JavaScript aktivieren, um diese Seite anzuzeigen.

Für den produktiven Betrieb des SEPPmail Secure E-Mail Gateways inklusive GINA-Technologie empfiehlt sich dringend das Verwenden eines trusted SSL Maschinen- oder Wildcard- Zertifikates für den SSL gesicherten Zugriff auf das GINA-Web-Mail System.

 

Für das Einbinden eines gekauften trusted SSL Zertifikates ist in das Menü SSL zu wechseln und die Schaltfläche Import existing certificate... zu klicken.

 

Im erscheinenden Menü ist in Upload existing certificate das Einbinden auf zwei Arten - abhängig vom vorliegenden Zertifikatsformat (pem oder PKCS#12 also p12 oder pfx) - möglich.

 

Parameter

Beschreibung

PKCS12 file

Über die Internet-Browser Schaltfläche «Datei auswählen» wird die PKCS#12-Datei (diese hat die Endung .p12 oder .pfx) ausgewählt.

PKCS12 password

Nachdem eine PKCS#12-Datei den Privaten Schlüssel enthält, ist diese Passwort geschützt. Das Passwort muss vor dem Import der oben ausgewählten PKCS#12-Datei in dieses Eingabefeld eingegeben werden.

PEM file

Über die Internet-Browser Schaltfläche «Datei auswählen» wird die PEM-Datei (diese hat auch die Endung .pem) ausgewählt.

 

empty

anchor link Achtung:

Bei Import einer PEM Datei ist darauf zu achten, dass der darin enthaltene Private Schlüssel nicht in verschlüsselter Form vorliegt!

PEM text

In dieses Feld wird sowohl der Private, als auch der Öffentliche Schlüssel und gegebenenfalls die Intermediate Zertifikate als Text eingefügt. Falls der Private Schlüssel durch ein Kennwort geschützt ist, muss dieses zuvor entfernt werden. Die Eingabe sollte demnach in etwa so aussehen:

-----BEGIN PRIVATE KEY-----

# Privater Schlüssel

-----END PRIVATE KEY-----

-----BEGIN CERTIFICATE-----

# Öffentlicher Schlüssel

-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----

# Eventuell benötigtes Zwischenzertifikat

-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----

# Eventuell weitere benötigte Zwischenzertifikate

-----END CERTIFICATE-----

 

empty

anchor link Hinweis:

Egal welche Methode für den Import der SSL Schlüsselpaares zum Einsatz kommt, ist immer darauf zu achten, dass alle notwendigen Zwischenzertifikate für eine vollständige Zertifikatskette beinhaltet sind. Eine unvollständige Zertifikatskette führt beim Prüfen der Zertifikate durch die Gegenstelle immer dann zu Problemen, wenn dieser die fehlenden Zwischenzertifikate nicht bereits bekannt sind. Internet-Tools - wie zum Beispiel CheckTLS - zeigen dann, dass die Zertifikatskette nicht vollständig ist und melden somit ein unbekanntes Zertifikat.

Das Wurzel-Zertifikat der Stammzertifizierungsstelle darf nicht mit hinzugefügt werden, da die Gegenstelle diesem ohnehin vertrauen muss! Wird es dennoch hinzugefügt, melden einige Prüfwerkzeuge Fehler wie etwa «Chain issues - Contains anchor».

Nicht jede PKCS12- beziehungsweise PEM-Datei enthält die komplette Zertifikatskette. In diesem Fall müssen die benötigten Zwischenzertifikate gegebenenfalls anderweitig besorgt und in das zu importierende Zertifikat eingebettet werden.

 

Über die Schaltfläche Upload key and certificate wird das SSL Zertifikat in die Appliance hochgeladen.

 

Detaillierte Informationen sind unter REQUEST OR CREATE NEW CERTIFICATE (AUTHORITY) zu finden.

  

Tastaturnavigation

F7 für Tastaturnavigation
ALT halten und Buchstaben drücken

Diese Info: ALT+q
Seitentitel: ALT+t
Seiteninhalt: ALT+b
Inhalte: ALT+c
Suche: ALT+s
Ebene höher: ESC