JavaScript aktivieren, um diese Seite anzuzeigen.

Dieses Sub-Menü wird aus Administration Bulk import Import X.509 keys and certificates aufgerufen.

 

Abschnitte auf dieser Seite:

Certificate Data

Advanced options

 

 

anchor link Sektion Certificate data

 

Parameter

Beschreibung

anchor link Passphrase

Angabe des Passworts, welches für den Import der PKCS#12 Schlüsseldateien erforderlich ist.

Somit wird für den Massen-Import vorausgesetzt, dass die zu importierenden Dateien bereits beim Bezug oder Export von einem anderen System, alle mit derselben Passphrase geschützt wurden!

anchor link PKCS#12 Files (unprotected ZIP File without directory structure)

Über die Browser-Schaltfläche „Datei auswählen“ wird die unverschlüsselte ZIP-Datei ohne Ordnerstruktur ausgewählt, welche die Zertifikatsdateien (Dateiendung P12 oder PFX) mit jeweils identischer Passphrase für den privaten Schlüssel enthält.

 

empty

anchor link Hinweis:

Es können nur gültige Schlüssel importiert werden.
Enthält die ZIP-Datei weitere Dateien, mit anderen als den erwarteten Dateiformaten (P12 oder PFX), so werden diese ignoriert.

Sollte für die im Schlüssel vorhandene E-Mail Adresse noch kein Benutzer auf dem SEPPmail Secure E-Mail Gateway vorhanden sein, so wird dieser automatisch durch diese Aktion angelegt. Bei diesen automatisch generierten Benutzern wird als User ID die E-Mail Adresse verwendet. Je nach Güte des Zertifikats wird als User Name der im Zertifikat eingetragene Name verwendet. Enthält das Zertifikat keinen entsprechenden Namen, so wird auch hier die E-Mail Adresse eingetragen. Ist dies nicht gewünscht, so müssen die Benutzer vor dem Import der S/MIME Keys angelegt werden. Hierzu bietet sich im Vorfeld das Verwenden der Funktion Import Users (CSV) an.

 

empty

anchor link Achtung:

Wird keine MPKI verwendet und die Verwaltung der Zertifikate und Schüssel erfolgt manuell, so ist darauf zu achten, dass neue Zertifikate stets auf Grundlage eines neuen privaten Schlüssels ausgestellt werden.

Wird der alte private Schüssel verwendet, kann es beim Import zum Überschreiben der bestehenden, eventuell abgelaufenen Zertifikate kommen. Damit verschlüsselt eingehende Mails können dann nicht mehr entschlüsselt werden.

 

 

anchor link Sektion Advanced options

 

Gibt den Verwendungszweck der zu importierenden PKCS#12 Dateien an.

 

Parameter

Beschreibung

anchor link CheckBoxActive Allow decryption

Im Standard ist diese Option aktiv.

Zeigt an, ob die zu importierenden PKCS#12 Schlüssel für das Entschlüsseln von eingehenden E-Mails an den jeweiligen Antragsteller (siehe auch USER 'USER@DOMAIN.TLD' X.509 CERTIFICATE 'details' Issued to) verwendet werden sollen.

anchor link CheckBoxActive Allow signing

Im Standard ist diese Option aktiv.

Zeigt an, ob die zu importierenden PKCS#12 Schlüssel für das Signieren von ausgehenden E-Mails an des jeweiligen Antragstellers (siehe auch USER 'USER@DOMAIN.TLD' X.509 CERTIFICATE 'details' Issued to) verwendet werden sollen.

anchor link Customer

(optional)

Nur in mandantenfähigen Systemen vorhanden.

 

DropDown

Auswahl des Mandanten, welchem die gegebenenfalls durch den Massen-Import neu hinzugefügten Users zugeordnet werden sollen

anchor link Let system determine customer automatically

Dies ist die Standard-Auswahl.

Durch Aktivieren dieser Option werden User jeweils dem Mandanten (Customers) zugeordnet, welchem auch die E-Mail Domäne der E-Mail-Adresse im Antragsteller des jeweiligen Zertifikats zugeordnet ist.

 

Über Import wird das angegebene Schlüsselmaterial auf die Appliance hochgeladen.

 

empty

anchor link Hinweis:

Welche Zertifikate Importiert werden können ist von der Auswahl unter ADVANCED SETTINGS Advanced settings Policies Refuse import of certificates with a signature algorithm using SHA-1 or lower abhängig.

  

Tastaturnavigation

F7 für Tastaturnavigation
ALT halten und Buchstaben drücken

Diese Info: ALT+q
Seitentitel: ALT+t
Seiteninhalt: ALT+b
Inhalte: ALT+c
Suche: ALT+s
Ebene höher: ESC