Zum Hauptinhalt springen

Webzertifikat

Auf der Seite „Webzertifikat“ werden aktuelle Zertifikatsinformationen angezeigt.

Für einen Webserver ist möglicherweise erforderlich, dass ein gültiges Zertifikat und ein entsprechender privaten Chiffrierschlüssel installiert sind, damit die Kommunikation zwischen FPC Web und dem Server sicher ist. Es sind zwei Methoden zum Generieren des privaten Schlüssels und des erforderlichen Zertifikats verfügbar: Sie können ein selbst signiertes Zertifikat oder ein von einer Zertifizierungsstelle signiertes Zertifikat verwenden. FPC ist standardmäßig mit einem selbst signierten Webzertifikat mit einem RSA-2048-Schlüssel ausgestattet. Wenn der Benutzer ein selbst signiertes Zertifikat bereitstellen oder ein von einer Zertifizierungsstelle signiertes Zertifikat für FPC Web verwenden will, bietet das Webzertifikat die Option an.

Gehen Sie wie folgt vor, um einen neuen privaten Chiffrierschlüssel und eine Zertifikatssignieranforderung (CSR) zu erstellen:
  1. Klicken Sie im linken Navigationsbereich auf Konfiguration und rechts auf die Registerkarte Webzertifikat.
  2. Klicken Sie auf CSR generieren.
    Abbildung 1. Webzertifikat
    Web Certificate
  3. Eine Seite zur Zertifikaterstellung wird angezeigt.

    Abbildung 2. Webzertifikat
    Web Certificate
  4. Geben Sie die Informationen ein.

    • Allgemeiner Name (erforderlich)

      Geben Sie in diesem Feld den FPC Hostnamen an, der derzeit im Adressfeld des Webbrowsers angezeigt wird. Achten Sie darauf, dass der Wert, den Sie in diesem Feld eingeben, exakt mit dem Hostnamen übereinstimmt, den der Webbrowser kennt. Der Browser vergleicht den Hostnamen in der angezeigten Webadresse mit dem Namen, der im Zertifikat steht. Um Zertifikatwarnungen vom Browser zu vermeiden, muss der in diesem Feld angegebene Wert mit dem Hostnamen übereinstimmen, der vom Browser zum Herstellen einer Verbindung mit dem FPC verwendet wird. Wenn die Adresse in der Webadressleiste beispielsweise http://mm11.xyz.com/private/main.ssi lautet, muss der im Feld „XCC Host Name“ angegebene Wert „mm11.xyz.com“ lauten. Dieses Feld ist auf maximal 60 Zeichen begrenzt.

    • Organisationsname (erforderlich)

      Geben Sie in diesem Feld an, welchem Unternehmen oder welcher Organisation das FPC gehört. Wenn diese Informationen zum Erstellen einer Zertifikatssignieranforderung verwendet werden, kann die ausstellende Zertifizierungsstelle überprüfen, ob das Unternehmen, das das Zertifikat anfordert, berechtigt ist, Eigentumsrecht am angegebenen Unternehmensnamen zu beanspruchen. Dieses Feld ist auf maximal 60 Zeichen begrenzt.

    • Organisationseinheit (optional) Geben Sie in diesem Feld die Einheit innerhalb des Unternehmens oder der Organisation an, der das FPC gehört. Dieses Feld ist auf maximal 60 Zeichen begrenzt.

    • Ort (erforderlich)

      Geben Sie in diesem Feld an, in welcher Stadt oder in welchem Ort sich das FPC befindet. Dieses Feld ist auf maximal 50 Zeichen begrenzt.

    • Staatsname (erforderlich)

      Geben Sie in diesem Feld an, in welchem Staat oder in welcher Region sich das FPC befindet. Dieses Feld ist auf maximal 30 Zeichen begrenzt.

    • Landescode (erforderlich)

      Geben Sie in diesem Feld das Land an, in dem sich das FPC befindet. Dieses Feld muss den aus 2 Zeichen bestehenden Landescode enthalten.

    • E‑Mail (erforderlich)

      Geben Sie in diesem Feld die E-Mail-Adresse eines Ansprechpartners an, der für das FPC verantwortlich ist. Dieses Feld ist auf maximal 60 Zeichen begrenzt.

  5. Sobald die erforderlichen Informationen eingetragen wurden, Klicken Sie auf CSR herunterladen, um die CSR-Datei zu speichern.

  6. Senden Sie die CSR an Ihre Zertifizierungsstelle. Wenn die Zertifizierungsstelle Ihr signiertes Zertifikat zurückgibt, laden Sie die signierte CSR hoch, indem Sie auf Zertifikat importieren klicken.

  7. Eine Seite zur Dateiauswahl wird angezeigt.

    Abbildung 3. Signiertes Zertifikat
    Signed Certificate
  8. Wählen Sie die signierte Zertifikatsdatei aus und klicken Sie auf die blaue Schaltfläche Zertifikat importieren.

Anmerkung
  • FPC unterstützt nur das Importieren von Zertifikaten im PEM-Format.

  • Die generierte CSR wird mit RSA-2048 verschlüsselt.