Zum Inhalt springen

Browser Zertifikate: Unterschied zwischen den Versionen

Aus Opennet
Inhalt gelöscht Inhalt hinzugefügt
Zertifikat-Import
 
Leo (Diskussion | Beiträge)
→Im Browser importieren: Android hinzufügen
 
(7 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 2: Zeile 2:
Authentifikation gegenüber einem Webserver findet oft via Nutzername/Passwort statt. Alternativ lässt sie sich auch mit Hilfe eines X.509-Zertifikats umsetzen.
Authentifikation gegenüber einem Webserver findet oft via Nutzername/Passwort statt. Alternativ lässt sie sich auch mit Hilfe eines X.509-Zertifikats umsetzen.


Die Admin-Oberfläche unserer [CA-Verwaltung http://ca.on-i.de/] verwendet Browser-Zertifikate.
Die Admin-Oberfläche der [http://ca.opennet-initiative.de/ Opennet CA Verwaltung] aber auch andere Opennet Dienste verwenden Browser-Zertifikate.


=== Datei im P12 Format erstellen ===


Als erstes benötigst du ein Zertifikat im PFX/P12 Format, welches im Browser importiert werden kann.
⚫
=== Zertifikat importieren ===

⚫
* Firefox/Iceweasel: ''Einstellungen -> Erweitert -> Zertifikate -> Zertifikate anzeigen -> importieren''
Folgende Dateien solltest du bereits haben:
⚫
* Chromium: ''Einstellung -> Erweiterte Einstellungen -> HTTPS/SSL -> Zertifikate verwalten -> importieren''
* '''.key''' Datei, enthält deinen privaten Schlüssel im PEM Format
* '''.crt''' Datei, enthält dein Zertifikat (im PEM Format), welches dir von der Opennet CA signiert und zugesendet wurde

Du generiert die '''.p12''' Datei mit folgendem Kommando:
<pre>
openssl pkcs12 -export -legacy -out vornamenachname.p12 -in vornamenachname.crt -inkey vornamenachname.key
</pre>

Die Datei kannst du jetzt im Browser importieren.

⚫
=== Im Browser importieren ===

* Firefox:
⚫
** Desktop: ''Einstellungen -> Erweitert -> Zertifikate -> Zertifikate anzeigen -> importieren''
* Chromium:
⚫
** Desktop: ''Einstellung -> Erweiterte Einstellungen -> HTTPS/SSL -> Zertifikate verwalten -> importieren''
** Android: Benötigt p12 Datei. Dann bspw. Schritte von https://wiki.section77.de/de/projekte/nerdschloss/crt-installieren#android folgen.
* Mac OS / Safari: Doppelklick auf P12-Datei, Import nach "Anmeldung" in Keychain/Schlüsselbundverwaltung


[[Kategorie:Anleitungen]]

Aktuelle Version vom 26. Oktober 2025, 11:08 Uhr

Überblick

Authentifikation gegenüber einem Webserver findet oft via Nutzername/Passwort statt. Alternativ lässt sie sich auch mit Hilfe eines X.509-Zertifikats umsetzen.

Die Admin-Oberfläche der Opennet CA Verwaltung aber auch andere Opennet Dienste verwenden Browser-Zertifikate.

Datei im P12 Format erstellen

Als erstes benötigst du ein Zertifikat im PFX/P12 Format, welches im Browser importiert werden kann.

Folgende Dateien solltest du bereits haben:

  • .key Datei, enthält deinen privaten Schlüssel im PEM Format
  • .crt Datei, enthält dein Zertifikat (im PEM Format), welches dir von der Opennet CA signiert und zugesendet wurde

Du generiert die .p12 Datei mit folgendem Kommando:

openssl pkcs12 -export -legacy -out vornamenachname.p12 -in vornamenachname.crt -inkey vornamenachname.key

Die Datei kannst du jetzt im Browser importieren.

Im Browser importieren

  • Firefox:
    • Desktop: Einstellungen -> Erweitert -> Zertifikate -> Zertifikate anzeigen -> importieren
  • Chromium:
  • Mac OS / Safari: Doppelklick auf P12-Datei, Import nach "Anmeldung" in Keychain/Schlüsselbundverwaltung