Browser Zertifikate: Unterschied zwischen den Versionen
Erscheinungsbild
Inhalt gelöscht Inhalt hinzugefügt
Keine Bearbeitungszusammenfassung |
Leo (Diskussion | Beiträge) Erweitert um Anweisungen zum Erstellen von .p12 Datei |
||
| Zeile 4: | Zeile 4: | ||
Die Admin-Oberfläche der [http://ca.opennet-initiative.de/ Opennet CA Verwaltung] aber auch andere Opennet Dienste verwenden Browser-Zertifikate. |
Die Admin-Oberfläche der [http://ca.opennet-initiative.de/ Opennet CA Verwaltung] aber auch andere Opennet Dienste verwenden Browser-Zertifikate. |
||
=== |
=== Datei im P12 Format erstellen === |
||
| ⚫ | |||
Als erstes benötigst du ein Zertifikat im PFX/P12 Format, welches im Browser importiert werden kann. |
|||
Folgende Dateien solltest du bereits haben: |
|||
* '''.key''' Datei, enthält deinen privaten Schlüssel im PEM Format |
|||
* '''.crt''' Datei, enthält dein Zertifikat (im PEM Format), welches dir von der Opennet CA signiert und zugesendet wurde |
|||
Du generiert die '''.p12''' Datei mit folgendem Kommando: |
|||
<pre> |
|||
openssl pkcs12 -export -out vornamenachname.p12 -in vornamenachname.crt -inkey vornamenachname.key |
|||
</pre> |
|||
Die Datei kannst du jetzt im Browser importieren. |
|||
=== Im Browser importieren === |
|||
| ⚫ | |||
* Chromium: ''Einstellung -> Erweiterte Einstellungen -> HTTPS/SSL -> Zertifikate verwalten -> importieren'' |
* Chromium: ''Einstellung -> Erweiterte Einstellungen -> HTTPS/SSL -> Zertifikate verwalten -> importieren'' |
||
* Mac OS / Safari: Doppelklick auf P12-Datei, Import nach "Anmeldung" in Keychain/Schlüsselbundverwaltung |
* Mac OS / Safari: Doppelklick auf P12-Datei, Import nach "Anmeldung" in Keychain/Schlüsselbundverwaltung |
||
Version vom 2. Dezember 2023, 18:35 Uhr
Überblick
Authentifikation gegenüber einem Webserver findet oft via Nutzername/Passwort statt. Alternativ lässt sie sich auch mit Hilfe eines X.509-Zertifikats umsetzen.
Die Admin-Oberfläche der Opennet CA Verwaltung aber auch andere Opennet Dienste verwenden Browser-Zertifikate.
Datei im P12 Format erstellen
Als erstes benötigst du ein Zertifikat im PFX/P12 Format, welches im Browser importiert werden kann.
Folgende Dateien solltest du bereits haben:
- .key Datei, enthält deinen privaten Schlüssel im PEM Format
- .crt Datei, enthält dein Zertifikat (im PEM Format), welches dir von der Opennet CA signiert und zugesendet wurde
Du generiert die .p12 Datei mit folgendem Kommando:
openssl pkcs12 -export -out vornamenachname.p12 -in vornamenachname.crt -inkey vornamenachname.key
Die Datei kannst du jetzt im Browser importieren.
Im Browser importieren
- Firefox: Einstellungen -> Erweitert -> Zertifikate -> Zertifikate anzeigen -> importieren
- Chromium: Einstellung -> Erweiterte Einstellungen -> HTTPS/SSL -> Zertifikate verwalten -> importieren
- Mac OS / Safari: Doppelklick auf P12-Datei, Import nach "Anmeldung" in Keychain/Schlüsselbundverwaltung