3.4.1.1. Zertifikat anfordern mit aktivem Auto-Enrollment

Hat der Kunde Auto-Enrollment aktiv, ist das Anfordern eines Zertifikats einfach:

  1. Rufen Sie "certlm" auf:

    1. Via Windows Startmenü -> Computerzertifikate verwalten

    2. Via PARTadmin -> Kategorie Application Server -> AppServer-Dienst [AppServer Service] -> Registerseite Port Konfiguration [Port configuration] -> SSL -> certlm.msc

    Computerzertifikate verwalten

    Computerzertifikate verwalten

    certlm.msc

    certlm.msc

  2. Klicken Sie im certlm [Zertifikate - Lokaler Computer] unter Eigene Zertifikate -> Zertifikate -> Alle Aufgaben auf Neues Zertifikat anfordern....

    Neues Zertifikat anfordern...

    Neues Zertifikat anfordern...

    -> Der Dialog Zertifikatregistrierung -> Vorbereitung wird geöffnet.

  3. Klicken Sie Weiter.

    Vorbereitung

    Vorbereitung

    -> Der Dialog Zertifikatregistrierung > Zertifikatregistrierungsrichtlinie auswählen wird geöffnet.

  4. Klicken Sie Weiter.

    Zertifikatregistrierungsrichtlinie auswählen

    Zertifikatregistrierungsrichtlinie auswählen

    -> Der Dialog Zertifikatregistrierung -> Zertifikate anfordern wird geöffnet.

    Zertifikate anfordern

    Zertifikate anfordern

  5. Aktivieren Sie das Auswahlkästchen unter Computer, öffnen Sie die Details und klicken Sie auf den Button Eigenschaften.

    [Wichtig]Wichtig

    Der Zertifikattyp muss Digitale Signatur, Schlüsselverschlüsselung und Serverauthentifizierung enthalten; Clientauthentifizierung ist optional.

    Auswahl "Computer"

    Auswahl "Computer"

    -> Der Dialog Zertifikateigenschaften wird angezeigt.

    Setzen Sie auf allen Registerseiten die entsprechenden Einträge.

    • Registerseite Allgemein: Bestimmen Sie Anzeigename und Beschreibung des Zertifikates.

      Zertifikateigenschaften > Allgemein

      Zertifikateigenschaften > Allgemein

    • Registerseite Antragsteller:

      Wählen Sie unter Antragstellername -> Typ die Option Allgemeiner Name und tragen Sie unter Wert Folgendes ein:

      server.domain

      Klicken Sie Hinzufügen >.

      Zertifikateigenschaften > Antragsteller

      Zertifikateigenschaften > Antragsteller

      -> Der Wert wird nun auf der rechten Seite "CN=server.domain" angezeigt.

      Zertifikateigenschaften > Antragsteller

      Zertifikateigenschaften > Antragsteller

      Fügen Sie unter Alternativer Name mit Typ "DNS" alle Varianten des Server-Hostnamens ein und klicken Sie jeweils Hinzufügen.

      Zertifikateigenschaften > Antragsteller

      Zertifikateigenschaften > Antragsteller

      -> Die Werte werden auf der rechten Seite angezeigt.

      Zertifikateigenschaften > Antragsteller

      Zertifikateigenschaften > Antragsteller

    • Registerseite Erweiterungen: Verifizieren Sie, dass folgende Schlüsselverwendungen selektiert sind:

      1. Schlüsselverwendung:

        • Digitale Signatur

        • Schlüsselverschlüsselung

      2. Erweiterte Schlüsselverwendung (Anwendungsrichtlinien):

        • Serverauthentifizierung

      Zertifikateigenschaften > Erweiterungen

      Zertifikateigenschaften > Erweiterungen

    • Registerseite Privater Schlüssel:

      Zertifikateigenschaften > Privater Schlüssel

      Zertifikateigenschaften > Privater Schlüssel

      • Kryptografiedienstanbieter: Verifizieren Sie die Eigenschaften.

      • Schlüsselgröße: Minimum 2048

      • Schlüsseltyp: Es sollte die Option Austausch gewählt werden.

        Zertifikateigenschaften > Privater Schlüssel

        Zertifikateigenschaften > Privater Schlüssel

      • Schlüsselberechtigungen: Aktivieren Sie die Option Benutzerdefinierte Berechtigungen verwenden und klicken Sie dann auf den Button Berechtigungen festlegen.... Wählen Sie die Berechtigungen so, dass der Benutzer, der den AppServer betreibt, Zugang zum privaten Schlüssel hat.

    • Registerseite Zertifizierungsstelle: Wählen Sie die Zertifizierungsstelle, die unterzeichnen soll.

      Zertifikateigenschaften > Zertifizierungsstelle

      Zertifikateigenschaften > Zertifizierungsstelle

    Bestätigen Sie mit OK.

    -> Der Dialog Zertifikateigenschaften wird geschlossen und es wird nun wieder der Dialog Zertifikatregistrierung, Zertifikate anfordern angezeigt.

    Zertifikate anfordern

    Zertifikate anfordern

  6. Klicken Sie Registrieren.

    -> Nun sollten Sie Ihr neues Server-Zertifikat bereits im Store haben.

    Zertifikatinstallationsergebnisse

    Zertifikatinstallationsergebnisse

  7. Klicken Sie Fertig stellen.