Zum Hauptinhalt springen

So konfigurieren Sie ein SSL-Zertifikat für eine Intranet-IP

Derzeit unterstützen SSL-Zertifikate für die HTTPS-Verschlüsselung von Intranet-IP-Adressen einheimische Marken wie sslTrus und CFCA. Nachdem Sie das SSL-Zertifikat für die Intranet-IP erhalten haben, können Sie es auf dem Server (gängige Typen wie Nginx, Apache, Tomcat, IIS usw.) konfigurieren. Der Prozess der HTTPS-Authentifizierung für Intranet-IP-Adressen ähnelt der Installationsanleitung für Domänen-SSL-Zertifikate.

Siehe dazu:

Nachdem Sie jedoch die Konfiguration des Intranet-IP-Zertifikats auf der Serverseite abgeschlossen haben, müssen Benutzer das Stammzertifikat auf dem Client importieren, um letztlich die https-Verschlüsselung zu erreichen und unsichere Warnungen zu beseitigen.

Lösung für den Import des IP-Stammzertifikats auf dem Client

Es gibt zwei Lösungen für den Import des Stammzertifikats auf dem Client: erstens die Verteilung per Domänencontroller, zweitens die Ausführung per Skript.

Lösung 1: Verteilung des Stammzertifikats per Domänencontroller

Diese Lösung eignet sich für Unternehmen mit einer großen Anzahl von Benutzer-Clients in einer Intranet-Umgebung. Durch die Verteilung des Stammzertifikats per Domänencontroller erhalten alle Benutzer in der Domäne das Stammzertifikat automatisch, wodurch der Aufwand entfällt, es auf jedem Client einzeln zu importieren. Die konkreten Schritte sind wie folgt:

  1. Melden Sie sich auf dem Domänencontroller als Administrator an und führen Sie den gpmc.msc-Gruppenrichtlinienverwaltungs-Editor aus.

HowToSetIPSSL

  1. Wechseln Sie in die Gesamtstruktur, bearbeiten Sie das Standard-GPO oder fügen Sie ein neues GPO hinzu.

HowToSetIPSSL

  1. Erweitern Sie nacheinander [Computerkonfiguration] – [Richtlinien] – [Windows-Einstellungen] – [Sicherheitseinstellungen] – [Richtlinien für öffentliche Schlüssel] – [Vertrauenswürdige Stammzertifizierungsstellen].

HowToSetIPSSL

  1. Importieren Sie das von Racent bereitgestellte Stammzertifikat.

HowToSetIPSSL

  1. Nach erfolgreichem Import aktualisiert jeder Client die Gruppenrichtlinie automatisch innerhalb von 90 Minuten, oder Sie erzwingen die Aktualisierung der Standarddomänenrichtlinie mit dem Befehl gpupdate /force.

HowToSetIPSSL

  1. Damit erhalten alle Benutzer in der Domäne das vom Domänencontroller verteilte Stammzertifikat.

HowToSetIPSSL

Lösung 2: Stammzertifikat per Skript importieren

Diese Lösung eignet sich für Benutzer ohne Domänencontroller oder für diejenigen, die keine Gruppenrichtlinie verwenden möchten. Die Schritte sind wie folgt:

  1. Zum Importieren des Stammzertifikats per Skript öffnen Sie Windows powershell und geben in powershell Folgendes ein:
Import-Certificate -FilePath "ssltrus-g1.der" -CertStoreLocation cert:\CurrentUser\Root
Hinweis

Der Inhalt in den Anführungszeichen ist der aktuelle Pfad, unter dem das Stammzertifikat gespeichert ist.

HowToSetIPSSL

  1. Klicken Sie auf „Ja“, der Import ist erfolgreich, wie unten dargestellt:

HowToSetIPSSL

Benutzer können je nach eigener Situation das Schema zum Importieren des Stammzertifikats wählen, die Konfiguration des IP-SSL-Zertifikats im Intranet abschließen und so die Datenübertragungsverschlüsselung und Identitätsauthentifizierung in der Intranetumgebung realisieren.