So konfigurieren Sie ein SSL-Zertifikat für eine Intranet-IP
Derzeit unterstützen SSL-Zertifikate für die HTTPS-Verschlüsselung von Intranet-IP-Adressen einheimische Marken wie sslTrus und CFCA. Nachdem Sie das SSL-Zertifikat für die Intranet-IP erhalten haben, können Sie es auf dem Server (gängige Typen wie Nginx, Apache, Tomcat, IIS usw.) konfigurieren. Der Prozess der HTTPS-Authentifizierung für Intranet-IP-Adressen ähnelt der Installationsanleitung für Domänen-SSL-Zertifikate.
Siehe dazu:
-
Installation des sslTrus-SSL-Zertifikats auf einem Nginx-Server
-
Installation des sslTrus-SSL-Zertifikats auf einem Tomcat-Server
-
Installation des sslTrus-SSL-Zertifikats auf einem IIS-Server
-
Installation des sslTrus-SSL-Zertifikats auf einem Apache-Server
Nachdem Sie jedoch die Konfiguration des Intranet-IP-Zertifikats auf der Serverseite abgeschlossen haben, müssen Benutzer das Stammzertifikat auf dem Client importieren, um letztlich die https-Verschlüsselung zu erreichen und unsichere Warnungen zu beseitigen.
Lösung für den Import des IP-Stammzertifikats auf dem Client
Es gibt zwei Lösungen für den Import des Stammzertifikats auf dem Client: erstens die Verteilung per Domänencontroller, zweitens die Ausführung per Skript.
Lösung 1: Verteilung des Stammzertifikats per Domänencontroller
Diese Lösung eignet sich für Unternehmen mit einer großen Anzahl von Benutzer-Clients in einer Intranet-Umgebung. Durch die Verteilung des Stammzertifikats per Domänencontroller erhalten alle Benutzer in der Domäne das Stammzertifikat automatisch, wodurch der Aufwand entfällt, es auf jedem Client einzeln zu importieren. Die konkreten Schritte sind wie folgt:
- Melden Sie sich auf dem Domänencontroller als Administrator an und führen Sie den
gpmc.msc-Gruppenrichtlinienverwaltungs-Editor aus.

- Wechseln Sie in die Gesamtstruktur, bearbeiten Sie das Standard-GPO oder fügen Sie ein neues GPO hinzu.

- Erweitern Sie nacheinander [Computerkonfiguration] – [Richtlinien] – [Windows-Einstellungen] – [Sicherheitseinstellungen] – [Richtlinien für öffentliche Schlüssel] – [Vertrauenswürdige Stammzertifizierungsstellen].

- Importieren Sie das von Racent bereitgestellte Stammzertifikat.

- Nach erfolgreichem Import aktualisiert jeder Client die Gruppenrichtlinie automatisch innerhalb von 90 Minuten, oder Sie erzwingen die Aktualisierung der Standarddomänenrichtlinie mit dem Befehl
gpupdate /force.
- Damit erhalten alle Benutzer in der Domäne das vom Domänencontroller verteilte Stammzertifikat.

Lösung 2: Stammzertifikat per Skript importieren
Diese Lösung eignet sich für Benutzer ohne Domänencontroller oder für diejenigen, die keine Gruppenrichtlinie verwenden möchten. Die Schritte sind wie folgt:
- Zum Importieren des Stammzertifikats per Skript öffnen Sie
Windows powershellund geben inpowershellFolgendes ein:
Import-Certificate -FilePath "ssltrus-g1.der" -CertStoreLocation cert:\CurrentUser\Root
Der Inhalt in den Anführungszeichen ist der aktuelle Pfad, unter dem das Stammzertifikat gespeichert ist.

- Klicken Sie auf „Ja“, der Import ist erfolgreich, wie unten dargestellt:
Benutzer können je nach eigener Situation das Schema zum Importieren des Stammzertifikats wählen, die Konfiguration des IP-SSL-Zertifikats im Intranet abschließen und so die Datenübertragungsverschlüsselung und Identitätsauthentifizierung in der Intranetumgebung realisieren.