Hallo!

Brauchen Sie Hilfe? Wir sind hier!

miniOrange-Unterstützung
miniOrange E-Mail-Support
Erfolg

Danke für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

Certificate Manager


Der Certificate Manager bietet eine umfassende SSL/TLS-Zertifikatsverwaltung auf Unternehmensebene über eine einheitliche Plattform, einschließlich Erstellung, sicherer Speicherung, Überwachung, Erneuerung und CA-Integration.

  • Benutzer können Zertifikate hochladen. und passwortgeschützte private Schlüssel, die entschlüsselt, validiert und sicher gespeichert werden, ohne sensible Daten wie Schlüssel oder CA-Anmeldeinformationen preiszugeben.
  • CSR-Erstellung & Vorlagen: Generieren Sie CSRs mit anpassbaren Parametern (RSA/ECC-Schlüssel, Größen, Hash, SANs, Passphrase-Verschlüsselung); speichern/verwenden Sie CSRs und private Schlüssel wieder; verwenden Sie Vorlagen für standardisierte Organisationsdetails, um Fehler zu reduzieren.
  • Ausgabeprozesse: Erstellen Sie selbstsignierte Zertifikate mit benutzerdefinierter Gültigkeitsdauer; übermitteln Sie CSRs an Zertifizierungsstellen wie GoDaddy/Let's Encrypt (mit ACME-Kontointegration); automatischer Statusabruf, Speicherung ausgestellter Zertifikate im Tresor.
  • Verwaltungsfunktionen: Download von Zertifikaten/CSRs/Schlüsseln in den Formaten CRT/PEM/DER/PFX/JKS; Überwachung des Ablaufs mit E-Mail-/Dashboard-Benachrichtigungen (30/7/1 Tage); übersichtliche Ansichten für gespeicherte Zertifikate, CSRs, Vorlagen, Signieranforderungen und CA-Konfigurationen, um Sicherheit, Effizienz und Compliance zu gewährleisten.

1. Schritte zum Hochladen eines Zertifikats

  • Schritt I. : Navigieren Sie zu Alle Zertifikate Klicken Sie in der Seitenleiste des Zertifikatmanagers auf die entsprechende Registerkarte und anschließend auf „…“. Zertifikat hochladen Schaltfläche in der oberen rechten Ecke.
  • Zertifikatsmanager – Schaltfläche „Zertifikat hochladen“

  • Schritt II Nach dem Klicken auf die Schaltfläche „Hochladen“ geben Sie Folgendes ein: Display Name und Domain Name, laden Sie dann die ZertifikatsdateiOptional können Sie auch die Datei hochladen. Private Key.
  • Wenn der private Schlüssel durch eine Passphrase geschützt ist, wählen Sie die Option aus. Privater Schlüssel erfordert Passphrase Aktivieren Sie das Kontrollkästchen und geben Sie die entsprechende Passphrase ein.
  • Sobald alle erforderlichen Angaben gemacht wurden, klicken Sie auf Zertifikat hochladen .
  • Hinweis:

    Der Domänenname muss exakt mit dem im Zertifikat angegebenen Domänennamen übereinstimmen.

    Der hochgeladene private Schlüssel muss zum Zertifikat passen.

    Abgelaufene Zertifikate können nicht hochgeladen werden.


    Zertifikatsmanager – Formular zum Hochladen von Zertifikaten

2. Zertifikate herunterladen

  • In Alle ZertifikateÜber die Seitenleiste des Zertifikatsmanagers können Sie alle hochgeladenen Zertifikate anzeigen, für die die Ablaufüberwachung aktiviert ist.
  • Im Aktion In der Spalte sehen Sie mehrere Optionen, darunter: Anzeigenamen bearbeiten, Zertifikat erstellen, Löschenund Herunterladen.
  • Zertifikatsmanager – Zertifikatsformate herunterladen

  • Wenn Sie auf die Schaltfläche klicken Herunterladen Nach Überspringen der Schaltfläche wird eine Liste der verfügbaren Formate zum Herunterladen des Zertifikats und des privaten Schlüssels angezeigt, z. B. CSR, DER, PEM und KEY.
  • Falls erforderlich, zusätzliche Formate wie PFX und JKS sind ebenfalls verfügbar. Wählen Sie einfach Ihr bevorzugtes Downloadformat aus und klicken Sie auf Herunterladen.
  • Zertifikatsverwaltung – Klicken Sie auf „Zertifikat herunterladen“.

3. Schritte zum Erstellen selbstsignierter oder CA-signierter Zertifikate

  • Schritt I. Um ein neues selbstsigniertes oder CA-signiertes Zertifikat zu generieren, klicken Sie auf Zertifikat erstellen Schaltfläche in der oberen rechten Ecke Alle Zertifikate Seite innerhalb des Zertifikatsmanagers über die Seitenleiste.
  • Zertifikatsmanager – Schaltfläche „Zertifikat erstellen“

  • Schritt II Nach dem Klicken auf „Zertifikat erstellen“ werden Sie weitergeleitet zu Schritt 1:Hier müssen Sie die grundlegenden Informationen eingeben, die für die Erstellung des CSR-Berichts erforderlich sind. Füllen Sie alle Pflichtfelder wie angegeben aus.
  • Sie sehen dort auch eine Auswahlmöglichkeit. CSR-VorlagenDurch die Auswahl einer vorhandenen CSR-Vorlage werden alle erforderlichen Felder automatisch ausgefüllt, sodass Sie die Details nicht jedes Mal manuell eingeben müssen, wenn Sie eine CSR generieren.
  • Sobald alle Felder ausgefüllt sind, klicken Sie auf Weiter fortfahren.
  • Zertifikatsmanager – CSR-Grundlageninformationen

  • Schritt III Nach dem Klicken auf „Weiter“ werden Sie weitergeleitet zu Erweiterte Einstellungen Registerkarte. Hier können Sie die auswählen Typ des privaten Schlüssels, Schlüssellänge und Hash-AlgorithmusSie können auch hinzufügen Alternative alternative Namen (SANs) Falls erforderlich.
  • Wenn Sie den privaten Schlüssel mit einer Passphrase schützen möchten, können Sie die Passphrase in diesem Schritt angeben.
  • Sobald alle erweiterten Einstellungen konfiguriert sind, klicken Sie auf Weiter um fortzufahren.
  • Zertifikatsmanager – Erweiterte CSR-Einstellungen

  • Schritt IV Nach dem Klicken auf „Weiter“ werden Sie weitergeleitet zu Schritt 2:: Zertifikatsignierung, bei der Sie eine der folgenden Optionen auswählen können:
    • CSR retten – Speichern Sie die CSR-Erklärung, ohne sie zu unterschreiben.
    • Selbstsigniertes Zertifikat – Ein selbstsigniertes Zertifikat generieren
    • CA Sign Certificate – Wählen Sie eine Zertifizierungsstelle (CA) aus und reichen Sie den CSR zur CA-Unterzeichnung ein.
    Zertifikatsmanager – Details zur Zertifikatssignierung

  • Wenn Sie GespeichertDer CSR und der private Schlüssel werden sicher im Tresor gespeichert und stehen für zukünftige Signierungen zur Verfügung. Sie können den gespeicherten CSR unter folgendem Link einsehen: CSRs Abschnitt in der Seitenleiste innerhalb des Zertifikatsmanagers.
  • Zertifikatsmanager – Selbstsigniertes Zertifikat

  • Wenn Sie Ihr Zertifikat selbst signieren möchten, wählen Sie die entsprechende Option aus. Selbstsignierung Option und Bereitstellung einer Display Name, Gültigkeitsdauer (in Tagen)und Hash-Algorithmus. Klicken Sie dann auf Selbstsignierung .
  • Sobald das Zertifikat erfolgreich selbstsigniert wurde, wird es erstellt und unter folgender Adresse aufgelistet: Alle Zertifikate Im Zertifikatsmanager (in der Seitenleiste) können Sie das Zertifikat und den zugehörigen privaten Schlüssel anzeigen und herunterladen.
  • Zertifikatsmanager – Selbstsignierte Zertifikate speichern

  • Wenn Sie Ihr Zertifikat von einer Zertifizierungsstelle (CA) signieren lassen möchten, wählen Sie die entsprechende Option aus. Zertifizierungsstellenzeichen Option und wählen Sie die erforderliche Zertifizierungsstelle aus der Zertifizierungsstelle Dropdown-Liste.
  • Zertifikatsmanager – Zertifizierungsstelle auswählen

  • Nachdem Sie den gewünschten CA-Anbieter ausgewählt haben, geben Sie Folgendes ein: Anzeigename der Zertifikatsignierungsanforderung (CSR)Falls kein CA-Konto verfügbar ist, klicken Sie hier. Konto hinzufügen einen neuen zu erstellen.
  • Zertifikatsverwaltung – Let's Encrypt Konto hinzufügen

  • Im Fall von Lass uns verschlüsseln, wenn Sie klicken Konto hinzufügenEs erscheint ein Fenster zum Hinzufügen eines Kontos mit zwei Optionen:
    • Bestehendes Konto hinzufügen – Verwenden Sie ein bereits registriertes Let's Encrypt-Konto.
    • Zertifikatsverwaltung – Vorhandenes Konto hinzufügen

    • Registrieren – Erstellen Sie ein neues Let's Encrypt-Konto direkt über PAM.
    • Zertifikatsmanager – Neuregistrierung

  • Nach erfolgreicher Neuregistrierung werden Sie weitergeleitet zu Lösung Registerkarte. Auf dieser Registerkarte werden alle Details zum neu erstellten Konto angezeigt. Überprüfen Sie einfach die Informationen und klicken Sie auf Erledigt um den Prozess abzuschließen.
  • Zertifikatsmanager – Registerkarte „Let's Encrypt-Ergebnisse“

  • Nach dem Hinzufügen oder Registrieren eines neuen Kontos wird dieses wie in der Abbildung unten dargestellt angezeigt. Sie können bei Bedarf mehrere Konten hinzufügen. Wählen Sie das gewünschte Konto aus und klicken Sie auf die Schaltfläche „Signieren“, um die Daten abzusenden. CSR zu den Lassen Sie uns CA verschlüsseln zum Unterschreiben.
  • Zertifikatsmanager – Let's Encrypt Konto auswählen und signieren

  • Sobald Sie klicken SchildLet's Encrypt wird eine oder mehrere Herausforderungen zurückgeben, wie zum Beispiel HTTP-01 und DNS-01Sie müssen mindestens eine dieser Aufgaben erfüllen, um den Besitz der Domain nachzuweisen.
  • Jede Herausforderung enthält detaillierte Anweisungen und wichtige Hinweise. Befolgen Sie die Anweisungen, um die Herausforderung abzuschließen. Falls Sie mehr Zeit benötigen, klicken Sie hier. Später vervollständigen Die Herausforderung zu einem späteren Zeitpunkt abschließen.
  • Nachdem Sie die Herausforderung abgeschlossen haben, klicken Sie Verify.
  • Sobald die Verifizierung erfolgreich war, Bestellung abschließen Ein Modal wird angezeigt. Klicken Sie Abschließen Um den Vorgang abzuschließen, wird Ihr ausgestelltes Zertifikat automatisch heruntergeladen und sicher im Zertifikatsspeicher abgelegt. Sie können dieses Zertifikat auch unter „Alle Zertifikate“ hinzufügen, um dessen Ablaufdatum zu überwachen.
  • Wenn Sie Später vervollständigenDie Unterzeichnungsanfrage bleibt unter der Unterzeichnungsanfragen Registerkarte innerhalb der Let's Encrypt-Karte unter CA-Anbieter in der Seitenleiste des Zertifikatsmanagers, sodass Sie die Herausforderung später fortsetzen und abschließen können.
  • Zertifikatsmanager – Let's Encrypt-Herausforderung und -Verifizierung

  • Nach einem Klick Später vervollständigen, Zu gehen CA-Anbieter In der Seitenleiste des Zertifikatsmanagers werden Ihnen verschiedene CA-Anbieterkarten angezeigt – klicken Sie darauf. Lass uns verschlüsseln Karte.
  • Zertifikatsmanager – Klicken Sie auf Let's Encrypt

  • Nach dem Klicken auf die Let's Encrypt-Karte werden Sie zur Let's Encrypt-Seite weitergeleitet, wo Sie zwei Registerkarten sehen: Unterzeichnungsanfragen und Konfiguration.
  • Im Unterzeichnungsanfragen Über den Tab „Signaturanfragen“ können Sie alle an Let's Encrypt gesendeten Signaturanfragen einsehen. Die Tabelle enthält eine Status Spalte mit einem Inspiration Durch Klicken auf die Schaltfläche „Aktualisieren“ werden die Details der aktuellen Herausforderung erneut angezeigt, sodass Sie die Überprüfung des Domaininhabers abschließen können.
  • Im Aktion In dieser Spalte haben Sie folgende Optionen:
    • Anzeigenamen bearbeiten
    • Löschen die Unterzeichnungsanfrage
    • Herunterladen
  • Sobald das Zertifikat nach erfolgreicher Überprüfung der Herausforderung und Abschluss der Bestellung ausgestellt wurde, ist eine weitere Aktion erforderlich: Zu allen Zertifikaten hinzufügenDiese Option wird verfügbar. Sie ermöglicht es Ihnen, das ausgestellte Zertifikat in der Seitenleiste des Zertifikatsmanagers unter „Alle Zertifikate“ hinzuzufügen, um das Ablaufdatum zu überwachen.
  • Zertifikatsverwaltung – Registerkarte „Signaturanforderungen von Let's Encrypt“

  • Wenn Sie auf klicken HerunterladenSie können den CSR und den privaten Schlüssel in verschiedenen Formaten herunterladen, bis das Zertifikat ausgestellt wird.
  • Sobald das Zertifikat erfolgreich ausgestellt wurde, ändern sich die Download-Optionen. Sie können dann das Zertifikat selbst anstelle des CSR und des privaten Schlüssels herunterladen. Das Zertifikat ist nun in verschiedenen Formaten verfügbar, darunter PFX und JKS.
  • Zertifikatsverwaltung – Zertifikat herunterladen

  • Im Konfiguration Über den Tab „Konten“ können Sie alle unter dem Let's Encrypt-CA-Anbieter konfigurierten Konten anzeigen. Sie haben außerdem die Möglichkeit, Konto hinzufügenDadurch können Sie ein neues Konto hinzufügen. Im Fall von Let's Encrypt können Sie sich auch direkt in diesem Bereich neu registrieren.
  • Im Aktion In dieser Spalte haben Sie auch die Möglichkeit, ein Konto zu löschen.
  • Zertifikatsverwaltung – Registerkarte „Let's Encrypt-Konfiguration“

  • Wenn Sie auf die Schaltfläche klicken Löschen Nach dem Klicken auf die Schaltfläche wird ein Bestätigungsfenster mit folgenden Informationen angezeigt:
    • Durch das Löschen dieses Eintrags können Sie den Fortschritt oder den Abschlussstatus des derzeit ausstehenden neuen Zertifikats nicht mehr verfolgen.
    • Aktivieren Sie das Kontrollkästchen, um die Signierungsanforderung beim CA-Anbieter abzubrechen und den Zertifikatsignierungsdatensatz aus PAM zu entfernen.
  • Nach Auswahl des Kontrollkästchens und Bestätigung der Aktion wird das Konto gelöscht, und alle mit diesem Konto verbundenen Signieranfragen werden ebenfalls entfernt.
  • Zertifikatsverwaltung – Konfiguration löschen

  • Wenn Sie auf das Augensymbol im Private Key Nach dem Öffnen einer Spalte öffnet sich ein Modal, in dem der private Schlüssel angezeigt wird. Sie können den Schlüssel ansehen und ihn mithilfe der im Modal bereitgestellten Zwischenablage-Option kopieren.
  • Zertifikatsmanager – Ansichtsmodal für privaten Schlüssel

    Zertifikatsmanager – Schlüssel anzeigen und kopieren

4. Einfache CSR- und private Schlüsselgenerierung

    Klicken Sie in der Seitenleiste des Zertifikatsmanagers auf CSRs Um zur CSR-Verwaltungsseite zu gelangen, können Sie CSRs und private Schlüssel generieren und diese sicher für zukünftige Signieranfragen speichern.

    Sie haben außerdem die Möglichkeit, zu erstellen und zu verwalten CSR-Vorlagen, die dabei helfen, erforderliche Felder beim Generieren von CSRs vorauszufüllen.

    Im Aktion In dieser Spalte stehen folgende Optionen zur Verfügung:

    • Löschen Sie den CSR und den privaten Schlüssel.
    • Herunterladen
    • Details ansehen
    • Signieren Sie das Zertifikat, um eine neue Signieranforderung zu erstellen.
    Zertifikatsmanager – Aktionen auf der CSR-Seite

    Zertifikatsverwaltung – Aktionen anzeigen

  • Wenn Sie auf klicken Details ansehenSie können alle Details zum ausgewählten CSR und privaten Schlüssel einsehen, wie unten dargestellt.
  • Zertifikatsmanager – CSR Details anzeigen

  • Wenn Sie auf klicken HerunterladenEs öffnet sich ein Modal-Fenster wie unten dargestellt. In diesem Modal-Fenster können Sie entweder die CSR-Datei über die Zwischenablage kopieren oder klicken. CSR und Schlüssel herunterladen herunterladen CSR und privater Schlüssel.
  • Zertifikatsmanager – CSR-Download-Modal

  • Um eine CSR und einen privaten Schlüssel zu generieren, klicken Sie auf CSR generieren Die Schaltfläche befindet sich oben rechts auf der Seite.

    Zertifikatsmanager – Schaltfläche „CSR generieren“

  • Nach einem Klick CSR generieren, Sie werden zum weitergeleitet CSR generieren Seite, die zwei Registerkarten enthält: Grundinformation und Erweiterte EinstellungenGeben Sie die erforderlichen Details nach Bedarf ein und klicken Sie dann auf Gespeichert zum Generieren und Speichern der CSR und privater Schlüssel.
  • Der gespeicherte CSR und der private Schlüssel sind verfügbar unter CSRs in der Seitenleiste des Zertifikatsmanagers.
  • Dieser Prozess entspricht dem ersten Schritt des Ablaufs zur Zertifikatserstellung und dient dazu, Ihnen die Generierung und sichere Speicherung von CSRs und privaten Schlüsseln für zukünftige Signieranforderungen zu ermöglichen.
  • Zertifikatsmanager – CSR-Seite generieren

  • Sie haben außerdem die Möglichkeit zu erstellen CSR-VorlagenKlicken Sie dazu auf CSR-Vorlage Die Schaltfläche befindet sich oben rechts auf der Seite „CSRs“ in der Seitenleiste des Zertifikatsmanagers.
  • Zertifikatsmanager – Schaltfläche „CSR-Vorlage“

  • Nach dem Klicken auf die Schaltfläche „CSR-Vorlage“ werden Sie weitergeleitet zu CSR-Vorlagen Seite. Hier können Sie alle vorhandenen CSR-Vorlagen ansehen und verwenden. Neue Vorlage hinzufügen Schaltfläche zum Erstellen einer neuen Vorlage.
  • Zertifikatsmanager – Seite mit CSR-Vorlagen

  • Klicken Sie auf Neue Vorlage hinzufügenEs erscheint ein Fenster – geben Sie die erforderlichen Daten ein und klicken Sie auf „Weiter“. Vorlage erstellen um den Prozess abzuschließen.
  • Zertifikatsmanager – Modal zum Hinzufügen einer neuen CSR-Vorlage