Users Guide
UmeinsicheresServerzertifikatfürdenCMCzuerwerben,müssenSieeineZertifikatsignierungsanforderung(CSR)aneineZertifizierungsstelleIhrerWahl
senden.UntereinerCSRverstehtmaneinedigitaleAnforderungfüreinsigniertes,sicheresServerzertifikat,dasInformationenüberIhreOrganisationund
eineneindeutigenIdentifizierungsschlüsselenthält.
Wenn auf der Seite Zertifikatsignierungsanforderung (CSR) erstellen eine CSR erstellt wird, erhalten Sie die Aufforderung, eine Kopie in der Management
Station oder im freigegebenen Netzwerk zu speichern, und eindeutige Informationen zur Erstellung der CSR werden im CMC abgelegt. Diese Informationen
werdenspäterverwendet,umdasServerzertifikat,dasSievonderZertifizierungsstelleerhalten,zubeglaubigen.NachdemSiedasServerzertifikatvonder
Zertifizierungsstelleerhalten,müssenSieesaufdenCMChochladen.
Um eine CSR zu erstellen:
1. WählenSieaufderSeiteSSL-Hauptmenü die Option Neue Zertifikatsignierungsanforderung (CSR) erstellen, und klicken Sie dann auf Weiter. Die
Seite Zertifikatsignierungsanforderung (CSR) erstellen wird angezeigt.
2. GebenSiefürjedesCSR-Attribut einen Wert ein.
3. Klicken Sie auf Erstellen. Ein Dialogfeld Dateidownload erscheint.
4. Speichern Sie die Datei csr.txtaufderManagementStationoderimfreigegebenenNetzwerk.(SiekönnendieDateiauchjetztöffnenundspäter
speichern.)DieseDateiwerdenSiespäterandieZertifizierungsstellensenden.
Tabelle 5-47. Optionen der Seite „Zertifikatsignierungsanforderung (CSR) erstellen“
auf den CMC verwendet wird.
ANMERKUNG: Der CMC akzeptiert lediglich X509-Base-64-kodierte Zertifikate. DER-kodierte Zertifikate werden
nicht angenommen. Durch das Hochladen eines neuen Zertifikats wird das mit dem CMC gelieferte
Standardzertifikat ersetzt.
Web Server-SchlüsselundZertifikat
hochladen
WählenSiedieseOptionausundklickenSieaufWeiter, um die Seite Web Server-SchlüsselundZertifikat
hochladenzuöffnen,aufderSieeinenvorhandenenWebServer-SchlüsselundeinvorhandenesZertifikat
hochladenkönnen,dasimBesitzIhresUnternehmenistundfürZugriffssteuerungaufdenCMCverwendetwird.
ANMERKUNG: Nur X.509-Base-64-kodierteZertifikatewerdenvomCMCakzeptiert.BinäreDER-kodierte
Zertifikate werden nicht akzeptiert. Durch das Hochladen eines neuen Zertifikats wird das mit dem CMC gelieferte
Standardzertifikat ersetzt.
Serverzertifikat anzeigen
WählenSiedieOptionausundklickenSieaufdieSchaltflächeWeiter, um die Seite Serverzertifikat anzeigen zu
öffnen,aufderSiedasaktuelleServerzertifikatanzeigenkönnen.
ANMERKUNG: DamitderCMCdasvonderZertifizierungsstellezurückgesendeteServerzertifikatakzeptiert,müssendieAuthentifizierungsinformationen,
dieimneuenZertifikatenthaltensind,mitdenInformationenübereinstimmen,diebeiderErstellungderCSRaufdemCMCgespeichertwurden.
VORSICHTSHINWEIS: BeiderErstellungeinerneuenCSR,wirdjedevorherigeCSRaufdemCMCüberschrieben.WenneinewartendeCSR
überschriebenwird,bevordasServerzertifikatsvonderZertifizierungsstellebewilligtwird,wirddasServerzertifikatvomCMCnicht
angenommen, weil die zur Authentifizierung des Zertifikats verwendeten Informationen verloren gegangen sind. Beachten Sie, dass bei der
ErstellungeinerCSRkeinewartendeCSRüberschreibenwird.
Feld
Beschreibung
Allgemeiner Name
DergenaueName,derzertifiziertwerdensoll(normalerweisederDomänennamedesWebServers,z.B.www.xyzFirma.com/).
Gültig: Alphanumerische Zeichen (A-Z, a-z, 0-9); Bindestriche, Unterstriche und Punkte.
Nichtgültig: Nicht-alphanumerischeZeichen,dieobennichtangegebensind(z.B.,abernichtbeschränktauf,@#$%&*);
Zeichen,diehauptsächlichinnicht-englischenSprachenverwendetwerden,wiez.B.ß,å,é,ü.
Name der
Organisation
Der Name, der sich auf Ihre Organisation bezieht (z. B. Unternehmen XYZ).
Gültig: Alphanumerische Zeichen (A-Z, a-z, 0-9); Bindestriche, Unterstriche Punkte und Leerzeichen.
Nichtgültig: Nicht-alphanumerische Zeichen, die nicht oben angegeben sind (wie z. B., aber nicht begrenzt auf, @ # $ % & *).
Organisationseinheit
Der Name, der mit einer organisatorischen Einheit in Verbindung gebracht wird, wie z. B. eine Abteilung (zum Beispiel
Unternehmensgruppe).
Gültig: Alphanumerische Zeichen (A-Z, a-z, 0-9); Bindestriche, Unterstriche Punkte und Leerzeichen.
Nichtgültig: Nicht-alphanumerische Zeichen, die nicht oben angegeben sind (wie z. B., aber nicht begrenzt auf, @ # $ % & *).
Ort
Die Stadt oder ein anderer Standort Ihrer Organisation (zum Beispiel: Atlanta, Hongkong).
Gültig: Alphanumerische Zeichen (A-Z, a-z, 0-9) und Leerzeichen.
Nichtgültig: Nicht-alphanumerischeZeichen,dienichtobenangegebensind(wiez.B.,abernichtbeschränktauf,@#$%&*).
Bundesstaat/Provinz
DerStaat,dasLandoderTerritorium,indenensichdieEinheitbefindet,diesichfüreineZertifizierungbewirbt(zumBeispiel:Texas,
New South Wales, Andhra Pradesh).