Operation Manual
Tablet-PC X10.dual Kapitel 8 - Gerät schützen
Zum Inhaltsverzeichnis
44
Zertifikate verwenden
Mithilfe digitaler Zertikate können Sie Ihr Gerät für verschiedene Zwecke identizie-
ren, etwa für den Zugri auf ein VPN- oder WLAN-Netzwerk oder für die Authentizie-
rung bei Servern durch Apps wie „E-Mail“ oder einen Browser. Wenn Sie ein Zertikat
zum Identizieren Ihres Geräts verwenden wollen, müssen Sie sich an Ihren System-
administrator wenden. Dieses Zertikat installieren Sie dann im Speicher für vertrau-
enswürdige Anmeldedaten Ihres Geräts.
Android unterstützt DER-kodierte X.509-Zertikate, die in Dateien mit der Dateina-
menerweiterung .crt oder .cer gespeichert sind. Endet der Name der Zertikatsdatei
auf .der oder eine andere Erweiterung, müssen Sie diese in .crt oder .cer ändern, da
Sie die Datei ansonsten nicht installieren können.
Darüber hinaus unterstützt Android X.509-Zertikate, die in PKCS#12-Schlüsselspei-
cherdateien mit der Erweiterung .p12 oder .pfx enthalten sind. Hat Ihre Schlüsselspei-
cherdatei eine andere Erweiterung, müssen Sie sie in .p12 oder .pfx umwandeln, sonst
können Sie das Zertikat nicht installieren. Wenn Sie ein Zertikat aus einem PKCS#12-
Schlüsselspeicher installieren, installiert Android auch alle zugehörigen Privatschlüs-
selzertikate oder Zertikate einer Zertizierungsstelle.
Client- und CA-Zertikate installieren
Gehen Sie folgendermaßen vor, um ein Zertikat aus dem internen Speicher Ihres
Geräts zu installieren:
1. Kopieren Sie das Zertikat oder den Schlüsselspeicher von Ihrem Computer in das
Stammverzeichnis des internen Speichers Ihres Geräts (d. h. nicht in einen Ordner).
2. Tippen Sie auf einer Startseite oder im Bildschirm „Alle Apps“ auf das Symbol
„Einstellungen“ .
3. Gehen Sie zu Nutzer Sicherheit Anmeldedatenspeicher
Von SD-Karte installieren.
4. Tippen Sie auf den Dateinamen des Zertikats oder Schlüsselspeichers,
das/den Sie installieren möchten. In der Liste werden nur noch nicht installierte
Zertikate aufgeführt.
5. Wenn Sie dazu aufgefordert werden, geben Sie das Passwort für den Schlüssel-
speicher ein und tippen Sie auf OK.
6. Geben Sie einen Namen für das Zertikat ein und tippen Sie auf OK.
In der Regel wird ein in einem Client-Zertikat enthaltenes CA-Zertikat gleichzeitig
installiert. Sie können jedoch auch separate CA-Zertikate nach demselben Verfahren
installieren.
Wenn Sie bisher noch kein Muster, keine PIN oder kein Passwort für Ihr Gerät deniert
haben, werden Sie an dieser Stelle dazu aufgefordert. Dabei hat Ihr Systemadministra-
tor unter Umständen bereits festgelegt, welche Art von Sperre zu verwenden ist.
Damit ist das installierte Zertikat jetzt für die Anmeldung bei einem geschützten
Netzwerk oder für die Client-Authentizierung mit E-Mail-, Browser- und Drittanbie-
ter-Apps verwendbar. Nach der erfolgreichen Installation eines Zertikats wird die
entsprechende Kopie im Speicher gelöscht.










