SSL Zertifkat importieren

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
cstellwagen
Beiträge: 5
Registriert: Di 03.03.2015, 12:19

SSL Zertifkat importieren

Beitrag von cstellwagen »

Hallo,

ich kann bei unserer UMA kein öffentliches Wildcard-Zertifikat importieren.

Ich wähle die CRT- und Key-File aus und klicke auf importieren. Kurze Zeit später erscheint die Fehlermeldung "Import fehlgeschlagen".

Woran kann das liegen? Das Zertifikat ist noch gültig und entspricht dem, was die UMA verlangt.

Vorab vielen Dank für jegliche Hilfe.

Viele Grüße
Christopher

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Liegen Ihr Zertifikat/Schlüssel im PEM-Format vor?

cstellwagen
Beiträge: 5
Registriert: Di 03.03.2015, 12:19

Beitrag von cstellwagen »

Das Zertifikat liegt in folgenden Formaten vor:

*.crt
*.key
*.p12

Die CA liegt im PEM-Format vor.

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Leider definiert sich das Format des Zertifikats nicht über die Endung der Datei. Bitte öffnen Sie die crt-Datei in einem Editor. Ist das Zertifikat umschlossen von

Code: Alles auswählen

-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE---
handelt es sich um das PEM-Format, andernfalls müssen Sie es vorher noch konvertieren.
Ähnlich verhält es sich mit dem Privaten Schlüssel, nur dass die Begrenzer dort sind "... RSA PRIVATE KEY ..."

cstellwagen
Beiträge: 5
Registriert: Di 03.03.2015, 12:19

Beitrag von cstellwagen »

Das CRT Zertifikat fängt genauso an wie von Ihnen und die KEY File ebenfalls.

Wo hakt es nun?

CRT:
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----

KEY:
-----BEGIN RSA PRIVATE KEY-----
...
-----END RSA PRIVATE KEY-----

cstellwagen
Beiträge: 5
Registriert: Di 03.03.2015, 12:19

Beitrag von cstellwagen »

Fehler gelöst...

Es ist nicht möglich die Zertifikate mit dem Internet Explorer zu importieren. Mit Mozilla Firefox hat es auf anhieb geklappt.

Nun kann man das System auch beim Kunden ohne Zertifikatfehler präsentieren :-)

Antworten