[Gelöst] UTM v11 "firewall.foo.local" tauschen

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Andreas Altermann
Beiträge: 25
Registriert: Di 12.08.2014, 20:41

[Gelöst] UTM v11 "firewall.foo.local" tauschen

Beitrag von Andreas Altermann »

Hallo Zusammen und ein frohes neues Jahr an Alle,

lässt sich das Zertifikat der Firewall selbst tauschen ? und wenn ja wie ?
MfG
Andreas Altermann

Kenneth
Beiträge: 348
Registriert: Mi 19.10.2011, 15:21
Wohnort: Lüneburg

Beitrag von Kenneth »

Hallo,

aktuell ist dieses nur mit dem root möglich.
Unter /rootdisk/config/nginx/ liegt das Webserver Zertifikat. Den Inhalt der Datei können Sie dann per WinSCP mit dem neuen Zertifikat überschreiben (Achtung Private Key muss enthalten sein und dieser darf nicht mit einem Passwort abgesichert sein!)

Gruß

Kenneth

Andreas Altermann
Beiträge: 25
Registriert: Di 12.08.2014, 20:41

Beitrag von Andreas Altermann »

Hi Kenneth,

da ich nicht so fit in SSH für die UTM bin, werde ich bei Euch mal einen Call hierzu aufmachen.
Danke und
MfG
Andreas Altermann

Dallas2701
Beiträge: 10
Registriert: Mo 07.03.2016, 13:36

Beitrag von Dallas2701 »

Hallo @all,

ist geplant diese Konfiguration mit in das "normale" Webinterface mitaufzunehmen?

Viele Grüße

Benutzeravatar
David
Securepoint
Beiträge: 444
Registriert: Di 09.02.2016, 14:01

Beitrag von David »

Das halte ich für ehr unwahrscheinlich, dafür ist der Bedarf glaube ich nicht da.
Mit freundlichen Grüßen

David Gundermann
Head of Mobile Security
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Bleckeder Landstraße 28
D-21337 Lüneburg
http://www.securepoint.de

nraeth
Beiträge: 32
Registriert: Fr 03.07.2015, 16:20

Beitrag von nraeth »

Wenn es weiter ein selbsigniertes sein darf und nur der Name stimmen soll, geht das neu erstellen auch über einen simplen CLI Befehl.
Finde ihn aber gerade leider nicht mehr.

Kenneth
Beiträge: 348
Registriert: Mi 19.10.2011, 15:21
Wohnort: Lüneburg

Beitrag von Kenneth »

Der CN des Zertifikates wird über den Firewall Namen in den Servereinstellungen beeinflusst.
Wenn es nur um den Namen geht:
1. In den Servereinstellungen den UTM Namen anpassen
2. Auf der cli: system generate webservercert

Gruß

Kenneth

Kenneth
Beiträge: 348
Registriert: Mi 19.10.2011, 15:21
Wohnort: Lüneburg

Beitrag von Kenneth »

Dallas2701 hat geschrieben:Hallo @all,

ist geplant diese Konfiguration mit in das "normale" Webinterface mitaufzunehmen?

Viele Grüße
Ja ist es - Es wird wohl ab 11.7.x eine möglichkeit das über ein template zu ändern

e.nesari
Beiträge: 1
Registriert: Do 09.03.2017, 11:48

Beitrag von e.nesari »

Kenneth hat geschrieben:
Dallas2701 hat geschrieben:Hallo @all,

ist geplant diese Konfiguration mit in das "normale" Webinterface mitaufzunehmen?

Viele Grüße
Ja ist es - Es wird wohl ab 11.7.x eine möglichkeit das über ein template zu ändern
Heißt das dann wir können auch Öffentlich Vertraute Zertifikate für diesen zweck nutzen ?   und nicht nur selbstsignierte ?

Kenneth
Beiträge: 348
Registriert: Mi 19.10.2011, 15:21
Wohnort: Lüneburg

Beitrag von Kenneth »

Hallo,

Sie können über den Umweg mit der root Shell auch bereits öffentliche Zertifikate verwenden.
Das Template vereinfacht das nur.

Gruß

Kenneth

Antworten