Zertifikat Web Interface - webserver.pem

Moderator: Securepoint

Gesperrt
Franz
Beiträge: 400
Registriert: Sa 02.04.2011, 17:52
Wohnort: Westerwald
Kontaktdaten:

Zertifikat Web Interface - webserver.pem

Beitrag von Franz »

Hallo!

Ich habe ein Problem mit dem SSL-Zertifikat des Web-Interfaces der Securepoint 10.
Das Zertifikat des Webservers ist selbstsignierend und ruft deswegen eine Warnung im Browser hervor. Besonders störend ist das im Zusammenhang mit der Nutzung der Web-Oberfläche des Spam-Filters.

Ich habe nun Key und Zertifikat des Webservers der Securepoint 10 per SFTP gegen ein offizielles Zertifikat ausgetauscht (/etc/webserver.pem). Nach einem Neustart der Anwendung (Web Server) wird das Zertifikat auch übernommen und die Warnungen im Browser verschwinden. Allerdings wird nach einem kompletten Neustart des Gerätes wieder das ursprüngliche Zertifikat verwendet.

Meine Frage: Gibt es neben diesem unorthodoxen Weg, das Zertifikat und den Key per SFTP auf den Webserver zu übertragen, auch eine "offizielle" Möglichkeit, Zertifikat und Key einzupflegen und dauerhaft zu übernehmen?

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Sie müssen das Zertifikat auch nach /etc.orig/webserver.pem kopieren, da daraus beim Neustart das /etc-Verzeichnis erstellt wird. Und nein, eine andere Möglichkeit gibt es nicht.
Zuletzt geändert von Erik am Mo 04.04.2011, 08:13, insgesamt 1-mal geändert.

Franz
Beiträge: 400
Registriert: Sa 02.04.2011, 17:52
Wohnort: Westerwald
Kontaktdaten:

Beitrag von Franz »

Das funktioniert leider nicht. Anscheinend hab ich keine Schreibberechtigung.

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Moin,

vorher als root:

mount -o remount,rw /

nach dem raufkopieren

mount -o remount,ro /

ausführen.
There are 10 types of people in the world... those who understand binary and those who don\'t.

Franz
Beiträge: 400
Registriert: Sa 02.04.2011, 17:52
Wohnort: Westerwald
Kontaktdaten:

Beitrag von Franz »

...es hat funktioniert.

Vielen Dank für die Nachhilfe in Console-für-Linux-Dummies! :-)

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Gerne doch :)
There are 10 types of people in the world... those who understand binary and those who don\'t.

Gesperrt