Skip to main content

Zertifikat einrichten

Der Weg ohne öffentliche Domain: ein von DAKO-IT ausgestelltes Zertifikat in der Installation hinterlegen und das Stammzertifikat an den Arbeitsplätzen installieren.

Ist die Installation unter einer öffentlichen Domain erreichbar, ist Let's Encrypt der einfachere Weg — dann entfällt dieser Abschnitt vollständig, weil an den Arbeitsplätzen nichts zu tun ist.

Siehe SSL mit Let's Encrypt.

Voraussetzung

Die Oberfläche muss über den Rechnernamen aufgerufen werden, nicht über die IP-Adresse:

https://ihrghostserver:8083

Ein Zertifikat gilt für einen Namen. Beim Aufruf über die IP-Adresse warnt der Browser weiter, auch wenn alles richtig eingerichtet ist.

Schritt 1 — Zertifikat in der Installation hinterlegen

Unter SelectLine → Einstellungen → FINN.ghost.

Schaltflächen zum Download der Zertifikate

  1. ZERTIFIKATE DOWNLOAD — lädt cert.zip herunter.
  2. Archiv entpacken. Darin liegen server.cert und server.key.
  3. Beide Dateien in den Ordner data\ssl der Installation legen und die vorhandenen überschreiben:
C:\DAKO\SelectLine.ghost\data\ssl
  1. Den Windows-Dienst SL_<Ordnername> neu starten.

Der Pfad richtet sich nach dem gewählten Installationsordner. Wurde ein anderer Ordner verwendet, liegt data\ssl entsprechend dort.

Ohne Neustart des Dienstes bleibt das alte Zertifikat in Verwendung — die Dateien werden nur beim Start gelesen.

Schritt 2 — Stammzertifikat am Arbeitsplatz installieren

Über ROOT ZERTIFIKAT DOWNLOAD die Datei RootCA.crt herunterladen. Wie sie installiert wird, hängt vom Browser ab.

Dieser Schritt ist an jedem Rechner nötig, der die Oberfläche aufruft — auch an jedem neuen. Das ist der Aufwand, den Let's Encrypt erspart.

Firefox

Firefox verwaltet Zertifikate in seinen eigenen Einstellungen.

Zertifikatsverwaltung in Firefox

Dort RootCA.crt importieren.

Import in Firefox

Chrome, Edge und andere

Diese Browser nutzen die Zertifikatsverwaltung von Windows. Ein Doppelklick auf RootCA.crt startet die Installation.

Zertifikat installieren

Im Assistenten den passenden Speicher wählen und die folgenden Dialoge bestätigen.

Speicher auswählen

Bestätigen

Anschließend den Browser vollständig schließen und neu öffnen. Solange ein Fenster offen bleibt, gilt oft noch die alte Bewertung.

Wenn der Browser weiter warnt

Ursache Abhilfe
Aufruf über IP-Adresse über den Rechnernamen aufrufen
Dienst nicht neu gestartet Dienst neu starten
Stammzertifikat am Arbeitsplatz fehlt Schritt 2 dort ausführen
Firefox statt Windows-Speicher in Firefox gesondert importieren
Zertifikat abgelaufen neu herunterladen und Schritt 1 wiederholen

Nächster Schritt

Zertifikat erstellen (optional)