# Zertifikat einrichten

Der Weg ohne öffentliche Domain: ein von DAKO-IT ausgestelltes Zertifikat in der Installation
hinterlegen und das Stammzertifikat an den Arbeitsplätzen installieren.

<p class="callout success">Ist die Installation unter einer öffentlichen Domain erreichbar, ist Let's Encrypt der einfachere Weg — dann entfällt dieser Abschnitt vollständig, weil an den Arbeitsplätzen nichts zu tun ist.</p>

Siehe [SSL mit Let's Encrypt](https://wiki.dako-it.com/books/finnghost-systemhandbuch/page/ssl-mit-lets-encrypt).

## Voraussetzung

Die Oberfläche muss über den **Rechnernamen** aufgerufen werden, nicht über die IP-Adresse:

```text
https://ihrghostserver:8083
```

<p class="callout danger">Ein Zertifikat gilt für einen Namen. Beim Aufruf über die IP-Adresse warnt der Browser weiter, auch wenn alles richtig eingerichtet ist.</p>

## Schritt 1 — Zertifikat in der Installation hinterlegen

Unter **SelectLine → Einstellungen → FINN.ghost**.

![Schaltflächen zum Download der Zertifikate](https://wiki.dako-it.com/uploads/images/gallery/2026-09/ghostdocs-finnghost-systemhandbuch-sys-zertifikat-einrichten-28f9b5b4-zertifikat-download.png)

1. **ZERTIFIKATE DOWNLOAD** — lädt `cert.zip` herunter.
2. Archiv entpacken. Darin liegen `server.cert` und `server.key`.
3. Beide Dateien in den Ordner `data\ssl` der Installation legen und die vorhandenen
   überschreiben:

```text
C:\DAKO\SelectLine.ghost\data\ssl
```

4. Den Windows-Dienst `SL_<Ordnername>` neu starten.

<p class="callout info">Der Pfad richtet sich nach dem gewählten Installationsordner. Wurde ein anderer Ordner verwendet, liegt <code>data\ssl</code> entsprechend dort.</p>

<p class="callout warning">Ohne Neustart des Dienstes bleibt das alte Zertifikat in Verwendung — die Dateien werden nur beim Start gelesen.</p>

## Schritt 2 — Stammzertifikat am Arbeitsplatz installieren

Über **ROOT ZERTIFIKAT DOWNLOAD** die Datei `RootCA.crt` herunterladen. Wie sie installiert
wird, hängt vom Browser ab.

<p class="callout warning">Dieser Schritt ist an <strong>jedem</strong> Rechner nötig, der die Oberfläche aufruft — auch an jedem neuen. Das ist der Aufwand, den Let's Encrypt erspart.</p>

### Firefox

Firefox verwaltet Zertifikate in seinen eigenen Einstellungen.

![Zertifikatsverwaltung in Firefox](https://wiki.dako-it.com/uploads/images/gallery/2026-09/ghostdocs-finnghost-systemhandbuch-sys-zertifikat-einrichten-1015e3d7-zertifikat-firefox-einstellungen.png)

Dort `RootCA.crt` **importieren**.

![Import in Firefox](https://wiki.dako-it.com/uploads/images/gallery/2026-09/ghostdocs-finnghost-systemhandbuch-sys-zertifikat-einrichten-99a3e7a9-zertifikat-firefox-import.png)

### Chrome, Edge und andere

Diese Browser nutzen die Zertifikatsverwaltung von Windows. Ein Doppelklick auf
`RootCA.crt` startet die Installation.

![Zertifikat installieren](https://wiki.dako-it.com/uploads/images/gallery/2026-09/ghostdocs-finnghost-systemhandbuch-sys-zertifikat-einrichten-c0797665-zertifikat-windows-doppelklick.png)

Im Assistenten den passenden Speicher wählen und die folgenden Dialoge bestätigen.

![Speicher auswählen](https://wiki.dako-it.com/uploads/images/gallery/2026-09/ghostdocs-finnghost-systemhandbuch-sys-zertifikat-einrichten-ab7dc201-zertifikat-windows-speicher.png)

![Bestätigen](https://wiki.dako-it.com/uploads/images/gallery/2026-09/ghostdocs-finnghost-systemhandbuch-sys-zertifikat-einrichten-e3d850af-zertifikat-windows-bestaetigen.png)

<p class="callout info">Anschließend den Browser vollständig schließen und neu öffnen. Solange ein Fenster offen bleibt, gilt oft noch die alte Bewertung.</p>

## Wenn der Browser weiter warnt

| Ursache | Abhilfe |
| ------------------------------------------ | ------------------------------------ |
| Aufruf über IP-Adresse | über den Rechnernamen aufrufen |
| Dienst nicht neu gestartet | Dienst neu starten |
| Stammzertifikat am Arbeitsplatz fehlt | Schritt 2 dort ausführen |
| Firefox statt Windows-Speicher | in Firefox gesondert importieren |
| Zertifikat abgelaufen | neu herunterladen und Schritt 1 wiederholen |

## Nächster Schritt

[Zertifikat erstellen (optional)](https://wiki.dako-it.com/books/finnghost-systemhandbuch/page/zertifikat-erstellen-optional)