ERP Hilfe

Zertifikat installieren

Bereich: HilfeKeyword: ERP

Einordnung

X-ERP Hilfe > Setup > Server > Zertifikat installieren

Legen Sie fest, ob X-ERP mit einem Self Signed Certificate oder mit einem Trusted Certificate betrieben wird. Das Zertifikat muss zur späteren Serveradresse passen und wird anschließend für HTTPS im IIS verwendet.

Self Signed Certificate

Ein Self Signed Certificate eignet sich für interne Testsysteme oder geschlossene Netzwerke.

  • Serveradresse festlegen, z. B. xerp-server oder xerp-server.firma.local.
  • Self Signed Certificate während der X-ERP-Installation erzeugen lassen.
  • Prüfen, ob das Zertifikat auf die verwendete Serveradresse ausgestellt ist.
  • Zertifikat im lokalen Computerspeicher des Servers installieren.
  • Zertifikat für das spätere HTTPS-Binding im IIS bereithalten.
  • Auf allen Clients sicherstellen, dass dem Zertifikat vertraut wird.
  • Zugriff per HTTPS testen.

Trusted Certificate

Ein Trusted Certificate sollte für produktive Installationen mit öffentlichem Zugriff verwendet werden.

  • Öffentlichen Hostnamen festlegen, z. B. xerp.firma.de.
  • DNS-Eintrag auf den X-ERP-Server oder die vorgeschaltete Firewall zeigen lassen.
  • Zertifikat für diesen Hostnamen bei einer vertrauenswürdigen Zertifizierungsstelle erstellen.
  • Zertifikat inklusive privatem Schlüssel als PFX-Datei bereitstellen.
  • PFX-Zertifikat auf dem Server in den lokalen Computerspeicher importieren.
  • Zertifikatskette und Ablaufdatum prüfen.
  • Zertifikat für das spätere HTTPS-Binding im IIS bereithalten.
  • Zugriff per HTTPS von einem Client testen.