X-ERP Hilfe

10. Zertifikat einrichten

Wählen, importieren und schützen Sie ein gültiges Serverzertifikat, das zum DNS-Namen der X-ERP-Adresse passt und dessen Ablauf überwacht wird.

Das Schloss im Browser ist klein, seine Bedeutung groß: Es bestätigt dem Anwender, dass Zugangsdaten und Geschäftsdaten mit dem erwarteten Server ausgetauscht werden.

Warum diese Station zählt

Für TLS müssen DNS-Name, Zertifikatsname, Vertrauenskette, privater Schlüssel und IIS-Bindung zusammenpassen. Ein Zertifikat ohne privaten Schlüssel kann nicht als Serveridentität dienen.

Der belastbare Ablauf

  1. Beantragen oder wählen Sie ein Zertifikat für den endgültigen DNS-Namen.
  2. Importieren Sie es mit privatem Schlüssel in den vorgesehenen Computerspeicher.
  3. Prüfen Sie Subject/SAN, Aussteller, Kette, Gültigkeit und Verwendungszweck.
  4. Begrenzen Sie den Zugriff auf den privaten Schlüssel.
  5. Hinterlegen Sie Ablaufmonitoring und verantwortliche Erneuerung.

Funktionsprobe – erst dann weiter

  • DNS-Name ist im Zertifikat enthalten.
  • Browser vertraut der vollständigen Kette.
  • Privater Schlüssel ist vorhanden und geschützt.
  • Ablaufwarnung erreicht rechtzeitig eine verantwortliche Person.

Wenn das Ergebnis nicht stimmt

  • Ein Wildcard-Zertifikat wird ohne Risikobewertung überall verwendet.
  • Fehlende Zwischenzertifikate erzeugen nur bei manchen Clients Warnungen.
  • Erneuerung ohne Überwachung endet in einem plötzlichen Ausfall.

Das nehmen Sie mit

Die X-ERP-Adresse besitzt eine überprüfbare, vertrauenswürdige Serveridentität.

Video

Zertifikat einrichten

Weiterführender Link / Quelle

Weiterführende Themen

  1. Für Systemadministratoren – Server einrichten und Firmendatenbanken erstellen › 11. Zertifikat an Port binden
  2. Für Systemadministratoren – Server einrichten und Firmendatenbanken erstellen › 14. Updates und Betriebsdokumentation

Häufige Fragen

**Welche Namen müssen passen?**

Der aufgerufene DNS-Name muss im Subject Alternative Name des Zertifikats enthalten sein.

**Reicht ein selbstsigniertes Zertifikat?**

Für isolierte Tests kann es bewusst verteilt werden; produktiv sollte die gesamte Clientlandschaft der ausstellenden Stelle vertrauen.