Folgende Voraussetzungen müssen zum Zertifikatstausch gegeben sein: → Auflösbarer DNS-Name des Servers → Aktuelles mp-System (stable)
Im ersten Schritt muss ein CSR erzeugt werden, für den dann das neue SSL-Zertifikat ausgestellt werden kann. Die Erzeugung des CSR auf dem mp-Server erfolgt wie nachfolgend beschrieben:
Feld | Wert |
---|---|
Organizational Unit (OU) | [Name des Servers] [Standort] Bsp.: mp-cloud Berlin |
Common Name (CN) | Domänenname, für die das Zertifikat ausgestellt wird. Bsp. mp-cloud.m-privacy.de |
Hinweis: Außer dem Common Name (CN) werden keine Informationen im später ausgestellten Zertifikat angezeigt.
Sind die SSL-Zertifikate ausgestellt und liegen diese vor, dann sollten Sie zwei Dateien haben. Zum einen die Datei mit dem Zertifikat (in der Anleitung certificate.crt genannt) und die Datei mit der CA, bzw. dem Bundle aller CA-Dateien (in der Anleitung cabundle.ca genannt).
Liegen diese Dateien vor, erfolgt das Einspielen (für den Hauptwebserver) wie folgt:
Ist das Zertifikat für den Hauptwebserver eingespielt und funktional, besteht noch die Möglichkeit, das SSL-Zertifikat auch für andere Dienste auf dem mp-Server zu nutzen. Die geschieht wie nachfolgend beschrieben: