Inhaltsverzeichnis

Austausch SSL-Server-Zertifikate

Folgende Voraussetzungen müssen zum Zertifikatstausch gegeben sein: → Auflösbarer DNS-Name des Servers → Aktuelles mp-System (stable)

CSR erzeugen

Im ersten Schritt muss ein CSR erzeugt werden, für den dann das neue SSL-Zertifikat ausgestellt werden kann. Die Erzeugung des CSR auf dem mp-Server erfolgt wie nachfolgend beschrieben:

FeldWert
Organizational Unit (OU)[Name des Servers] [Standort]
Bsp.: mp-cloud Berlin
Common Name (CN)Domänenname, für die das Zertifikat ausgestellt wird.
Bsp. mp-cloud.m-privacy.de

Hinweis: Außer dem Common Name (CN) werden keine Informationen im später ausgestellten Zertifikat angezeigt.

SSL-Zertifikat einspielen

Sind die SSL-Zertifikate ausgestellt und liegen diese vor, dann sollten Sie zwei Dateien haben. Zum einen die Datei mit dem Zertifikat (in der Anleitung certificate.crt genannt) und die Datei mit der CA, bzw. dem Bundle aller CA-Dateien (in der Anleitung cabundle.ca genannt).

Liegen diese Dateien vor, erfolgt das Einspielen (für den Hauptwebserver) wie folgt:

SSL-Zertifikat für weitere Dienste verteilen

Ist das Zertifikat für den Hauptwebserver eingespielt und funktional, besteht noch die Möglichkeit, das SSL-Zertifikat auch für andere Dienste auf dem mp-Server zu nutzen. Die geschieht wie nachfolgend beschrieben: