Inhaltsverzeichnis

Root-CA für TightGate-Viewer unter Windows zentral bereit stellen

Sofern die Benutzer-Authentifizierung beim TightGate-Pro über einen Active-Directoty erfolgt, so muss bei der ersten Anmeldung dem Sicherheitszertifikat von TightGate-Pro vertraut werden. Dies ist notwendig, damit der TightGate-Viewer eine verschlüsselte Verbindung zum TightGate-Pro Server aufbauen kann.

Möchte man vermeiden, dass die Frage zum Vertrauen der Anmeldung bei der ersten Anmeldung erscheint, so kann man das Root-CA-Zertifikat zentral im Windows Zertifikatsspeicher ablegen. Die nachfolgende Anleitung beschreibt die Vorgehensweise.

Root-CA exportieren

  1. Bitte am TightGate-Pro als Administrator maint anmelden den Menüpunkt Benutzerverwaltung > Erzeuge SSL-Schlüssel aufrufen.
  2. Einen bestehenden BENUTZER auswählen und den Dialog SSL-Schlüssel wurde erzeugt oder aktualisiert für BENUTZER XYZ mit OK bestätigen.
  3. Die nachfolgende Frage Sollen die Erstellten Zertifikate nun exportiert werden? mit Ja bestätigen.
  4. Verbinden Sie sich jetzt mit einem SFTP-Program (z.B. WinSCP) mit dem TightGate-Pro als Benutzer Administrator config. Unter dem Verzeichnis /home/user/.transfer/config/certs/BENUTZER befindet sich nun die Datei x509_ca.pem.
  5. Kopieren Sie diese Datei auf den Windows-Computer, in dessen Zertifikatsspeicher sie importiert werden soll.
  6. Benennen Sie die Datei x509_ca.pem in x509_ca.crt um.

Zertifikatsdatei in den Windows-Zertifikatsspeicher importieren

root-ca_1.jpg

root-ca_2.jpg

root-ca_3.jpg

root-ca_4.jpg

Entfernen der Zertifikatsdatei aus dem Windows-Zertifikatsspeicher

root-ca_5.jpg

root-ca_6.jpg

root-ca_7.jpg

root-ca_8.jpg

root-ca_9.jpg