Verwendung eigener SSL Zertifikate: Unterschied zwischen den Versionen

[unmarkierte Version][unmarkierte Version]
Zeile 2: Zeile 2:
  
 
== Hintergrund ==
 
== Hintergrund ==
 
 
Während der Installation von MailStore Server wird ein SSL-Zertifikat generiert, welches von allen MailStore Server Komponenten verwendet wird, wenn eine verschlüsselte Verbindung aufgebaut werden soll. Da das Zertifikat auf den Servernamen ''MailStoreServer'' ausgestellt ist und zudem nicht von einer vertrauenswürdigen Zertifizierungsstelle (CA) stammt, wird diesem Clientseitig nicht vertraut.  
 
Während der Installation von MailStore Server wird ein SSL-Zertifikat generiert, welches von allen MailStore Server Komponenten verwendet wird, wenn eine verschlüsselte Verbindung aufgebaut werden soll. Da das Zertifikat auf den Servernamen ''MailStoreServer'' ausgestellt ist und zudem nicht von einer vertrauenswürdigen Zertifizierungsstelle (CA) stammt, wird diesem Clientseitig nicht vertraut.  
  
Zeile 16: Zeile 15:
  
 
== Erstellen einer Zertifikatsanforderung ==
 
== Erstellen einer Zertifikatsanforderung ==
 
 
Zum Erstellen einer Zertifikatsanforderung bzw. Certificate Signing Request (CSR) stehen Ihnen diverse Werkzeuge zur Verfügung. Bitte haben Sie Verständnis dafür, dass wir auf deren Benutzung hier nicht weiter eingehen können.  
 
Zum Erstellen einer Zertifikatsanforderung bzw. Certificate Signing Request (CSR) stehen Ihnen diverse Werkzeuge zur Verfügung. Bitte haben Sie Verständnis dafür, dass wir auf deren Benutzung hier nicht weiter eingehen können.  
  
Zeile 30: Zeile 28:
  
 
== Installieren des Zertifikats ==
 
== Installieren des Zertifikats ==
 
 
Nachdem Sie von Ihrer Certificate Authority das signierte SSL-Zertifikat erhalten haben, können Sie es mit Hilfe des Certificates MMS Snap-In installieren. Haben Sie den privaten Schlüssel und das Zertifikat gemeinsam in einer Datei (z.B. PKCS#12) gespeichert, kann auch die [[MailStore Server Dienst-Konfiguration]] zum Import verwendet werden.
 
Nachdem Sie von Ihrer Certificate Authority das signierte SSL-Zertifikat erhalten haben, können Sie es mit Hilfe des Certificates MMS Snap-In installieren. Haben Sie den privaten Schlüssel und das Zertifikat gemeinsam in einer Datei (z.B. PKCS#12) gespeichert, kann auch die [[MailStore Server Dienst-Konfiguration]] zum Import verwendet werden.
 
   
 
   
Zeile 49: Zeile 46:
  
 
== Das Zertifikat mit MailStore Server verwenden ==
 
== Das Zertifikat mit MailStore Server verwenden ==
 
 
* Öffnen Sie nun die MailStore Server Dienst-Konfiguration.  
 
* Öffnen Sie nun die MailStore Server Dienst-Konfiguration.  
 
* Wählen Sie den Punkt ''IP-Adressen und Ports''  
 
* Wählen Sie den Punkt ''IP-Adressen und Ports''  
Zeile 56: Zeile 52:
 
* Bestätigen Sie die Eingaben und starten Sie abschließend den MailStore Server-Dienst neu.
 
* Bestätigen Sie die Eingaben und starten Sie abschließend den MailStore Server-Dienst neu.
  
 +
[[de:Verwendung eigener SSL Zertifikate]]
 
[[en:Using_Your_Own_SSL_Certificate]]
 
[[en:Using_Your_Own_SSL_Certificate]]

Version vom 22. Juni 2014, 14:21 Uhr


Hintergrund

Während der Installation von MailStore Server wird ein SSL-Zertifikat generiert, welches von allen MailStore Server Komponenten verwendet wird, wenn eine verschlüsselte Verbindung aufgebaut werden soll. Da das Zertifikat auf den Servernamen MailStoreServer ausgestellt ist und zudem nicht von einer vertrauenswürdigen Zertifizierungsstelle (CA) stammt, wird diesem Clientseitig nicht vertraut.

MScert.png

In Folge dessen kommt es beim Aufruf des MailStore Web Access über HTTPS (SSL) zu folgender Warnmeldung:

MSnotrust.png

Neben der in diesem Artikel beschriebenen Möglichkeit der Verwendung offiziell signierte Zertifikate einer eigenen Unternehmens CA oder eines öffentlichen Zertifikatsanbieters (bsp. VeriSign, eTrust, etc.) gibt es auch die Alternative, auf den Clients das selbst signierte Zertifikat in den Container der Vertrauenswürdigen Stammzertifizierungsstellen zu installieren. Dieses Vorgehen ist im Artikel Verteilung eines selbstsignierten SSL-Zertifikats beschreiben.

Um MailStore Server für die Verwendung eines eigenes Zertifikats zu konfigurieren, gehen Sie wie im Folgenden beschrieben vor.

Erstellen einer Zertifikatsanforderung

Zum Erstellen einer Zertifikatsanforderung bzw. Certificate Signing Request (CSR) stehen Ihnen diverse Werkzeuge zur Verfügung. Bitte haben Sie Verständnis dafür, dass wir auf deren Benutzung hier nicht weiter eingehen können.

Zu den verbreitetsten Programmen zur SSL-Zertifikatsverwaltung gehören:

  • Certificates MMC snap-in
  • certreq.exe
  • openssl.exe

Mit Hilfe dieser Programme wird zunächst ein privater Schluessel und anschließend eine Zertifikatsanforderung generiert. Die Zertifikatsanforderung, niemals aber der private Schluessel, muss an die Certificate Authority übertragen werden. Nach der Signierung der Zertifikatsanforderung durch die Certificate Authority erhalten Sie das daraus resultierende Zertifikat von dieser zurück.

Bitte beachten Sie, dass der private Schlüssel mit dem die Zertifikatsanforderung erstellt wurde im selben Zertifikatspeicher liegen muss, wie später das Zertifikat. In der Regel ist dies Zertifikate (Lokaler Computer) > Eigene Zertifikate > Zertifikate.

Installieren des Zertifikats

Nachdem Sie von Ihrer Certificate Authority das signierte SSL-Zertifikat erhalten haben, können Sie es mit Hilfe des Certificates MMS Snap-In installieren. Haben Sie den privaten Schlüssel und das Zertifikat gemeinsam in einer Datei (z.B. PKCS#12) gespeichert, kann auch die MailStore Server Dienst-Konfiguration zum Import verwendet werden.

  • Melden Sie sich am Server als Administrator an.
  • Klicken Sie Start | Ausführen.
  • Führen Sie den Befehl mmc aus.
  • Wählen Sie nun Datei | Snap-In hinzufügen/entfernen | Hinzufügen | Zertifikate.
  • Wählen Sie in der nun folgenden Auswahl lokales Computerkonto und anschließend lokaler Computer.
  • Schließen Sie die Auswahl über Fertigstellen ab und schließen Sie die noch offenen Dialoge.
  • Wählen Sie in der Management-Konsole Eigene Zertifikate | Zertifikate.
  • Klicken Sie mit der rechten Maustaste auf den Ordner Zertifikate und wählen Sie Alle Aufgaben | Importieren.
  • Folgen Sie den Anweisungen des Assistenten und wählen Sie die Datei aus, welche das Zertifikat und ggf. den privaten Schlüssel enthält.
  • Wählen Sie auf der Seite Zertifikatsspeicher den Container Eigene Zertifikate aus und schließen Sie den Assistenten anschließend ab.
  • Das Zertifikat wird nun im Container Eigene Zertifikate angezeigt.
  • Zur Kontrolle öffnen Sie das Zertifikat über einen Doppelklick und vergewissern Sie sich, dass Sie über den privaten Schlüssel für das Zertifikat verfügen.
Private key.png

Das Zertifikat mit MailStore Server verwenden

  • Öffnen Sie nun die MailStore Server Dienst-Konfiguration.
  • Wählen Sie den Punkt IP-Adressen und Ports
  • Klicken Sie im entsprechenden Abschnitt auf die Schaltfläche rechts des Textfeldes Serverzertifikat und wählen Sie Auswählen aus dem Zertifikatsspecicher... aus.
  • Wählen Sie aus dem Zertifikatsspeicher das neue Zertifikat aus.
  • Bestätigen Sie die Eingaben und starten Sie abschließend den MailStore Server-Dienst neu.