{"id":638,"date":"2019-05-02T14:39:18","date_gmt":"2019-05-02T12:39:18","guid":{"rendered":"https:\/\/www.gluecksgriff-taschen.de\/?p=638"},"modified":"2022-07-02T17:45:27","modified_gmt":"2022-07-02T15:45:27","slug":"eigene-ca-betreiben-schritt-2-root-zertifikat-auf-den-clients-installieren","status":"publish","type":"post","link":"https:\/\/www.gluecksgriff-taschen.de\/?p=638","title":{"rendered":"Eigene CA betreiben &#8211; Schritt 2 (Root-Zertifikat auf den Clients installieren)"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Im <a href=\"https:\/\/www.gluecksgriff-taschen.de\/?p=620\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"ersten Teil (\u00f6ffnet in neuem Tab)\">ersten Teil<\/a> habe ich mir ein Root-Zertifikat erstellt, welches ich dazu nutzen m\u00f6chte selbst erstellte Zertifikate f\u00fcr interne Webserver zu beglaubigen. Damit dieses funktioniert, muss ich aber zun\u00e4chst einmal den Clients beibringen, dass sie unserem Root-Zertifikat &#8211; und damit auch allen damit beglaubigten Zertifikaten &#8211; vertrauen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"> Je nach verwendetem Betriebssystem ist der Vorgang mehr oder weniger kompliziert.<\/p>\n\n\n\n<!--more-->\n\n\n\n<h2 class=\"wp-block-heading\">Debian \/ Ubuntu<\/h2>\n\n\n<div class=\"wp-block-syntaxhighlighter-code \"><pre class=\"brush: plain; gutter: false; highlight: [1,2]; title: ; notranslate\" title=\"\">\nsudo cp \/root\/CA\/fafa4-ca.pem \/usr\/share\/ca-certificates\/fafa4-ca.crt\nsudo dpkg-reconfigure ca-certificates\n<\/pre><\/div>\n\n\n<p class=\"wp-block-paragraph\">Die anschlie\u00dfende Sicherheitsabfrage sollte mit Ja beantwortet werden, damit unser Root-Zertifikat installiert wird.<\/p>\n\n\n\n<figure class=\"wp-block-image is-resized\"><a href=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/dpkg-reconfigure.jpg\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/dpkg-reconfigure-1024x247.jpg\" alt=\"dpkg-reconfigure Sicherheitsabfrage\" class=\"wp-image-641\" width=\"634\" height=\"152\" srcset=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/dpkg-reconfigure-1024x247.jpg 1024w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/dpkg-reconfigure-300x72.jpg 300w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/dpkg-reconfigure-768x185.jpg 768w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/dpkg-reconfigure.jpg 1185w\" sizes=\"auto, (max-width: 634px) 100vw, 634px\" \/><\/a><figcaption>Die Sicherheitsabfrage der ca-certificates-Konfiguration<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Im Anschluss w\u00e4hle ich unser fafa4-ca.crt aus und lasse es in \/etc\/ssl\/certs\/ca-certificates.crt installieren<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/ca-certificates.jpg\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"697\" height=\"337\" src=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/ca-certificates.jpg\" alt=\"\" class=\"wp-image-642\" srcset=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/ca-certificates.jpg 697w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/ca-certificates-300x145.jpg 300w\" sizes=\"auto, (max-width: 697px) 100vw, 697px\" \/><\/a><figcaption>Mein zu installierendes Root-Zertifikat ausw\u00e4hlen<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn alles nach Plan l\u00e4uft, wird mein Root-Zertifikat hinzugef\u00fcgt.<\/p>\n\n\n<div class=\"wp-block-syntaxhighlighter-code \"><pre class=\"brush: plain; gutter: false; title: ; notranslate\" title=\"\">\nTrigger f\u00fcr ca-certificates (20170717~16.04.2) werden verarbeitet ...\nUpdating certificates in \/etc\/ssl\/certs...\n1 added, 0 removed; done.\nRunning hooks in \/etc\/ca-certificates\/update.d...\ndone.\n<\/pre><\/div>\n\n\n<h2 class=\"wp-block-heading\">Windows 7 \/ Windows 10<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die hier verwendeten Screenshots sind von einem Windows7-Rechner, bei einem Windows 10-Rechner sieht das optisch etwas anders aus, funktioniert aber ansonsten analog.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zun\u00e4chst kopiere ich das Root-Zertifikat auf den Windows-Rechner (ob lokale Festplatte oder Netzlaufwerk spielt keine Rolle).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dann mittels Windows-Taste + R die mmc aufrufen.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/win-r-mmc.jpg\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"423\" height=\"230\" src=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/win-r-mmc.jpg\" alt=\"MMC starten\" class=\"wp-image-645\" srcset=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/win-r-mmc.jpg 423w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/win-r-mmc-300x163.jpg 300w\" sizes=\"auto, (max-width: 423px) 100vw, 423px\" \/><\/a><figcaption>Aufruf der MMC<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcber Datei &#8211; Snap-In hinzuf\u00fcgen\/entfernen f\u00fcgr  ich das Snap-In &#8222;Zertifikate&#8220; hinzu.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-snap-in.jpg\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"957\" height=\"713\" src=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-snap-in.jpg\" alt=\"Zertifikate Snap-In ausw\u00e4hlen und hinzuf\u00fcgen\" class=\"wp-image-646\" srcset=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-snap-in.jpg 957w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-snap-in-300x224.jpg 300w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-snap-in-768x572.jpg 768w\" sizes=\"auto, (max-width: 957px) 100vw, 957px\" \/><\/a><figcaption>Auswahl und Hinzuf\u00fcgendes Snap-Ins &#8222;Zertifikate&#8220;<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Da das Zertifikat unabh\u00e4ngig vom gerade angemeldeten Benutzer installiert werden soll, w\u00e4hle ich bei der anschlie\u00dfenden Frage &#8222;Computerkonto&#8220; aus.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-coko.jpg\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"529\" height=\"390\" src=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-coko.jpg\" alt=\"Auswahl Computerkonto beim Zertifikate Snap-In\" class=\"wp-image-648\" srcset=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-coko.jpg 529w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-coko-300x221.jpg 300w\" sizes=\"auto, (max-width: 529px) 100vw, 529px\" \/><\/a><figcaption>Auswahl von Computerkonto<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Auch die n\u00e4chste Abfrage wird mit &#8222;lokaler Computer&#8220; beantwortet.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-loco.jpg\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"533\" height=\"390\" src=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-loco.jpg\" alt=\"Lokaler Computer\" class=\"wp-image-649\" srcset=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-loco.jpg 533w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-loco-300x220.jpg 300w\" sizes=\"auto, (max-width: 533px) 100vw, 533px\" \/><\/a><figcaption>Auswahl des lokalen Computers<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Klick auf &#8222;Fertigstellen&#8220; steht das Zertifikate-SnapIn in der Auswahl und nach einem Klick auf &#8222;Ok&#8220; zeigt sich folgendes Bild.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-kosta.jpg\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"528\" height=\"166\" src=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-kosta.jpg\" alt=\"Konsolenstamm - Zertifikate (lokaler Computer)\" class=\"wp-image-652\" srcset=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-kosta.jpg 528w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-kosta-300x94.jpg 300w\" sizes=\"auto, (max-width: 528px) 100vw, 528px\" \/><\/a><figcaption>Konsolenstamm &#8211; Zertifikate (Lokaler Computer)<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Im Bereich &#8222;Vertrauensw\u00fcrdige Stammzertifizierungsstellen&#8220; stehen alle CAs, denen der Rechner vertraut.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-verzer.jpg\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"744\" height=\"432\" src=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-verzer.jpg\" alt=\"Zertifikate der vertrauensw\u00fcrdigen Stammzertifizierungsstellen\" class=\"wp-image-653\" srcset=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-verzer.jpg 744w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-verzer-300x174.jpg 300w\" sizes=\"auto, (max-width: 744px) 100vw, 744px\" \/><\/a><figcaption>Zertifikate der vertrauensw\u00fcrdigen Stammzertifizierungsstellen<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Mittels Rechtsklick auf &#8222;Zertifikate&#8220; &#8211; &#8222;Alle Aufgaben&#8220; &#8211; &#8222;Importieren&#8220; starten wir nun den Importvorgang f\u00fcr unser eigenes Root-Zertifikat (hierzu sollte man nat\u00fcrlich wissen in welches Verzeichnis man es kopiert hat).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn alles funktioniert hat, sehe ich dann auch das Root-Zertifikate f\u00fcr &#8222;Fafa4 &#8211; interne CA&#8220; in der Liste .<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-impoca.jpg\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"846\" height=\"163\" src=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-impoca.jpg\" alt=\"Unser Root-Zertifikat erscheint in der Liste\" class=\"wp-image-654\" srcset=\"https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-impoca.jpg 846w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-impoca-300x58.jpg 300w, https:\/\/www.gluecksgriff-taschen.de\/wp-content\/uploads\/2019\/05\/mmc-impoca-768x148.jpg 768w\" sizes=\"auto, (max-width: 846px) 100vw, 846px\" \/><\/a><figcaption>Unser Root-Zertifikat in der Liste der vertrauensw\u00fcrdigen Stammzertifizierungsstellen<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Damit ist unsere CA auf diesem Rechner eingerichtet. F\u00fcr das heimische Netzwerk mit ein paar Rechnern ist das sicherlich ein gangbarer Weg, aber wenn man ein paar 10.000 Rechner im Dom\u00e4nen-Betrieb betreut, geht das manuell nat\u00fcrlich nicht. Hier f\u00fchrt der Weg \u00fcber eine Verteilung der Zertifikate per Gruppenrichtlinie, aber wie das geht, erkl\u00e4re ich dann im <a rel=\"noreferrer noopener\" aria-label=\"dritte Teil (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.gluecksgriff-taschen.de\/?p=686\" target=\"_blank\">dritten Teil<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im ersten Teil habe ich mir ein Root-Zertifikat erstellt, welches ich dazu nutzen m\u00f6chte selbst erstellte Zertifikate f\u00fcr interne Webserver zu beglaubigen. Damit dieses funktioniert, muss ich aber zun\u00e4chst einmal den Clients beibringen, dass sie unserem Root-Zertifikat &#8211; und damit auch allen damit beglaubigten Zertifikaten &#8211; vertrauen. Je nach verwendetem Betriebssystem ist der Vorgang mehr &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"https:\/\/www.gluecksgriff-taschen.de\/?p=638\"> <span class=\"screen-reader-text\">Eigene CA betreiben &#8211; Schritt 2 (Root-Zertifikat auf den Clients installieren)<\/span> Weiterlesen &raquo;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","site-sidebar-layout":"default","site-content-layout":"default","ast-global-header-display":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","footnotes":""},"categories":[3,4],"tags":[101,102,107,108,103],"class_list":["post-638","post","type-post","status-publish","format-standard","hentry","category-linux","category-windows","tag-ca","tag-certificate-authority","tag-root-ca","tag-stammzertifizierungsstelle","tag-zertifikat"],"_links":{"self":[{"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=\/wp\/v2\/posts\/638","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=638"}],"version-history":[{"count":12,"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=\/wp\/v2\/posts\/638\/revisions"}],"predecessor-version":[{"id":777,"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=\/wp\/v2\/posts\/638\/revisions\/777"}],"wp:attachment":[{"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=638"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=638"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.gluecksgriff-taschen.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=638"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}