So installieren Sie eine bestehende ICG Zertifikat Kette im IGEL UMS

Dieser Artikel beschreibt die Installation einer IGEL Cloud-Gateway (ICG) Zertifikatskette im IGEL Universal Management Suite (UMS) ab der UMS Version 6.02.


Importieren des Root-Zertifikats

Die Gültigkeitsdauer des Root-Zertifikats sollte so lang wie möglich sein. Wenn das Root-Zertifikat abläuft, müssen alle Zertifikate ausgetauscht und alle Geräte neu registriert werden.

  1. Gehen Sie in der UMS Konsole zu UMS Administration > Global Configuration > Cloud Gateway Options.

  2. Im Abschnitt Zertifikate klicken Sie auf image2019-6-24_10-40-1.png , um das Root-Zertifikat zu importieren.

  3. Wählen Sie die Root-Zertifikatsdatei der CA (PEM-Format) und klicken Sie auf Öffnen.

    image2019-6-27_9-36-18.png


    Das Root-Zertifikat der CA erscheint in der Liste.

    image2019-6-27_9-40-7.png

Importieren des Zwischenzertifikats

  1. Gehen Sie in der UMS-Konsole zu UMS Administration > Global Configuration > Cloud Gateway Options.

  2. Öffnen Sie das Kontextmenü des Root-Zertifikats und wählen Sie Signiertes Zertifikat importieren.

    image2019-6-27_9-59-18.png


  1. Wählen Sie die Zwischenzertifikatsdatei (PEM-Format) und klicken Sie auf Öffnen.

    image2019-6-27_10-1-12.png


    Das Zwischenzertifikat erscheint in der Liste.

    image2019-6-27_10-22-37.png

Importieren des Endzertifikats

  1. Gehen Sie in der UMS-Konsole zu UMS Administration > Global Configuration > Cloud Gateway Options.

  2. Öffnen Sie das Kontextmenü des Zwischenzertifikats, das dem Client-Zertifikat am nächsten ist, und wählen Sie Signiertes Zertifikat importieren.

    image2019-6-27_11-15-38.png


  1. Wählen Sie die Client-Zertifikatsdatei (PEM-Format) und klicken Sie auf Öffnen.

    image2019-6-27_11-18-31.png


  1. Klicken Sie auf das Pfeilsymbol des Zwischenzertifikats, das dem Client-Zertifikat am nächsten ist, damit das Client-Zertifikat erscheint.

    image2019-6-27_11-25-2.png


  1. Klicken Sie mit der rechten Maustaste auf das Client-Zertifikat und wählen Sie Entschlüsselten privaten Schlüssel importieren.

    image2019-6-27_13-7-0.png

    Wenn der private Schlüssel mit einer Passphrase geschützt ist, müssen Sie ihn mit dem OpenSSL-Kommandozeilenwerkzeug entschlüsseln: openssl rsa -in encrypted.key -out decrypted.key


  2. Wählen Sie die entschlüsselte private Schlüsseldatei aus und klicken Sie auf Öffnen.

    image2019-6-27_13-10-50.png


    Wenn alles geklappt hat, wird eine Erfolgsmeldung angezeigt.

    image2019-6-27_11-47-46.png


  1. Fahren Sie fort mit Installieren des IGEL Cloud-Gateway.