So installieren Sie eine bestehende ICG Zertifikatskette in IGEL UMS

Dieser Artikel beschreibt die Installation einer IGEL Cloud Gateway (ICG) Zertifikatskette in IGEL Universal Management Suite (UMS) ab der UMS Version 6.02.


Importieren des Root-Zertifikats

Die Gültigkeitsdauer des Root-Zertifikats sollte so lang wie möglich sein. Wenn das Root-Zertifikat abläuft, müssen alle Zertifikate ausgetauscht und alle Geräte neu registriert werden.

  1. In der UMS Konsole gehen Sie zu UMS Administration > Globale Konfiguration > Cloud Gateway Optionen.

  2. Im Abschnitt Zertifikate klicken Sie auf image2019-6-24_10-40-1.png , um das Root-Zertifikat zu importieren.

  3. Wählen Sie die CA-Root-Zertifikatsdatei (PEM-Format) und klicken Sie auf Öffnen.

    image2019-6-27_9-36-18.png


    Das CA-Root-Zertifikat erscheint in der Liste.

    image2019-6-27_9-40-7.png

Importieren des Zwischenzertifikats

  1. In der UMS Konsole gehen Sie zu UMS Administration > Globale Konfiguration > Cloud Gateway Optionen.

  2. Öffnen Sie das Kontextmenü des Root-Zertifikats und wählen Sie Signiertes Zertifikat importieren.

    image2019-6-27_9-59-18.png


  1. Wählen Sie die Zwischenzertifikatsdatei (PEM-Format) und klicken Sie auf Öffnen.

    image2019-6-27_10-1-12.png


    Das Zwischenzertifikat erscheint in der Liste.

    image2019-6-27_10-22-37.png

Importieren des Endzertifikats

  1. In der UMS Konsole gehen Sie zu UMS Administration > Globale Konfiguration > Cloud Gateway Optionen.

  2. Öffnen Sie das Kontextmenü des Zwischenzertifikats, das dem Client-Zertifikat am nächsten liegt, und wählen Sie Signiertes Zertifikat importieren.

    image2019-6-27_11-15-38.png


  1. Wählen Sie die Client-Zertifikatsdatei (PEM-Format) und klicken Sie auf Öffnen.

    image2019-6-27_11-18-31.png


  1. Klicken Sie auf das Pfeilsymbol des Zwischenzertifikats, das dem Client-Zertifikat am nächsten ist, damit das Client-Zertifikat erscheint.

    image2019-6-27_11-25-2.png


  1. Klicken Sie mit der rechten Maustaste auf das Client-Zertifikat und wählen Sie Entschlüsselten privaten Schlüssel importieren.

    image2019-6-27_13-7-0.png

    Wenn der private Schlüssel mit einer Passphrase geschützt ist, müssen Sie ihn mit dem OpenSSL-Kommandozeilenwerkzeug entschlüsseln: openssl rsa -in encrypted.key -out decrypted.key


  2. Wählen Sie die entschlüsselte private Schlüsseldatei aus und klicken Sie auf Öffnen.

    image2019-6-27_13-10-50.png


    Wenn alles geklappt hat, wird eine Erfolgsmeldung angezeigt.

    image2019-6-27_11-47-46.png


  1. Fahren Sie fort mit Installation von IGEL Cloud Gateway.