Direkt zu
Suche Rechenzentrum
   
  

Zertifikate in Browser importieren

Jeder Nutzer des Internets kommt, wenn er beispielsweise Online-Banking betreibt oder Einkäufe im Internet tätigt, mit Zertifikaten in Berührung. Web-Sites, die über Zertifikate verfügen, bauen sichere Verbindungen zum Browser auf. Dies geschieht für den Benutzer der Web-Site meistens, aber nicht immer, unbemerkt. So erzeugen einige Web-Sites, die verschlüsselte Datenübertragung anbieten, den folgenden Sicherheitshinweis:

Die angezeigte Warnung (hier rot markiert) weist darauf hin, dass die Zertifizierungsstelle, die das Zertifikat des Web-Servers ausgestellt hat, dem Web-Browser nicht bekannt ist. Wird dieser Sicherheitshinweis mit "Ja" bestätigt, wird trotz der Warnung die sichere Verbindung zwischen Web-Server und Browser eingerichtet. Die Daten werden anschließend verschlüsselt übermittelt. Durch die Bestätigung mit "Nein" wird der Vorgang abgebrochen und die Web-Site wird nicht aufgerufen.
Diese Sicherheitshinweise lassen sich vermeiden, wenn die Root-Zertifikate der beteiligten Zertifizierungsinstanzen im Browser bekannt sind. Diese Zertifikate werden von den ausstellenden Instanzen veröffentlicht. Sie können heruntergeladen und eingefahren werden.

Der folgende Absatz beschreibt wie das Root-Zertifikat der UNIOS-CA und wie die Root-Zertifikate der übergeordneten Zertifizierungsinstanzen dem Browser (das Beispiel verwendet den Internet Explorer Version 6 unter Windows XP) zur Verfügung gestellt werden. Die Zertifikate werden über die folgenden drei Links zur Verfügung gestellt:

  1. Über einen Doppelklick auf den Link X.509-Zertifikat der UNIOS-CA (DER-Format) erscheint folgendes Fenster, das mit "Öffnen" bestätigt wird.

  2. Das Root-Zertifikat der UNIOS-CA wird nun angezeigt. Über den Button "Zertifikat installieren..." startet der Installationsvorgang.

  3. Der Zertifikatsimport-Assistent startet den Willkommen-Bildschirm. Hier ist auf "Weiter >" zu klicken.

  4. Im nächsten Fenster des Zertifikatsimport-Assistenten ist der rot eingekreiste Optionspunkt "Zertifikatspeicher automatisch..." zu selektieren. Mit "Weiter >" startet das nächste Dialogfenster.

  5. Über "Fertig stellen" wird der Assistent beendet und das Zertifikat wird installiert.

Die Arbeitsschritte 1-5 sind für das X.509-Zertifikat der DFN-PCA (DER-Format) und das X.509-Zertifikat der Deutschen Telekom Root CA 2 (DER-Format) zu wiederholen.

 

Home     Zum Seitenanfang
Universität Osnabrück, Rechenzentrum, Disclaimer, E-Mail: WWW Admin