Zertifikate in Browser importieren
Jeder Nutzer des Internets kommt, wenn er beispielsweise Online-Banking
betreibt oder Einkäufe im Internet tätigt, mit Zertifikaten
in Berührung. Web-Sites, die über Zertifikate verfügen,
bauen sichere Verbindungen zum Browser auf. Dies geschieht für
den Benutzer der Web-Site meistens, aber nicht immer, unbemerkt.
So erzeugen einige Web-Sites, die verschlüsselte Datenübertragung
anbieten, den folgenden Sicherheitshinweis:

Die angezeigte Warnung (hier rot markiert) weist darauf hin,
dass die Zertifizierungsstelle, die das Zertifikat des Web-Servers
ausgestellt hat, dem Web-Browser nicht bekannt ist. Wird dieser
Sicherheitshinweis mit "Ja"
bestätigt, wird trotz der Warnung die sichere Verbindung
zwischen Web-Server und Browser eingerichtet. Die Daten werden
anschließend verschlüsselt übermittelt. Durch
die Bestätigung mit "Nein"
wird der Vorgang abgebrochen und die Web-Site wird nicht
aufgerufen.
Diese Sicherheitshinweise lassen sich vermeiden, wenn die Root-Zertifikate
der beteiligten Zertifizierungsinstanzen im Browser bekannt sind.
Diese Zertifikate werden von den ausstellenden Instanzen veröffentlicht.
Sie können heruntergeladen und eingefahren werden.
Der folgende Absatz beschreibt wie das Root-Zertifikat der UNIOS-CA
und wie die Root-Zertifikate der übergeordneten Zertifizierungsinstanzen
dem Browser (das Beispiel verwendet den Internet Explorer Version
6 unter Windows XP) zur Verfügung gestellt werden. Die Zertifikate
werden über die folgenden drei Links zur Verfügung gestellt:
- Über einen Doppelklick auf den Link X.509-Zertifikat
der UNIOS-CA (DER-Format) erscheint folgendes Fenster, das
mit "Öffnen" bestätigt
wird.

- Das Root-Zertifikat der UNIOS-CA wird nun angezeigt. Über
den Button "Zertifikat installieren..."
startet der Installationsvorgang.

- Der Zertifikatsimport-Assistent startet den Willkommen-Bildschirm.
Hier ist auf "Weiter >"
zu klicken.

- Im nächsten Fenster des Zertifikatsimport-Assistenten
ist der rot eingekreiste Optionspunkt
"Zertifikatspeicher automatisch..." zu selektieren.
Mit "Weiter >" startet
das nächste Dialogfenster.

- Über "Fertig stellen"
wird der Assistent beendet und das Zertifikat wird installiert.

Die Arbeitsschritte 1-5 sind für das X.509-Zertifikat
der DFN-PCA (DER-Format) und das X.509-Zertifikat
der Deutschen Telekom Root CA 2 (DER-Format) zu wiederholen.
|