FAQs
#1002 - SSL Zertifikat erstellen und in DOCBOX implementieren
Beantragung SSL Zertifikat
Selbst erstellte SSL-Zertifikate sind von unserem Support ausgeschlossen.
Wildcard-Zertifikate werden ebenfalls von unserem Support ausgeschlossen.
- Installation von OpenSSL
https://kb.firedaemon.com/support/solutions/articles/4000121705 - Anschließend muss OpenSSL gestartet werden
C:\Program Files\OpenSSL-Win64\bin\openssl.exe - Erstellung CSR und Private Key
req -new -newkey rsa:2048 -nodes -out csr.req -keyout private.key
Im Anschluss müssen die Daten von Kunden hinterlegt werden.
• Ländercode
• Bundesland
• Ort
• Firma
• Abteilung
• Hostname
• E-Mail-Adresse
Extra Attribute müssen nicht befüllt werden.
Hinweis: Die csr.reg und der private.key wird im selben Verzeichnis der openssl.exe abgelegt.
- Im Anschluss muss folgendes Zertifikat bestellt werden.
www.psw-group.de/ssl-zertifikate/detail/c17-sectigo-instantssl-certificate/
a) Als erstes muss die soeben erstelle CSR-Datei übermittelt werden.
b) Im nächsten Schritt muss die Validierungsmethode gewählt werden. Der einfachste Weg ist eine E-Mail Validierung. Wichtig hier können nur die vorgeschlagenen Adressen – z.B. webmaster@domainname.de - verwendet werden. Jetzt muss noch der Ansprechpartner für die Validierung hinterlegt werden.
c) Anschließend müssen die Daten für den Zertifikatsinhaber erfasst werden.
- Validierung des Zertifkats
Nach der erfolgreichen Bestellung erhält der Kunde eine Validierungsnachricht, an die Adresse die beim Punkt 4.b gewählt worden ist.
- Download des Zwischenzertifikat
Über die Console von der PSW-Group kann im Anschluss, das Zertifikat heruntergeladen werden. Laden Sie hier das Zertifikat mit der Option nginx herunter.
In diesem Zertifikat ist die gesamte Zertifikatskette enthalten. (Ist für den fehlerlosen Betrieb nötig.)
- Entpacken des Zwischenzertifikat
Die enthaltene Datei bundle.crt muss am DOCBOX-Server entpackt werden. Die zuvor erstellen Dateien wie csr.reg und private.key sollten ebenfalls in dieses Verzeichnis verschoben werden.
- Import des Zertifikats
Legen Sie das Zertifikat und den Private.key am DOCBOX-Server in einen beliebigen Ordner ab. Empfehlung ist direkt in dem Verzeichnis in dem die DOCBOX installiert ist, einen Ordner erstellen z.B. DOCBOX-Zertifikat.
Im DOCBOX-Starter beenden Sie alle DOCBOX-Dienste und klicken auf das Zahnrad - Symbol um in die Einstellungen zu gelangen. Im Reiter „SSL“ wählen Sie nun die Zertifikatsdatei „bundle.crt“, den Privaten Schlüssel und geben das Passwort des privaten Schlüssels ein. Bestätigen Sie anschließend mit „Ok“.
- Neustart
Im Anschluss muss die DOCBOX nur noch einmal neugestartet werden.