Installation SSL-Zertifikat

Installation SSL-Zertifikat

Zertifikatserwerb

SSL-Zertifikate können über diesen Anbieter bezogen werden:
➡️ PSW Group - Einzel-SSL-Zertifikate ⬅️


SSL-Zertifikat importieren

  1. Importieren Sie Ihr SSL-Zertifikat im .pfx-Format.
    Hinweis: Wenn Ihr Zertifikat nicht als .pfx vorliegt, wird zwar der Import möglich sein, aber beim Setzen der Bindung an einen Port könnte eine Fehlermeldung auftreten.


Umwandeln in .pfx-Format

Wenn Sie eine .crt- und .key-Datei besitzen, können Sie mit OpenSSL ein .pfx-Zertifikat erstellen.
Folgendes wird benötigt:

  • OpenSSL für Windows (idealerweise portable Version)

  • Die Datei mit dem privaten Schlüssel (z. B. privaterSchlüssel.key)

  • Die Zertifikatsdatei (z. B. certificate.crt)

OpenSSL-Befehl:

openssl.exe pkcs12 -inkey privaterSchlüssel.key -in certificate.crt -export -out certificate.pfx

SSL-Zertifikat an den Webservice binden

  1. Kopieren Sie den Fingerabdruck des Zertifikats (ohne Leerzeichen).

  2. Starten Sie die Eingabeaufforderung (CMD) als Administrator.

  3. Verwenden Sie den folgenden NETSH-Befehl, um das Zertifikat an einen Port zu binden:

    netsh http add sslcert ipport=0.0.0.0:443 certhash=FINGERPRINT appid={de123d7b-7dde-4c4e-b5d5-eb92343fa34e}

    Ersetzen Sie FINGERPRINT durch den bereinigten Fingerabdruck Ihres Zertifikats.

  4. Drücken Sie Enter, um die Bindung abzuschließen.


Webservice konfigurieren

  1. Geben Sie im Konfigurator eine HTTPS-URL (z. B. https://...) im Connection Manager an.

  2. Warten Sie, bis der Server vollständig gestartet ist. Sie können den Fortschritt im Task-Manager beobachten – sobald die CPU-Auslastung des Dienstes auf 0 % gesunken ist, ist der Webservice bereit.