Startseite ipsec.goout.ch
Startseite GO OUT

Zertifikat in MMC einbinden

Unter dem Menupunkt Allgemeines - Zertifikat haben wir das Administratorzertifikat beantragt und exportiert. Dieses möchten wir nun für eine IPSec Verbindung verwenden. Dazu müssen wir dieses in der soeben erstellten MMC-Umgebung aktivieren.

Dazu öffnen wir unsere MMC Umgebung, gehen zu "Certificates (Local Computer)" Baum und dann direkt zu den "Certficates" im "Personal" Ordner. Dieser Ordner ist für persönliche Zertifikate gedacht.


Im Fenster rechts drücken wir die rechte Maustaste, klicken auf "All Tasks" und anschliessend auf "Import...".


Analog dem Exportieren öffnet sich ebenfalls ein "Certificate Wizard".
Er begleitet uns durch die notwendigen Schritte.



Damit wir das Zertifikat einlesen können, müssen wir den Standort der Datei angeben.


Nun geben wir das vergebene Passwort ein. Sollte dies vergessen gegangen sein, muss das Zertifikat neu exportiert werden. Falls es dort nicht mehr vorhanden ist, bleibt nur der Weg ein neues Zertfikat zu beantragen!
Wichtig ist, dass man das Zertifikat mit einem Klick auf "Mark the private key as exportable" exportierbar macht. Dies ist wichtig, wenn man es von hier aus an einer anderen Stelle weiter verwenden möchte.



Den Zielstandort haben wir bereits angegeben, indem wir im entsprechenden Baumzweig den Wizard gestartet haben. Daher können wir beruhigt auf "Next >" klicken.


Zu guter letzt können wir die gemachten Einträge noch einmal begutachten.
Ist alles in Ordnung, beenden wir den Wizard mit einem Klick auf "Finish"
.


Ein Kontrollfenster zeigt uns, dass alles geklappt hat.


Die beiden Zertifikate sind nun im bereits vorgewählten Ordner platziert.
Das Root Zertifikat "SecTestCA3" muss jedoch noch in den Ordner "Certificates" des Zweiges "Trusted Root Certfication Authorities" verschoben werden.