Installieren Sie ein SSL-Zertifikat unter Windows ist ein wichtiger schritt, um maximale sicherheit der verbindungen zu gewährleisten HTTPS und den Datenaustausch zu schützen. Dieses Verfahren gewährleistet das ordnungsgemäße Funktionieren von Webdiensten und Geschäftsanwendungen gemäß den Richtlinien von microsoft Security.
1. SSL-Zertifikat herunterladen
Der erste Schritt besteht darin, die digitale Zertifikatsdatei zu erhalten. Diese Datei (oft im Format) oder .crtin der regel freigegeben durch Zertifizierungsstelle (CA) dem sie anvertraut sind, oder direkt vom serveradministrator oder dem hosting-provider.
2. Starten der Microsoft Management Console (MMC)
Um lokale Zertifikate zu verwalten, verwenden wir ein Systemtool. Rechtsklick auf den Button Beginn windows und Select AusführenIm Textfeld Typ mmc und auszeichnungen OK um die Management Console zu starten.

Falls erforderlich User Account Control (UAC), bestätigen durch klicken auf Ja die für die operation erforderlichen verwaltungsrechte zu gewähren.
3. Fügen Sie das Snap-in von Zertifikaten hinzu
Innerhalb der neu geöffneten MMC-Konsole navigieren Sie im oberen Menü, indem Sie auf Datei, dann wählen sie das element Hinzufügen/Entfernen von Snap-in.. (oder keyboard shortcut verwenden) STRG).

In der Liste der Snap-Ins auf der linken Seite, suchen und auswählen BescheinigungenAls nächstes klicken Sie auf den Button Addieren > platz in der mitte des fensters.

Das system fragt sie, welche entität dieses snap-in behandeln soll. Wählen Computerkonto um sicherzustellen, dass das SSL-Zertifikat für das gesamte Betriebssystem gültig ist und klicken Sie auf Komm schon. Option am Lokaler Computer und klicken sie auf Ende.

Sie kehren zum vorherigen Bildschirm zurück. Klicken Sie OK um das hinzufügen des snap-ins zur konsole zu bestätigen und das fenster zu schließen.
4. Importieren Sie das vorläufige radikale SSL-Zertifikat
Erweitern Sie an dieser Stelle im linken Navigationsbereich der MMC-Konsole den benannten Ordner Zertifikate (lokaler Computer) durch klicken auf das pfeilsymbol.

Suchen Sie den Unterordner Vertrauenswürdige WurzelzertifizierungsstelleRechtsklicken, auswählen Alle Tätigkeiten im dropdown-menü und dann auf Es ist wichtig...

Es wird sich öffnen Zertifikat Import WizardEin nativer Windows-Prozess. Klick einfach auf Komm schon fortzufahren.
Verwenden Sie den Button Durchsuchen.. um die SSL-Zertifikatsdatei, die Sie unter Punkt 1 heruntergeladen haben, zu finden und auszuwählen, klicken Sie dann auf Öffnen Sie es und dann Komm schon.

Stellen Sie auf dem Zertifikatsarchivbildschirm sicher, dass die Option ausgewählt ist Platzieren Sie alle Zertifikate im folgenden Archiv und daß der angegebene pfad Vertrauenswürdige WurzelzertifizierungsstelleKlicken Sie auf Komm schon und schließen sie die operation mit einem klick auf Ende.

5. Überprüfen Sie die korrekte SSL-Zertifikatseinfügung
Um sicherzustellen, dass der Vorgang reibungslos verlaufen ist, navigieren Sie innerhalb des Ordners Bescheinigungen unter dem baum platziert Vertrauenswürdige Wurzelzertifizierungsstelle: Überprüfen Sie, ob der Name Ihres neu installierten SSL-Zertifikats regelmäßig aufgeführt ist.
Denken Sie daran, dass einige Zertifizierungsbehörden möglicherweise zusätzliche Schritte oder bestimmte Dateiformate erfordern (z. B. Dateien im Format) .pfx. Daher laden wir Sie ein, immer zu konsultieren offizielle Windows Server Richtlinien oder technische Handbücher Ihres Lieferanten. Dieses Handbuch bietet Standard- und generische Methodik, die für die meisten Windows-Betriebssysteme als gültig angesehen wird.
Häufig gestellte Fragen (FAQ) zur Installation von SSL-Zertifikaten
Was ist der Unterschied zwischen einem SSL-Zertifikat für eine Domain und einem Root-Zertifikat?
Ein traditionelles SSL-Zertifikat wird ausgestellt, um Daten zwischen einem Benutzer und einer bestimmten Webdomain zu verschlüsseln. Ein Root-Zertifikat (Root-Zertifikat) wird stattdessen im Betriebssystem installiert, um die Identität der Zertifizierungsstelle (CA) zu erkennen und zu validieren, die es ausstellt. Die Installation des Root-Zertifikats unter Windows stellt sicher, dass das System auf allen Zertifikaten beruht, die von dieser bestimmten CA signiert wurden.
Kann ich ein SSL-Zertifikat unter Windows ohne Administratorrechte installieren?
Nein, zum Hinzufügen eines Zertifikats zur Betriebssystemebene (im Abschnitt „Computerkonto) sind die Administratorrechte erforderlich. Wenn Sie das Zertifikat ausschließlich für das aktuelle Benutzerkonto installieren, ist die Administratorberechtigung möglicherweise nicht erforderlich, aber das Zertifikat funktioniert nur für die Vorgänge, die von diesem bestimmten Benutzer ausgeführt werden.
Wie kann ich das Ablaufdatum des gerade installierten Zertifikats überprüfen?
Gehen Sie über die Microsoft Management Console (MMC) zu dem Ordner, in dem Sie das Zertifikat importiert haben, und doppelklicken Sie auf die Datei. Ein Fenster öffnet sich mit allen technischen Details des SSL-Zertifikats, einschließlich String Gültig vom ... bis .. angabe der genauen Gültigkeitsdauer. Es ist wichtig, das Zertifikat vor Ablauf dieser Frist zu erneuern, um Sicherheitsverletzungen und Systemwarnungen zu vermeiden.






