Zum Hauptinhalt springen
Alemasone

Anleitung: So installieren Sie das SSL-Zertifikat auf Windows

Erfahren Sie, wie Sie ein SSL-Zertifikat auf Windows Schritt für Schritt installieren. Komplette Anleitung mit Microsoft Management Console (MMC) für sichere HTTPS-Verbindungen.

4 Min. Lesezeit Aktualisiert am
Anleitung: So installieren Sie das SSL-Zertifikat auf Windows

Die Installation eines SSL-Zertifikats auf Windows ist ein wichtiger Schritt, um die maximale Sicherheit von HTTPS-Verbindungen zu gewährleisten und den Datenaustausch zu schützen. Dieses Verfahren gewährleistet das ordnungsgemäße Funktionieren von Webdiensten und Geschäftsanwendungen gemäß den Richtlinien von Microsoft Sicherheit.

1. Download SSL Zertifikat #

Der erste Schritt besteht darin, die digitale Zertifikatsdatei zu erhalten. Diese Datei (oft im .cer- oder .crt-Format) wird in der Regel von der Certificate Authority (CA), der sie anvertraut wurde, oder direkt vom Serveradministrator oder dem Hosting-Provider freigegeben.

2. Einführung der Microsoft Management Console (MMC) #

Um lokale Zertifikate zu verwalten, verwenden wir ein Systemtool. Klicken Sie mit der rechten Maustaste auf die Schaltfläche Windows Start und wählen Sie Ausführen. Geben Sie im Textfeld mmc ein und drücken Sie OK, um die Verwaltungskonsole zu starten.

MMC-Befehl für die Installation von SSL-Zertifikaten auf Windows ausführen

Wenn dies von der UAC (User Account Control) verlangt wird, bestätigen Sie dies, indem Sie auf Ja klicken, um dem Administrator die für den Vorgang erforderlichen Rechte zu gewähren.

3. Hinzufügen des Snap-Ins von Zertifikaten #

Innerhalb der neu geöffneten MMC-Konsole navigieren Sie im oberen Menü, indem Sie auf Datei klicken, und wählen dann Snap-in hinzufügen / entfernen … (oder verwenden Sie die Tastenkombination Strg + M).

Hinzufügen und Entfernen von Snaps aus der Microsoft Management Console

In der Liste der Snap-Ins auf der linken Seite, suchen und wählen Sie Zertifikate. Klicken Sie als nächstes auf die Schaltfläche Hinzufügen > in der Mitte des Fensters.

Windows Zertifikat Snap Selection

Das system fragt sie, welche entität dieses snap-in behandeln soll. Wählen Sie Computerkonto, um sicherzustellen, dass das SSL-Zertifikat für das gesamte Betriebssystem gültig ist, und klicken Sie auf Weiter. Lassen Sie die Option auf dem lokalen Computer und klicken Sie auf Fertigstellen.

Lokale Computerkontoverwaltung für SSL-Zertifikate

Sie kehren zum vorherigen Bildschirm zurück. Klicken Sie auf OK, um das Hinzufügen des Snap-Ins zur Konsole zu bestätigen und das Fenster zu schließen.

4. Importieren des vorläufigen radikalen SSL-Zertifikats #

Erweitern Sie an dieser Stelle im Navigationsbereich links von der MMC-Konsole den Ordner Certificates (Local Computer), indem Sie auf das Pfeilsymbol klicken.

Erweiterung des lokalen Computerzertifikatordners in MMC

Suchen Sie den Unterordner Trusted root certification authority. Klicken Sie mit der rechten Maustaste darauf, wählen Sie Alle Aufgaben im Dropdown-Menü aus und klicken Sie dann auf Importieren….

Zertifikat Import auf Trusted Root Certification Authority

Der Certificate Import Wizard wird geöffnet, ein nativer Windows-Prozess. Klicken Sie einfach auf Weiter, um fortzufahren.

Verwenden Sie die Schaltfläche Durchsuchen … um die SSL-Zertifikatsdatei, die Sie unter Punkt 1 heruntergeladen haben, zu finden und auszuwählen, dann auf Öffnen und dann auf Weiter klicken.

Auswahl der SSL-Zertifikatsdatei zum Import in Windows

Stellen Sie auf dem Bildschirm des Zertifikatarchivs sicher, dass die Option Colloca alle Zertifikate im folgenden Archiv ausgewählt hat und dass der angegebene Pfad eine vertrauenswürdige Root-Zertifizierungsstelle ist. Klicken Sie auf Weiter und beenden Sie die Operation, indem Sie auf Beenden klicken.

Windows zertifizierte Archivpfadbestätigung

5. Überprüfen Sie die korrekte SSL-Zertifikat-Einfügung #

Um sicherzustellen, dass die Prozedur reibungslos verläuft, navigieren Sie im Zertifikatsordner unter der Trusted Root Certification Authority: Überprüfen Sie, ob der Name Ihres neu installierten SSL-Zertifikats regelmäßig in der Liste enthalten ist.

Denken Sie daran, dass einige Zertifizierungsstellen möglicherweise zusätzliche Schritte oder bestimmte Dateiformate (wie .pfx-Dateien) benötigen. Daher laden wir Sie ein, immer die von Ihrem Lieferanten herausgegebenen Offizielles Windows Serverrichtlinien oder technischen Handbücher zu konsultieren. Dieses Handbuch bietet Standard- und generische Methodik, die für die meisten Windows-Betriebssysteme als gültig angesehen wird.

Häufig gestellte Fragen (FAQ) zur Installation von SSL-Zertifikaten #

Was ist der Unterschied zwischen einem SSL-Zertifikat für eine Domain und einem Root-Zertifikat? #

Ein traditionelles SSL-Zertifikat wird ausgestellt, um Daten zwischen einem Benutzer und einer bestimmten Webdomain zu verschlüsseln. Ein Root-Zertifikat (Root-Zertifikat) wird stattdessen im Betriebssystem installiert, um die Identität der Zertifizierungsstelle (CA) zu erkennen und zu validieren, die es ausstellt. Die Installation des Root-Zertifikats auf Windows stellt sicher, dass das System alle von dieser spezifischen CA signierten Zertifikate als zuverlässig betrachtet.

Kann ich ein SSL-Zertifikat auf Windows ohne Administratorrechte installieren? #

Nein, zum Hinzufügen eines Zertifikats zur Betriebssystemebene (im Abschnitt “Computerkonto”) sind die Administratorrechte erforderlich. Wenn Sie das Zertifikat nur für das aktuelle Benutzerkonto installieren, ist die Administratorberechtigung möglicherweise nicht erforderlich, aber das Zertifikat funktioniert nur für die Vorgänge, die von diesem bestimmten Benutzer ausgeführt werden.

Wie kann ich das Ablaufdatum des gerade installierten Zertifikats überprüfen? #

Gehen Sie über die Microsoft Management Console (MMC) zu dem Ordner, in dem Sie das Zertifikat importiert haben, und doppelklicken Sie auf die Datei. Es öffnet sich ein Fenster mit allen technischen Details des SSL-Zertifikats, einschließlich der Zeichenfolge Valid vom … bis …, die die genaue Gültigkeitsdauer angibt. Es ist wichtig, das Zertifikat vor Ablauf dieser Frist zu erneuern, um Sicherheitsverletzungen und Systemwarnungen zu vermeiden.

Weiterlesen