Installation SSL-Zertifikat #
Hinweis: Zertifikate können hier bezogen werden:
=> https://www.psw-group.de/ssl-zertifikate/einzel-ssl-zertifikate/ <=
- Importieren Sie Ihr SSL-Zertifikat im Format .pfx.
Hinweis:
Wenn dass Zertifikat nicht als .pfx-Datei zur Verfügung steht, dann wird der Import zwar funktionieren, aber beim Setzen der Bindung an den Port kommt eine Fehlermeldung. Es ist möglich, aus dem Privaten Schlüssel und dem Zertifikat ein .pfx-Zertifikat zu erzeugen.
Dafür wird benötigt:
-
- OpenSSL für Windows (vorzugsweise portable)
- Datei mit dem Private Key (üblicherweise endet die Datei mit .key)
- Datei mit dem Zertifikat (üblicherweise endet die Datei mit .crt)
<snip>
openssl.exe pkcs12 -inkey privaterSchlüssel.key -in certificate.crt -export -out certificate.pfx
<snip>
- Kopieren Sie den Fingerabdruck des Zertifikats und löschen Sie die Leerzeichen.
- Starten Sie die CMD als Administrator.
- Bereiten Sie das NETSH Kommando mit dem Port, den Sie verwenden wollen, vor und ersetzen Sie FINGERPRINT durch den von Leerzeichen befreiten Fingerabdruck
<snip>
netsh http add sslcert ipport=0.0.0.0:443 certhash= FINGERPRINT appid={de123d7b-7dde-4c4e-b5d5-eb92343fa34e}
<snip>
- Drücken Sie Enter. Jetzt ist das Zertifikat an den Webservice gebunden.
- Geben Sie im Konfigurator eine HTTPS :// URL im Connection Manager an.
- Warten Sie bis der Server gestartet ist. Wenn im Taskmanager die CPU-Last des Dienstes auf 0 % gesunken ist, wird der Webservice erreichbar