03.02.2013 Aufrufe

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

in das Feld "Common Name" einzufügen. Hier in diesem Beispiel ist dies "Markus<br />

Mustermann".<br />

Bitte verwenden Sie keine Umlaute und Sonderzeichen, da dies zu Problemen führen<br />

kann.<br />

You are about to be asked to enter information that will be incorporated<br />

into your certificate request.<br />

What you are about to enter is what is called a Distinguished Name or a DN.<br />

There are quite a few fields but you can leave some blank<br />

For some fields there will be a default value,<br />

If you enter '.', the field will be left blank.<br />

-----<br />

Country Name (2 letter code) []:<br />

State or Province Name (full name) []:<br />

Locality Name (eg, city) []:<br />

Organization Name (eg, company) []:<br />

Organizational Unit Name (eg, section) []:<br />

Common Name (eg, your name or your server's hostname) []:Markus Mustermann<br />

Email Address []:<br />

c:\makecert>openssl x509 -days 365 -out newkey_cert.cer -in request.pem -req -CA<br />

cacert.pem -CAkey cakey.pem -set_serial 1 -passin pass:geheim<br />

Loading 'screen' into random state - done<br />

Signature ok<br />

subject=/CN=Markus Mustermann<br />

Getting CA Private Key<br />

c:\makecert>del request.pem<br />

c:\makecert>rem --- please enter the transport password now (just used for trans<br />

port, enter this one while importing) ---<br />

c:\makecert>openssl pkcs12 -export -in newkey_cert.cer -inkey privatekey.pem -ce<br />

rtfile cacert.pem -out newkey.p12<br />

Loading 'screen' into random state - done<br />

3. Als nächstes müssen Sie ein Passwort für Ihr Zertifikat wählen. Mit diesem Passwort<br />

wird das Zertifikat (und damit der VPN-Zugang) geschützt. Sie müssen es beim Aufbau<br />

der VPN-Verbindung eingeben. Die Standardrichtlinie von NCP verlangt mindestens 6<br />

Zeichen.<br />

Enter Export Password:<br />

Verifying - Enter Export Password:<br />

c:\makecert>del privatekey.pem<br />

c:\makecert>del cacert.pem<br />

c:\makecert>del cakey.pem<br />

<strong>Intranator</strong> <strong>Administrator</strong> <strong>Handbuch</strong><br />

4. Das Schlüsselpaket für den Client liegt nun im PKCS#12-Format in der Datei newkey.p12,<br />

das Zertifikat für den <strong>Intranator</strong> (PEM-Format) in der Datei newkey_cert.cer.<br />

5. Starten Sie den NCP Client Monitor und öffnen das Menü Konfiguration, Zertifikate.<br />

Bearbeiten Sie die Standard PKI-Konfiguration. Lassen Sie das Zertifikat aus einer<br />

PKCS#12-Datei laden und wählen die eben erzeugte Schlüsselpaket-Datei aus.<br />

203

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!