Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


Panel
borderColor#d0d1d4
borderStylesolid

Überprüfung von Geräten mit offenem Port 443 und der anschließenden Untersuchung auf gültige Serverzertifikate 

Problem

Es wurden bei Überprüfung von Geräten mit offenem Port 443 und der anschließenden Untersuchung auf gültige Serverzertifikate verschiedene Geräte gefunden, die diese Mängel aufweisen.

Lösung

Austausch der Zertifikatskette oder Deaktivierung des Ports 443

Panel
bgColor#fff

Die Zertifikatskette findet man unter
https://pki.pca.dfn.de/dfn-ca-global-g2/cgi-bin/pub/pki?cmd=getStaticPage;name=index;id=1&RA_ID=4510.

Hier "Zertifikatkette anzeigen“ auswählen und diese als Datei im PEM-Format speichern.

Den Antrag auf ein Server-Zertifikat findet man unter
https://pki.pca.dfn.de/uni-jena-ca/pub.

Unter dem Reiter "Zertifikate" das "Serverzertifikat" auswählen.
Eine Anleitung hierzu findet man unter

https://www.pki.dfn.de/fileadmin/PKI/Anleitung_DFN-Test-PKI.pdf
(Punkt 1.2 Serverzertifikat).

CA-Zertifikate Uni Jena

https://pki.pca.dfn.de/dfn-ca-global-g2/cgi-bin/pub/pki?cmd=getStaticPage;name=index;id=2&RA_ID=4510

Verwandte Artikel

Inhalt nach Stichwort
showLabelsfalse
max5
spacesSIS002KB
showSpacefalse
sortmodified
reversetrue
typepage
cqllabel in ("server","zertifikate","offen","443","port") and type = "page" and space = currentSpace()
labelszertifikate server port offen 443



Panel
borderColor#d0d1d4
borderStylesolid

Titel: "Überprüfung offener Port 443 und gültige Serverzertifikate"

Stand: 01.01.2021