Zuweisen eines Zertifikats zu Secure Gateways und HALBs
Nachdem Sie ein Zertifikat zu einer Site hinzugefügt haben, können Sie es einem RAS Secure Gateway, HALB oder beiden zuweisen, je nach dem Verwendungstyp, den Sie bei der Erstellung des Zertifikats angegeben haben (am Anfang dieses Kapitels beschrieben). Mehr über die Option Nutzung des Zertifikats weiter unten.
Zertifikatnutzung
Die Zertifikatnutzung ist eine Option, die Sie bei der Erstellung eines Zertifikats angeben. Sie ersehen daraus, ob das Zertifikat für RAS Secure Gateways, HALB oder beides verfügbar sein soll. Bei der Einstellung dieser Option können Sie aus den folgenden Optionen wählen:
- Secure Gateway: Falls ausgewählt, wird das Zertifikat für RAS Secure Gateways verfügbar.
- HALB: Falls ausgewählt, wird das Zertifikat für HALB verfügbar.
Sie können eine der oben genannten Optionen oder beide auswählen. Im letzteren Fall wird das Zertifikat sowohl für Gateways als auch für HALB verfügbar. Einzelheiten zur Erstellung eines Zertifikats und zur Auswahl dieser Optionen finden Sie unter Generieren eines selbstsignierten Zertifikats und Generieren einer Zertifikatsignaturanforderung (CSR).
Wenn Sie später SSL für ein RAS Secure Gateway oder HALB konfigurieren, müssen Sie ein SSL-Zertifikat angeben. Informationen zur Vorgehensweise finden Sie unter SSL/TLS-Verschlüsselung und Konfigurieren von HALB in der RAS-Konsole. Wenn Sie ein Zertifikat auswählen, sind die folgenden Optionen verfügbar, je nachdem, wie die Option Nutzung für ein bestimmtes Zertifikat konfiguriert ist:
- <Alle passenden Nutzungen>: Dies ist die Standardoption, die immer verfügbar ist. Das bedeutet, dass jedes Zertifikat verwendet wird, bei dem die Auswahl für Nutzung mit dem Objekttyp (Gateway oder HALB) übereinstimmt. Wenn Sie z. B. ein Gateway konfigurieren und ein Zertifikat haben, dessen Option Nutzung auf Gateway“ eingestellt ist, wird dieses verwendet. Wenn bei einem Zertifikat sowohl Gateway- als auch HALB-Nutzungsoptionen ausgewählt wurden, kann es auch mit dem angegebenen Gateway verwendet werden. Dies funktioniert bei HALB auf die gleiche Weise, wenn Sie Lastvert. für SSL-Arbeitslast“ konfigurieren. Bitte beachten Sie: Wenn Sie diese Option für ein Gateway oder HALB wählen, aber kein einziges passendes Zertifikat existiert, sehen Sie eine Warnung und müssen erst ein Zertifikat erstellen.
- Weitere Elemente in der Dropdownliste Zertifikate sind einzelne Zertifikate, die je nach den Einstellungen für Nutzung des Zertifikats vorhanden sind oder nicht. Wenn Sie z. B. Lastvert. für SSL-Arbeitslast“ für HALB konfigurieren und ein Zertifikat mit der Option Nutzung auf HALB“ gesetzt haben, erscheint das Zertifikat in der Dropdownliste. Andererseits werden Zertifikate, bei denen die Nutzung auf Gateway“ eingestellt ist, nicht aufgelistet.
Wenn Sie z. B. nur ein Zertifikat benötigen, das Sie für alle Ihre Gateways verwenden möchten, müssen Sie ein Zertifikat erstellen und die Option Nutzung auf Gateways“ setzen. Sie können dann jedes Gateway so konfigurieren, dass es dieses spezielle Zertifikat verwendet, oder Sie können die Standardauswahl <Alle passenden Nutzungen> beibehalten. Im letzteren Fall wird das Zertifikat automatisch von einem Gateway abgerufen. Genau das gleiche Szenario funktioniert auch für HALB.
Gateways
So weisen Sie einem RAS Secure Gateway ein Zertifikat zu:
- Gehen Sie zu Serverfarm > Site > Secure Gateways.
- Klicken Sie mit der rechten Maustaste auf ein Gateway und wählen Sie Eigenschaften.
- Wählen Sie die Registerkarte SSL/TLS.
- Wählen Sie in der Dropdownliste Zertifikate das von Ihnen erstellte Zertifikat aus.
- Klicken Sie auf OK.
Beachten Sie, dass Sie auch die Option <Alle passenden Nutzungen> verwenden können. Dann wird jedes Zertifikat verwendet, das die Verwendung auf Gateway oder sowohl Gateway als auch HALB eingestellt hat.
HALB
Um einem HALB ein Zertifikat zuzuweisen, navigieren Sie zu Serverfarm > Site > HALB. Unter der Voraussetzung, dass Ihr HALB aktiviert und konfiguriert ist und die Option Lastvert. für SSL-Arbeitslast ausgewählt ist, gehen Sie nach den folgenden Anweisungen vor:
- Klicken Sie auf Konfigurieren neben der Option Lastvert. für SSL-Arbeitslast.
- Ein Zertifikat muss verwendet werden, wenn die Option Modus auf SSL-Verschiebung gesetzt ist. Noch einmal, vorausgesetzt, es ist ausgewählt, fahren Sie mit dem nächsten Schritt fort.
- Klicken Sie auf Konfigurieren.
- Wählen Sie im Dialogfeld SSL das Zertifikat in der Dropdownliste Zertifikate aus.
Wie bei Gateways können Sie auch hier die Option <Alle passenden Nutzungen> wählen, die jedes Zertifikat verwendet, für das die Nutzung auf HALB oder sowohl HALB als auch Gateway eingestellt ist.