hero-faq-1

Häufig gestellte Fragen

Wofür wird eine Zertifikatssignierungsanforderung verwendet?

Die CSR ist ein kleiner verschlüsselter Textblock mit Ihren Kontaktdaten, den die Zertifizierungsstelle benötigt, um Ihre Anmeldedaten zu überprüfen, bevor sie das SSL-Zertifikat ausstellt.

Link kopieren

Wie wählt man eine Zertifizierungsstelle aus?

Stellen Sie sicher, dass die CA vertrauenswürdig und gültig ist. Alle kommerziellen Zertifizierungsstellen bieten zuverlässige digitale Zertifikate mit SSL-Garantien für den unwahrscheinlichen Fall einer Datenverletzung oder einer betrügerischen Ausstellung. Bestimmen Sie als Nächstes den Bedarf und das Budget Ihrer Website, bevor Sie ein digitales Zertifikat erwerben. Ein Tool wie SSL Wizard kann Ihnen helfen, das perfekte Zertifikat für Ihr Projekt auszuwählen.

Link kopieren

Wie überprüft eine Zertifizierungsstelle die Identität?

Je nach SSL-Validierungsstufe führt die CA eine Reihe von Prüfungen durch, um die Identität festzustellen. Bei Domänenvalidierungszertifikaten ist die Überprüfung der Domäneneigentümerschaft ein automatisierter Prozess, bei dem der Antragsteller vorab festgelegte Schritte befolgen muss.

Wenn Sie Business oder Extended Validation SSL beantragen, verwendet die CA öffentliche Datenbanken, um die Identität Ihres Unternehmens zu bestätigen. Ist dies nicht der Fall, wird die zuständige Behörde Sie auffordern, zusätzliche Unterlagen einzureichen.

Link kopieren

Sind Zertifizierungsstellen kostenlos?

Private CAs sind kostenlos, aber ihre Zertifikate sind selbst signiert und nicht für das Internet geeignet. Andererseits können öffentliche CAs sowohl kostenlos als auch kommerziell sein. Browser und Betriebssysteme vertrauen einem kostenlosen oder kommerziellen digitalen Zertifikat, wenn es von einer öffentlichen Zertifizierungsstelle unterzeichnet ist.

Link kopieren

Wie exportiert man ein SSL-Zertifikat im .pfx-Format?

Wir haben eine detaillierte Anleitung zum Importieren und Exportieren einer PFX-Datei in Microsoft IIS (Internet Information Services) geschrieben.

Link kopieren

Wie konvertiert man ein SSL-Zertifikat im BASE64 PEM-Format?

Um ein X.509-Zertifikat in PEM umzuwandeln, verwenden Sie das OpenSSL-Dienstprogramm und die folgende Befehlszeile:

openssl x509 -in certificatename.cer -outform PEM -out certificatename.pem

Link kopieren

Welches Zertifikatsdateiformat enthält einen privaten Schlüssel?

Das PKCS#12- oder PFX-Format enthält die Zertifikate (S) und den privaten Schlüssel. Bei diesem Format werden der private Schlüssel und das zugehörige Zertifikat in einer einzigen verschlüsselten Datei gespeichert.

Link kopieren

Wie findet man das Format eines SSL-Zertifikats?

Öffnen Sie Ihre SSL-Datei mit einem beliebigen Texteditor. Wenn Sie die Beschriftung „—–BEGIN CERTIFICATE—–“ am Anfang der Zertifikatsdatei und „—–END CERTIFICATE—–“ am Ende der Datei sehen, dann ist das Zertifikat im PEM-Format. Liegt das Zertifikat im DER-Format vor, enthält es diese Bezeichnungen nicht und ist stattdessen eine Binärdatei.

Link kopieren

Wie erstellt man das Format ssl-certificate.pem unter Linux?

Um ein SSL-Zertifikat im PEM-Format unter Linux zu erstellen, können Sie das OpenSSL-Toolkit und seine Befehlszeilen verwenden. Sobald Sie das SSL-Zertifikat von der Zertifizierungsstelle erhalten haben, können Sie die Datei im PEM-Format erstellen, indem Sie den privaten Schlüssel und das SSL-Zertifikat mit dem folgenden Befehl in einer einzigen Datei zusammenfügen:

cat private.key your_ssl_certificate.crt > your_ssl_certificate.pem

Link kopieren

Welche SSL-Zertifikat-Dateitypen akzeptiert APACHE2?

Apache verwendet das PEM-Zertifikatsformat mit den Dateierweiterungen .cer .crt und .key.

Link kopieren