bg-tutorials

Wie man einen CSR auf SurgeMail (Netwin Mail Server) generiert

Dieses Tutorial zeigt Ihnen wie Sie einen CSR (Certificate Signing Request) auf SurgeMail erstellen, dem Netwin-Mailserver, der SMTP, IMAP, POP3 und Webmail über einen einzigen Daemon betreibt. Sie erstellen den CSR im SurgeMail Web Admin und nicht über die Shell. In einem Schritt erzeugt SurgeMail die Anfrage, den passenden privaten Schlüssel und ein temporäres, nicht vertrauenswürdiges Zertifikat, sodass der private Schlüssel den Server nie verlässt und mit dem später installierten, von der CA signierten Zertifikat zusammenpasst.

Die folgenden Schritte entsprechen der aktuellen SurgeMail-8.x-Linie (der 8.1-Serie, 2026) unter Windows, Linux und macOS. Das Layout des Web Admin ist über viele Versionen hinweg stabil geblieben, sodass 7.x-Installationen dem gleichen Ablauf folgen.

CSR auf SurgeMail erstellen

Wenn Sie Ihren CSR bereits erstellt und die SSL-Dateien von Ihrer Zertifizierungsstelle erhalten haben, überspringen Sie diesen Teil und gehen Sie direkt zur Installation des SSL-Zertifikats auf SurgeMail.

Ein CSR ist ein Block aus kodiertem Text, der die Angaben Ihres Unternehmens sowie den öffentlichen Schlüssel enthält, der zum privaten Schlüssel auf dem Server passt. Die Zertifizierungsstelle (CA) liest den CSR, um Ihre Angaben zu überprüfen, bevor sie das Zertifikat ausstellt.

Hinweis: Einen CSR benötigen Sie nur, wenn Sie ein Zertifikat von einer kommerziellen CA kaufen (Domain-, Organisations- oder Extended-Validation-Zertifikat, ein Wildcard- oder Mehrjahreszertifikat). Wenn ein kostenloses, automatisch erneuerbares Zertifikat ausreicht, kann SurgeMail eines automatisch von Let’s Encrypt über seine integrierte ACME-Unterstützung beziehen (Version 7.3j2 und höher), ohne dass ein CSR erstellt oder eingefügt werden muss. Der unten beschriebene manuelle CSR-Ablauf ist der richtige Weg für ein kommerzielles Zertifikat.

Schritt 1: Öffnen Sie die Seite „SSL Certificates“ im Web Admin

Melden Sie sich in Ihrem Browser als Administrator im SurgeMail Web Admin an. Öffnen Sie die Seite Globals und klicken Sie dann auf SSL Certificates Configure. Diese Seite listet jedes Zertifikat und jede Anfrage auf, die SurgeMail kennt, und hier erstellen Sie eine neue Anfrage, importieren ein signiertes Zertifikat oder legen ein domänenspezifisches Zertifikat fest.

Schritt 2: Neuen CSR starten

Klicken Sie auf die Schaltfläche New CSR. SurgeMail erzeugt drei Dinge gleichzeitig: den CSR selbst, den passenden privaten Schlüssel (der auf dem Server verbleibt) und ein temporäres, nicht vertrauenswürdiges Zertifikat, das die TLS-Dienste am Laufen hält, bis Sie das von der CA signierte Zertifikat installieren. Da der Schlüssel auf diesem Server erstellt und gespeichert wird, kann das signierte Zertifikat nur wieder in dieselbe SurgeMail-Instanz installiert werden, die die Anfrage erzeugt hat.

Schritt 3: Zertifikatsdetails eingeben

Geben Sie die Angaben zur Organisation und zum Mail-Host ein, für den das Zertifikat ausgestellt werden soll. Verwenden Sie ausschließlich einfache ASCII-Zeichen; Buchstaben mit Akzenten oder aus einer Textverarbeitung eingefügte typografische Anführungszeichen können die Anfrage beschädigen. Füllen Sie das Formular wie folgt aus:

  • Common Name: der vollständig qualifizierte Domainname (FQDN), über den Clients den Server erreichen, zum Beispiel mail.ihredomain.com. Dies ist das wichtigste Feld und muss mit dem Hostnamen übereinstimmen, mit dem sich Mail- und Webmail-Clients verbinden.
  • Organization: der vollständige rechtliche Name Ihres Unternehmens, zum Beispiel Ihr Unternehmen GmbH. Die CA überprüft dieses Feld bei Organization-Validation-(OV)- und Extended-Validation-(EV)-Zertifikaten.
  • Organizational Unit: lassen Sie dieses Feld leer. Das CA/Browser Forum hat dieses Attribut als veraltet eingestuft, und die meisten CAs entfernen es aus dem ausgestellten Zertifikat.
  • City/Locality: die Stadt, in der Ihre Organisation registriert ist, vollständig ausgeschrieben (zum Beispiel Los Angeles, nicht LA).
  • State/Province: der vollständige Name des Bundeslandes oder der Provinz, keine Abkürzung (zum Beispiel California, nicht CA).
  • Country: der zweistellige ISO-Code Ihres Landes (zum Beispiel US oder GB).

Schritt 4: CSR kopieren und Zertifikat bestellen

Speichern Sie das Formular, öffnen Sie dann den CSR und kopieren Sie ihn vollständig, einschließlich der Markierungszeilen. Jede Markierung verwendet genau fünf Bindestriche auf jeder Seite, ohne Leerzeichen:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
FDASBgNVBAcMC0xvcyBBbmdlbGVzMRUwEwYDVQQKDAxZb3VyIENvbXBhbnkx
... (many lines of Base64) ...
-----END CERTIFICATE REQUEST-----

Fügen Sie den gesamten Block in das CSR-Feld Ihres SSL-Zertifikat-Bestellformulars ein. Eine fehlerhafte Markierungszeile (geschwungene Striche statt Bindestrichen, fehlende Bindestriche oder überzählige Leerzeichen) ist ein häufiger Grund, warum eine CA eine Anfrage ablehnt. Prüfen Sie daher, ob die Zeilen -----BEGIN CERTIFICATE REQUEST----- und -----END CERTIFICATE REQUEST----- den Kopiervorgang unbeschädigt überstanden haben. Die CA validiert die Anfrage und stellt Ihr Zertifikat aus, das Sie anschließend über SSL Certificates Configure auf demselben Server installieren.

Optional: CSR vor dem Absenden überprüfen

Bevor Sie den CSR in das Bestellformular einfügen, lohnt es sich, die Angaben auf Richtigkeit zu prüfen. Fügen Sie die Anfrage in das Decode-CSR-Tool von SSL Dragon ein, um jedes Feld auszulesen. Wenn der Common Name, die Organisation oder das Land falsch erscheinen, erstellen Sie im Web Admin einen neuen CSR und reichen Sie diesen stattdessen ein, da das Zertifikat genau so ausgestellt wird, wie es der CSR beschreibt.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.