SSL-Zertifikat austauschen

SSL-Zertifikat austauschen

Um ein bestehendes Zertifikat zu ersetzen, muss die Bindung an das alte entfernt werden. Dann kann es aus dem Zertifikatsspeicher von Windows entfernt werden. Das erneuerte Zertifikat muss im .pfx-Format importiet werden (wegen dem private Key, der dort mit dran hängt). Andernfalls kommt es bei der Bindung zu einem Fehler.

Platzhalter werden im folgenden mit < > gekennzeichnet und sind durch Werte zu ersetzen.

Schritt 1: Erneuertes SSL-Zertifikat im .pfx-Format importieren

Am Einfachsten kommt man zum Import des Zertifikats, indem in der Suchleiste ‘Zerti’ eingegeben wird, und dann ‘Computerzertifikate verwalten’ wählt. Es klappt ebenso mit ‘mmc’ und den Hinzufügen des Snap-In ‘Zertifikate’. Hier muss das Zertifikat unter Eigene Zertifikate importiert werden.

Schritt 2: Fingerprint des importierten Zertifikats ermitteln

Mit einem Doppelklick auf das importierte Zertifikat steht dann unter ‘Fingerprint’ im Reiter ‘Details’ der Wert für den Fingerprint. Den brauchen wir in Schritt 5, also notieren.

Schritt 3: Prüfen, welche Bindungen vorhanden sind

(Da es sein kann, dass es mehr, als nur eine Bindung für den selben Fingerprint gibt, das mit dem folgenden Kommando prüfen.)

netsh http show sslcert

Schritt 4: Löschen der bestehenden Bindung
(Sollte es in Schritt 3 mehr als eine Bindung auf den selben Fingerprint geben, müssen beide gelöscht werden)

netsh http delete sslcert ipport=0.0.0.0:<PORT>

netsh http delete sslcert ipport=<HOSTNAME>:<PORT>

Schritt 5: Bindung neu erzeugen
(Sollte es in Schritt 3 mehr als eine Bindung auf den selben Fingerprint geben, müssen beide hinzugefügt werden)

netsh http add sslcert ipport=0.0.0.0:<PORT> certhash=<FINGERPRINT> appid={de123d7b-7dde-4c4e-b5d5-eb92343fa34e}

netsh http add sslcert ipport=<HOSTNAME>:<PORT> certhash=<FINGERPRINT> appid={de123d7b-7dde-4c4e-b5d5-eb92343fa34e}

    • Related Articles

    • 2a. Installation SSL-Zertifikat

      1.      Importieren Sie Ihr SSL-Zertifikat im Format .pfx. 2.      Kopieren Sie den Fingerabdruck des Zertifikats und löschen Sie die Leerzeichen. 3.      Starten Sie die CMD als Administrator. 4.      Bereiten Sie das NETSH Kommando mit dem Port, ...
    • 2. Installation Webservice

      1. Webservice entpacken und installieren 2. Riverbird Connection Manager öffnen und wie folgt konfigurieren       1. extern Erreichbare URL angeben. Info: Ein Port oder /rmm (oder /centronservice)  ist nicht notwendig und beide ist optional! Wird ...
    • Voraussetzungen für die Installation

      Voraussetzungen: Windows Server Mind: 2 vCPU 16 GB, .Net 5.0, mindestens SQL Server 2016 Sizing Empfehlung: Bei 1.600 Geräten: 8 vCPU, 32 GB RAM mit SQL Umgeleitete Domain/Subdomain wie bspw. RMM.Systemhaus.de Gültiges SSL-Zertifikat Microsoft SQL ...
    • Package Share auf einem Windows Server / Ort für eigene Softwarepakete

      Der Ort muss kein IIS sein. Es reicht auch ein FTP oder Apache-Server. Wichtig ist nur, dass der Speicherort von extern per Webrequest erreichbar ist. Voraussetzung:  Der Pfad zu dem Ort wo die Pakete abgelegt werden, ist in den Einstellungen ...