Konfiguration
2. Doppelklicken Sie auf das Zertifikat.
Das Fenster Zertifikat wird geöffnet.
3. Klicken Sie auf der Karteikarte Allgemein auf Zertifikat installieren.
Das Fenster Zertifikatimport-Assistent wird geöffnet.
4. Klicken Sie auf Weiter. Wählen Sie die Option Alle Zertifikate in folgendem Speicher
speichern und klicken Sie auf Durchsuchen.
Das Fenster Zertifikatspeicher auswählen wird geöffnet.
5. Wählen Sie Vertrauenswürdige Stammzertifizierungsstellen und klicken sie auf den
Button OK...
6. Klicken Sie auf Weiter.
7. Klicken Sie auf Fertigstellen. Möglicherweise erscheint eine Sicherheitswarnung. Be-
stätigen Sie, dass Sie das Zertifikat installieren wollen.
Zertifikat in den VPN-Client importieren
Damit eine gesicherte Verbindung zwischen dem VPN-Client und der SecurityBridge aufge-
baut werden kann, muss im VPN-Client das Zertifikat von der SecurityBridge gespeichert
werden.
Vorgehen
1. Wenn Sie das Zertifikat direkt von der SecurityBridge herunterladen wollen geben Sie
in der SecurityBridge unter "VPN->Einstellungen" eine Passphrase für das CA-Zertifikat
ein
2. Laden Sie unter "System->Zertifikate->Zertifikat-Download" ein CA-Zertifikat mit dem
Format PEM auf den PC.
3. Starten Sie den VPN-Client und klicken Sie auf Hinzufügen...
Das Fenster OpenVPN Connection hinzufügen wird geöffnet.
4. Geben Sie im Feld Verbindungsname einen Namen für die Verbindung und im Feld
SecurityBridge IP-Adresse die IP-Adresse der SecurityBridge ein.
5. Wählen Sie das Zertifikat.
Sie haben folgende Möglichkeiten:
}
Zertifikat aus einem lokalen Verzeichnis wählen
Sie haben das Zertifikat auf Ihrem Konfigurations-PC gespeichert. Klicken Sie auf Datei
durchsuchen... und wählen Sie das Zertifikat (*.pem).
}
Zertifikat Download
Der VPN-Client kann das Zertifikat automatisch herunterladen. Der Download ist gesi-
chert durch eine Passphrase. Weitere Informationen zur Passphrase siehe Online-Hilfe
zur SecurityBridge.
Zertifikate generieren
Sie können mit der SecurityBridge neue Zertifikate generieren. Ein Server-Zertifikat können
Sie generieren, wenn Sie das Server-Zertifikat erneuern wollen ohne die CA-Zertifikate an
alle Clients neu verteilen zu müssen. Sie können das Server-Zertifikat aber nicht generie-
ren, wenn Sie zuvor ein eigenes CA-Zertifikat auf die SecurityBridge hochgeladen haben.
Bedienungsanleitung PCOM sec br2
1004534-DE-06
| 32