14 VPN - Roadwarrior Verbindungen
14.5.7 Zertifikat exportieren
Die nötigen Einstellungen auf der Server Seite sind nun vorgenommen. Bevor die Einstellun-
gen auf der Client Seite sprich dem Roadwarrior vorgestellt werden, müssen noch die CA
und das Roadwarrior-Zertifikat im PEM Format exportiert werden.
Klicken Sie in der Navigationsleiste auf das Icon Authentication und hier auf den
Eintrag Certificates.
Wählen Sie in der Registerkarte CA die CA mit der Sie die SSL VPN Zertifikate sig-
niert haben.
Wenn Sie unsicher sind, schauen Sie auf der Registerkarte Certs bei den betreffen-
den Zertifikaten in der Spalte CA nach.
Exportieren Sie die CA mit den folgendem Button.
Wählen Sie in der folgenden Browserabfrage Speichern. Das Zertifikat wird auf ih-
rem lokalen Rechner gespeichert.
Wechsel Sie auf die Registerkarte Cert.
Suchen Sie das Roadwarrior Zertifikat für SSL VPN.
In der Zeile des betreffenden Zertifikats exportieren Sie mit dem folgenden Button das
Zertifikat.
Wählen Sie in der folgenden Browserabfrage Speichern. Das Zertifikat wird auf ih-
rem lokalen Rechner gespeichert.
Dieses können Sie an den Roadwarrior übergeben.
Beachten Sie: Das das Stammzertifikat im PEM Format exportieren wird, wird auch der
Privat Key des Stammzertifikats mit in der PEM-Datei gespeichert. Den Pri-
vate Key der CA sollten Sie nie an Clients weitergeben, um Missbrauch vor-
zubeugen. Löschen Sie daher den Private Key aus der zu exportierenden
Datei.
Wortmann AG
IT - Made in Germany
135