14.2.2.3 Clientzertifikat – Extensions
Da ihr Clientzertifikat keine anderen Zertifikate unterzeichnen muss, geben Sie bei Zertifikatstyp „Endinstanz"
ein.
Basic constrains
Typ = Endinstanz
Key identifier
Haken setzen bei Subject Key Identifier
Gültigkeit
Sie können das genaue Anfangs-/ und Enddatum in die ausgewiesenen Felder eingeben, oder den
nebenstehenden Eintrag Time Range benutzen.
Time Range
Stellen Sie im Menü ganz rechts den Zahlenwert Tage, Monate oder Jahre ein. Welche Dauer einzelne
Zertifikate haben sollten, sehen Sie in der unten angegebenen Aufstellung:
Bitte mit „Übernehmen" die Werte der Time Range übernehmen
Personenzertifikate sollten 1 Jahr Gültigkeit haben.
Server (SSL) Zertifikate ebenfalls 1 Jahr Gültigkeit.
Router Zertifikate sollten 1 (wenn es fremde Router sind) oder 10 Jahre (wenn es
eigene Router sind) Gültigkeit haben.
CA Zertifikate sollten auch eine lange Laufzeit haben (Bsp. >10 Jahre).
Seite 94 von 241
Version: 5.1.6 – 04.06.2019