Nachdem Sie die benutzerdefinierten Zertifikate erhalten haben, können Sie jedes Maschinenzertifikat ersetzen.
Sie benötigen die folgenden Informationen, bevor Sie mit dem Ersetzen der Zertifikate beginnen können:
- Kennwort für „[email protected]“
- Gültiges benutzerdefiniertes Maschinen-SSL-Zertifikat (.crt-Datei)
- Gültiger benutzerdefinierter Maschinen-SSL-Schlüssel (.key-Datei)
- Gültiges benutzerdefiniertes Zertifikat für Root (.crt-Datei)
Voraussetzungen
Sie müssen für jede Maschine ein Zertifikat von Ihrer Drittanbieter- oder Unternehmenszertifizierungsstelle erhalten haben.
- Schlüsselgröße: 2048 Bit (Minimum) bis 16384 Bit (Maximum) (PEM-codiert)
- CRT-Format
- x509 Version 3
- „SubjectAltName“ muss DNS-Name=<Maschinen-FQDN> enthalten.
- Enthält die folgenden Schlüsselverwendungen: digitale Signatur, Schlüsselverschlüsselung