Fehler beim Entfernen eines nicht vertrauenswürdigen Zertifikats
Die Firewall verwendet das Standard-Gerätezertifikat für Dienste wie die Web-Administrationskonsole und das Benutzerportal.
Die Standardzertifizierungsstelle (CA) der Firewall signiert das Zertifikat. Daher zeigen Browser eine Fehlermeldung wegen eines nicht vertrauenswürdigen Zertifikats an, wenn das Standardzertifikat des Geräts verwendet wird, beispielsweise beim Öffnen der Web-Administrationskonsole, des Benutzerportals oder des Sophos Connect-Clients.
Sie können sicherstellen, dass Browser dem Zertifikat vertrauen, indem Sie den Hostnamen der Firewall im Zertifikat verwenden.
Generieren Sie ein lokal signiertes Zertifikat
- Gehe zu Zertifikate > Zertifikate und klicken Hinzufügen.
- Klicken Lokal signiertes Zertifikat generieren.
- Geben Sie einen Namen ein.
- Geben Sie die Attribute des Subjektnamens.
-
Für Gebräuchlicher Name: Geben Sie den Hostnamen Ihrer Firewall ein (Beispiel: DenverFirewall).
-
Unter Alternative Bezeichnungen für das Fach, für DNS-Namen: Geben Sie den Hostnamen der Firewall ein (Beispiel: DenverFirewall) und klicken Sie auf die Plus-Schaltfläche.
. -
Klicken Speichern.
Bearbeiten Sie die Administrator- und Benutzereinstellungen.
- Gehe zu Verwaltung > Administrator- und Benutzereinstellungen.
- Für Hostname: Geben Sie den Hostnamen Ihrer Firewall ein (Beispiel: DenverFirewall).
-
Klicken Anwenden.
-
Unter Interaktion zwischen Administratorkonsole und Endbenutzer, für Zertifikat: Wählen Sie das von Ihnen generierte Zertifikat aus.
-
Stellen Sie sicher, dass Sie auswählen Verwenden Sie den konfigurierten Hostnamen der Firewall..
Es zeigt den von Ihnen eingegebenen Hostnamen an.
-
Klicken Anwenden.
Importieren Sie die Zertifizierungsstelle in Browser
Importieren Sie die Zertifizierungsstelle, die zur Erstellung des lokal signierten Zertifikats verwendet wurde, in den Browser oder auf Ihr Mobilgerät.
- Gehe zu Zertifikate > Zertifizierungsbehörden.
-
Klicken Sie auf den Download-Button
für den CA benannt Standard.Die Firewall signiert alle lokal generierten Zertifikate mit der Standardzertifizierungsstelle.
-
Extrahieren Sie die Zertifikate aus dem
.tarDatei. -
Benennen Sie die
Default.deroderDefault.pemDatei anDefault.crt.Notiz
Sie müssen die Dateierweiterung ändern, damit sie den Browseranforderungen entspricht.
-
Importieren Sie die Datei in den Browser. Vertrauenswürdige Stammzertifizierungsstellen oder dem Zertifikatsspeicher des Mobilgeräts. Siehe Fügen Sie Endpunkten manuell eine Zertifizierungsstelle hinzu.
- Aktualisieren Sie das Fenster und öffnen Sie die Web-Administrationskonsole der Firewall. Der Fehler mit dem nicht vertrauenswürdigen Zertifikat wird nicht mehr angezeigt.
Notiz
Sie können auch vertrauenswürdige Stammzertifizierungsstellen auf Ihren Endpunkten installieren. Die Standardzertifizierungsstelle lässt sich mithilfe von Active Directory-Gruppenrichtlinienobjekten (GPO) an die Endpunkte der Benutzer verteilen.
Weitere Ressourcen




