Erstellen Sie Verschlüsselungsschlüssel und Zertifikat

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Erstellen Sie Verschlüsselungsschlüssel und ein Zertifikat mithilfe von Terminalbefehlen in Ihrer lokalen Umgebung.

    Vorbereitungen

    Erforderliche Rolle: keine

    Prozedur

    1. Öffnen Sie in Ihrer lokalen Umgebung Terminal (unter Mac oder Linux) oder Befehlszeile (unter Windows).
    2. Verwenden Sie das -Terminal, und verwenden Sie CD Um in den Ordner zu wechseln, in dem Sie Ihre Verschlüsselungsschlüssel speichern möchten.
    3. Geben Sie mithilfe des Terminals Folgendes ein:
      openssl req -newkey rsa:4096 -nodes -keyout sm_private_key.pem -x509 -days 365 -out sm_public_cert.pem
      Hinweis:
      In diesem Beispiel wird OpenSSL zum Generieren von Schlüsseln und Zertifikaten verwendet. Sie können andere vergleichbare Tools basierend auf Ihren Anforderungen ersetzen.
      Der Befehl generiert einen privaten Schlüssel und ein öffentliches Zertifikat (mit dem übereinstimmenden öffentlichen Schlüssel). Es folgt eine Reihe von Hinweismeldungen für erforderliche Informationen, beginnend mit „Ländername“.
    4. Geben Sie die Eingabeaufforderungen mit den angeforderten Informationen ein.
      Die folgenden Hinweismeldungen werden angezeigt.
      • Ländername
      • Name des Bundeslands/Kantons
      • Ortsname (z. B. Stadt)
      • Organisationsname (z. B. Unternehmen)
      • Name der Organisationseinheit (z. B. Abschnitt)
      • Allgemeiner Name (z. B. vollqualifizierter Hostname)
      • E-Mail-Adresse
      Arbeiten Sie mit Ihrem Sicherheitsteam zusammen, um sicherzustellen, dass Sie die richtigen Zertifikatinformationen eingeben.
      Von openssl angezeigte Hinweismeldungen
    5. Überprüfen Sie den Ordner, den Sie in Schritt 2 ausgewählt haben, um sicherzustellen, dass der private Schlüssel und das öffentliche Zertifikat erstellt wurden.
      Wenn Sie dieselben Dateinamen wie im Beispiel für Schritt 3 verwendet haben, sollten die folgenden Dateien angezeigt werden:
      • sm_private_key.pem
      • sm_public_cert.pem
    6. Verwenden Sie im selben Ordner den folgenden Befehl:
      Wichtig:
      Der spezifische Befehl, der verwendet werden soll, hängt von Ihrem Betriebssystem ab.
      Für Linux:
      cat sm_private_key.pem sm_public_cert.pem > sm_keypair_bundle.pem
      Für Windows:
      sm_private_key.pem sm_public_cert.pem > sm_keypair_bundle.pem

      Dieser Befehl bündelt den privaten Schlüssel und das öffentliche Zertifikat in einer einzelnen Datei, die in späteren Schritten in Ihren MID-Server geladen werden können.

    7. Überprüfen Sie den Ordner erneut, um sicherzustellen, dass die neue Datei mit Ihrem privaten Schlüssel (sm_Keypair_Bundle.pem) und dem öffentlichen Zertifikat erstellt wurde.