Zum Inhalt springen
DE EN

Eigenes HTTPS-Zertifikat installieren

Ab Edge 2.22 wird die Weboberfläche standardmäßig über HTTPS bereitgestellt. Das Gerät verwendet ein selbstsigniertes Zertifikat, sodass Browser beim ersten Zugriff eine Sicherheitswarnung anzeigen. Die Verbindung ist in beiden Fällen verschlüsselt — die Warnung bedeutet lediglich, dass der Browser die Identität des Geräts nicht überprüfen kann. Hintergründe finden Sie unter Sicherheit: Zertifikate.

Um die Warnung dauerhaft zu beseitigen, installieren Sie ein Zertifikat, das von einer Zertifizierungsstelle (CA) ausgestellt wurde, der Ihre Rechner bereits vertrauen — in der Regel die eigene CA Ihrer Organisation. Das Beschaffen dieses Zertifikats und die Verwaltung des CA-Vertrauens sind Aufgabe Ihrer IT-Abteilung bzw. gemeinsam mit ihr durchzuführen. Diese Anleitung zeigt, wie Sie das Zertifikat auf dem Gerät installieren, sobald Sie es haben.

Fordern Sie bei Ihrer IT-Abteilung ein Zertifikat an, das für die IP-Adresse oder den Hostnamen des Geräts ausgestellt ist, in einem der folgenden Formate:

FormatWas hochzuladen ist
PFX / PKCS#12die .pfx-Datei (plus Passwort, falls geschützt)
PEM-Bündeleine einzelne .pem-Datei mit Zertifikat und privatem Schlüssel
PEM, getrennte Dateiendie Zertifikatsdatei und die Schlüsseldatei

Die IT stellt dieses Zertifikat aus der PKI Ihrer Organisation aus — zum Beispiel Active Directory Certificate Services (AD CS) oder einer anderen internen CA.

  1. Die Edge-Weboberfläche öffnen und anmelden.

  2. Zu EinstellungenNetzwerkadapter wechseln und den Tab Sicherheit öffnen.

    Der Tab ist in zwei Bereiche unterteilt. Aktuelles Zertifikat zeigt das derzeit aktive Zertifikat — Subject, Quelle, Gültigkeitszeitraum und Subject Alternative Names — sowie die Schaltfläche Zurücksetzen, um jederzeit zum integrierten selbstsignierten Zertifikat zurückzukehren. Darunter befindet sich Eigenes Zertifikat, wo das eigene Zertifikat hochgeladen wird. Die Links Wie? und Warum? neben dem Abschnittstitel öffnen Hilfeseiten zum Bezug eines Zertifikats und zu den Gründen dafür.

    Tab Sicherheit: Informationen zum aktuellen Zertifikat und Formular für das eigene Zertifikat
  3. Unter Eigenes Zertifikat das vorliegende Format auswählen, die Datei(en) wählen und das Passwort eingeben, falls die PFX-Datei geschützt ist.

  4. Speichern klicken. Das Zertifikat wird sofort übernommen — kein Neustart erforderlich.

Über den Setup-Assistenten (bei der Ersteinrichtung)

Abschnitt betitelt „Über den Setup-Assistenten (bei der Ersteinrichtung)“
  1. Den Setup-Assistenten für das Edge-Gerät starten.

  2. Im Schritt Netzwerkadapter den Tab Sicherheit öffnen und das Zertifikat auf dieselbe Weise wie oben hochladen.

    Zertifikat-Upload im Netzwerkadapter-Schritt des Setup-Assistenten
  3. Den Assistenten fortsetzen und abschließen.

Der ausstellenden CA auf Client-Rechnern vertrauen

Abschnitt betitelt „Der ausstellenden CA auf Client-Rechnern vertrauen“

Damit der Browser das Zertifikat ohne Warnung akzeptiert, muss jeder Client-Rechner der CA vertrauen, die es ausgestellt hat. In einer verwalteten (Active Directory) Umgebung verteilt Ihre IT-Abteilung die CA in der Regel automatisch per Gruppenrichtlinie — Benutzer müssen dann nichts tun. Andernfalls importiert ein Administrator die CA einmalig auf jedem Rechner — wenn Ihr IT-Team die genauen Schritte benötigt, wenden Sie sich an uns.

Schließen Sie alle Browserfenster (Browser speichern Zertifikatsentscheidungen für die gesamte Sitzung — nur den Tab zu schließen reicht nicht), öffnen Sie den Browser erneut und rufen Sie das Gerät auf. Es sollte ein Schloss-Symbol ohne Warnung erscheinen.

Sichere Verbindung mit Schloss-Symbol im Browser

Falls die Warnung weiterhin erscheint, prüfen Sie:

  • Die verwendete Adresse stimmt mit der IP-Adresse (oder dem Hostnamen) im Zertifikat überein.
  • Der Rechner vertraut der CA, die das Zertifikat ausgestellt hat — in einer verwalteten Umgebung bestätigen Sie mit der IT, dass die CA verteilt wurde.
  • Alle Browserfenster wurden vollständig geschlossen und neu geöffnet.