Sicherheit: Zertifikate
Ab Edge 2.22 wird die Weboberfläche standardmäßig über HTTPS bereitgestellt. Das bedeutet: Die gesamte Kommunikation zwischen Browser und Edge-Gerät ist verschlüsselt.
Warum der Browser eine Warnung anzeigt
Abschnitt betitelt „Warum der Browser eine Warnung anzeigt“Das Edge-Gerät präsentiert standardmäßig ein selbstsigniertes Zertifikat. Da Browser dieses nicht auf eine öffentliche Zertifizierungsstelle (CA) zurückführen können, zeigen sie eine Warnung an.
Ein öffentlich vertrauenswürdiges Zertifikat (z. B. von Let’s Encrypt) ist für typische Edge-Installationen keine Option:
- Öffentliche CAs stellen Zertifikate nur für öffentlich auflösbare Domainnamen aus — Edge-Geräte werden normalerweise über eine IP-Adresse im privaten Netzwerk erreicht
- Die Domain-Validierung erfordert Internetzugang, über den viele Edge-Netzwerke nicht verfügen
Das Standardzertifikat
Abschnitt betitelt „Das Standardzertifikat“Umgang mit der Warnung
Abschnitt betitelt „Umgang mit der Warnung“Option 1 — Warnung übergehen (für die meisten Fälle empfohlen)
Keine Einrichtung erforderlich. Die Verbindung bleibt verschlüsselt. Jeder Browser bietet die Möglichkeit fortzufahren; danach merkt er sich die Entscheidung für dieses Gerät.
Option 2 — Eigenes Zertifikat installieren
Wenn Ihre Organisation über eine interne CA verfügt (z. B. Active Directory Certificate Services), können Sie ein Zertifikat installieren, dem Ihre Rechner bereits vertrauen. Die Warnung entfällt vollständig, HTTPS bleibt aktiv.
→ Eigenes HTTPS-Zertifikat installieren
HTTP erlauben (optional)
Abschnitt betitelt „HTTP erlauben (optional)“Wenn HTTPS in Ihrer Umgebung unpraktikabel ist, kann mit HTTP erlauben die Oberfläche zusätzlich zu HTTPS auch über HTTP bereitgestellt werden. HTTP-Anfragen werden dann nicht mehr auf HTTPS umgeleitet.