Zum Inhalt springen
DE EN

Sicherheit: Zertifikate

Ab Edge 2.22 wird die Weboberfläche standardmäßig über HTTPS bereitgestellt. Das bedeutet: Die gesamte Kommunikation zwischen Browser und Edge-Gerät ist verschlüsselt.

Das Edge-Gerät präsentiert standardmäßig ein selbstsigniertes Zertifikat. Da Browser dieses nicht auf eine öffentliche Zertifizierungsstelle (CA) zurückführen können, zeigen sie eine Warnung an.

Ein öffentlich vertrauenswürdiges Zertifikat (z. B. von Let’s Encrypt) ist für typische Edge-Installationen keine Option:

  • Öffentliche CAs stellen Zertifikate nur für öffentlich auflösbare Domainnamen aus — Edge-Geräte werden normalerweise über eine IP-Adresse im privaten Netzwerk erreicht
  • Die Domain-Validierung erfordert Internetzugang, über den viele Edge-Netzwerke nicht verfügen
GeneriertEinmalig beim ersten Start; wird nie automatisch erneuertÄndert sich mitNichts — ein stabiles Zertifikat sorgt für vorhersehbares Browser-VerhaltenVerschlüsselungsstärkeIdentisch mit einem öffentlich vertrauenswürdigen Zertifikat

Option 1 — Warnung übergehen (für die meisten Fälle empfohlen)

Keine Einrichtung erforderlich. Die Verbindung bleibt verschlüsselt. Jeder Browser bietet die Möglichkeit fortzufahren; danach merkt er sich die Entscheidung für dieses Gerät.

Option 2 — Eigenes Zertifikat installieren

Wenn Ihre Organisation über eine interne CA verfügt (z. B. Active Directory Certificate Services), können Sie ein Zertifikat installieren, dem Ihre Rechner bereits vertrauen. Die Warnung entfällt vollständig, HTTPS bleibt aktiv.

Eigenes HTTPS-Zertifikat installieren

Wenn HTTPS in Ihrer Umgebung unpraktikabel ist, kann mit HTTP erlauben die Oberfläche zusätzlich zu HTTPS auch über HTTP bereitgestellt werden. HTTP-Anfragen werden dann nicht mehr auf HTTPS umgeleitet.

HTTP erlauben