Bib
Enthusiast
Thread Starter
- Mitglied seit
- 20.12.2006
- Beiträge
- 714
Hallo,
ich hab gerade ein kleines Problem und irgendwie weiß niemand so recht was damit anzufangen, daher mal die Frage hier:
Wir haben eine Software auf unserem lokalen Windows-Server installiert, auf die man auch per Android- oder iOS-App zugreifen kann. Das geht über https mit Port 443. Der Zugriff erfolgt ausschließlich über im lokalen Netzwerk eingeloggte Endgeräte, nicht übers Internet.
Laut Software-Anbieter benötige ich jetzt ein von einer Zertifizierungsstelle (z.B. digicert.net) ausgestelltes Webserver-Zertifikat, ausgestellt auf den lokalen Servernamen (z.B. srv-main01).
Mir wurde erklärt, dass die Android-Geräte den Zugriff verweigern, wenn da kein Zertifikat für den Server installiert ist... Man könne sowas auch selbst machen, wenn man ein eigenes root-Zertifikat macht und dann selbst ein webserver-Zertifikat ausstellt, aber er meinte, das wäre ein zu großer Aufwand dafür... Wir sollen ein Zertifikat beschaffen und dann läuft es. Er kann uns kein Zertifikat bestellen, dass müssen wir selber organisieren.
Auch unsere betreuende EDV-Firma ist ein wenig ratlos, wobei der Zertifikatsexperte gerade nicht erreichbar war und die anderen Kollegen dazu nur wenig wussten.
Die Fragen:
Gibts irgendwo eine Schritt-für-Schritt Anleitung für sowas?
Welche Zertifizierungsstelle ist zu empfehlen?
Kann eine öfftl. Zertifizierungsstelle für unseren lokalen Server so ein Zertifikat ausstellen, also auf den lokalen Servernamen?
ich hab gerade ein kleines Problem und irgendwie weiß niemand so recht was damit anzufangen, daher mal die Frage hier:
Wir haben eine Software auf unserem lokalen Windows-Server installiert, auf die man auch per Android- oder iOS-App zugreifen kann. Das geht über https mit Port 443. Der Zugriff erfolgt ausschließlich über im lokalen Netzwerk eingeloggte Endgeräte, nicht übers Internet.
Laut Software-Anbieter benötige ich jetzt ein von einer Zertifizierungsstelle (z.B. digicert.net) ausgestelltes Webserver-Zertifikat, ausgestellt auf den lokalen Servernamen (z.B. srv-main01).
Mir wurde erklärt, dass die Android-Geräte den Zugriff verweigern, wenn da kein Zertifikat für den Server installiert ist... Man könne sowas auch selbst machen, wenn man ein eigenes root-Zertifikat macht und dann selbst ein webserver-Zertifikat ausstellt, aber er meinte, das wäre ein zu großer Aufwand dafür... Wir sollen ein Zertifikat beschaffen und dann läuft es. Er kann uns kein Zertifikat bestellen, dass müssen wir selber organisieren.
Auch unsere betreuende EDV-Firma ist ein wenig ratlos, wobei der Zertifikatsexperte gerade nicht erreichbar war und die anderen Kollegen dazu nur wenig wussten.
Die Fragen:
Gibts irgendwo eine Schritt-für-Schritt Anleitung für sowas?
Welche Zertifizierungsstelle ist zu empfehlen?
Kann eine öfftl. Zertifizierungsstelle für unseren lokalen Server so ein Zertifikat ausstellen, also auf den lokalen Servernamen?