{"id":191,"date":"2016-06-06T08:55:22","date_gmt":"2016-06-06T06:55:22","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=191"},"modified":"2016-10-26T09:28:12","modified_gmt":"2016-10-26T07:28:12","slug":"austausch-ssl-zertifikat-watchguard-quarantine-server","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2016\/06\/austausch-ssl-zertifikat-watchguard-quarantine-server\/","title":{"rendered":"Austausch SSL-Zertifikat WatchGuard Quarantine Server"},"content":{"rendered":"<p>Nach der Installation des WatchGuard Quarantine Servers\u00a0ist dieser mit einem Self Signed Certificate ausgestattet. Dieses erzeugt\u00a0bei allen Benutzern eine Vertraulichkeits-Warnung im Browser. Um dies zu umgehen, kann man ein offizielles SSL-Zertifikat auf den Quarantine Server hochladen und aktivieren.<\/p>\n<h3>Hintergrund<\/h3>\n<p>das Web Frontend des Quarantine Servers ist ein Apache, die Config-Dateien liegen typischerweise hier:<\/p>\n<pre>C:\\ProgramData\\WatchGuard\\wqserver\r\n\r\ncerts\r\nconf\r\ndb\r\nhtdocs\r\nkeys\r\ntasks\r\ntmp\r\nwqserver.ini\r\nwqserver.pid\r\n<\/pre>\n<div id=\"section-3\" class=\"contextual heading-2\" title=\"Diesen Bereich bearbeiten\"><\/div>\n<h3>Kauf und Installation des offiziellen Zertifikats<\/h3>\n<p>F\u00fcr das offizielle Zertifikat zu kaufen, ben\u00f6tigt man einen CSR (Certificate Signing Request), den man z.B. auf einem Linux-Host mit openssl erzeugen kann (Key und CSR). Bei der Zertifizierungsstelle Ihres Vertrauens kaufen Sie damit das Zertifikat.<\/p>\n<p>Anschlie\u00dfend sollte sowohl der Key als auch das Zertifikat gesichert werden:<br \/>\n<code>certs\/wgagent.pem<\/code> und <code>keys\/wgagent.pem<\/code> jeweils umbenennen nach &#8220;.sik&#8221;.<\/p>\n<p>Das Zertifikat wird dann im Verzeichnis <code>certs\/wgagent.pem<\/code> im Format f\u00fcr NGINX hinterlegt: in einer Datei zun\u00e4chst das Zertifikat und darunter falls vorhanden das CA-Bundle-Zertifikat.<\/p>\n<p>Der Key wird unter <code>keys\/wgagent.pem<\/code> hinterlegt.<\/p>\n<h3>Durchstarten des Quarantine-Servers<\/h3>\n<p>im ServerCenter kann der Quarantine Server nun durch Rechtsklick=&gt;stop server, Rechtsklick=&gt;start server durchgestartet werden. Nun sollte das offizielle Zertifikat ausgeliefert werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nach der Installation des WatchGuard Quarantine Servers\u00a0ist dieser mit einem Self Signed Certificate ausgestattet. Dieses erzeugt\u00a0bei allen Benutzern eine Vertraulichkeits-Warnung im Browser. Um dies zu umgehen, kann man ein offizielles SSL-Zertifikat auf den Quarantine Server hochladen und aktivieren. Hintergrund das Web Frontend des Quarantine Servers ist ein Apache, die Config-Dateien liegen typischerweise hier: C:\\ProgramData\\WatchGuard\\wqserver certs conf db htdocs keys tasks tmp wqserver.ini wqserver.pid Kauf und &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2016\/06\/austausch-ssl-zertifikat-watchguard-quarantine-server\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">Austausch SSL-Zertifikat WatchGuard Quarantine Server<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[29,28,35],"class_list":["post-191","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-quarantine","tag-ssl","tag-zertifikat"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/191"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=191"}],"version-history":[{"count":6,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/191\/revisions"}],"predecessor-version":[{"id":2499,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/191\/revisions\/2499"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=191"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=191"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=191"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}