{"id":2492,"date":"2016-10-24T22:33:48","date_gmt":"2016-10-24T20:33:48","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=2492"},"modified":"2024-07-23T14:12:29","modified_gmt":"2024-07-23T12:12:29","slug":"ssl-zertifikat-watchguard-dimension-key-import","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2016\/10\/ssl-zertifikat-watchguard-dimension-key-import\/","title":{"rendered":"SSL-Zertifikat auf WatchGuard Dimension incl. Key importieren"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignright wp-image-2493 size-medium\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/10\/could-not-find-csr-file-300x288.png\" alt=\"could-not-find-csr-file\" width=\"300\" height=\"288\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/10\/could-not-find-csr-file-300x288.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/10\/could-not-find-csr-file.png 565w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/p>\n<p>Gerade bin ich \u00fcber das Problem gestolpert, ein vorhandenes 3rd-Party-SSL-Zertifikat auf einer WatchGuard Dimension zu installieren. Dabei stellte sich heraus, dass der Import per PEM copy+paste Feld immer mit der Fehlermeldung &#8220;Unable to find matching CSR file&#8221; quittiert wurde.<\/p>\n<p>Scheinbar sucht die Dimension nach einem selbst erstellten CSR und den passenden KEY lokal (was ja eigentlich richtig ist, der Key sollte das Ger\u00e4t nicht verlassen).<\/p>\n<p>Was macht man aber, wenn man ein vorhandenes Zertifikat incl. Private\u00a0Key hat und verwenden m\u00f6chte, z.B. ein unternehmensweites Wildcard Zertifikat?<\/p>\n<p><!--more--><\/p>\n<p>Folgender Weg hat zum Erfolg gef\u00fchrt:<\/p>\n<ol>\n<li>System Settings =&gt; Manage Trusted CA Certificates (ein kleiner Link, kein eigener Button)<\/li>\n<li>dort alle Intermediate Zertifikate einspielen &#8211; analog dem Vorgehen beim Firebox System Manager\u00a0<a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2016\/08\/letsencrypt-zertifikat-als-proxy-zertifikat-auf-watchguard-firebox\/\">beispielsweise beim Einsatz von LetsEncrypt-Zertifikaten<\/a>.<\/li>\n<li>das SSL-Zertifikat wird\u00a0incl. CA-Zertifikat in ein PFX Zertifikat gewandelt<br \/>\nunter Linux beispielsweise mit<\/p>\n<pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\">openssl pkcs12 -export \\\r\n    -out   dimension.domain.de.pfx \\\r\n    -inkey dimension.domain.de.key \\\r\n    -in    dimension.domain.de.crt \\\r\n    -certfile intermediate.crt<\/pre>\n<\/li>\n<li>das\u00a0PFX-File wird importiert.<\/li>\n<\/ol>\n<p>letzteres hat dann funktioniert.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-2495\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/10\/pfx-file-import.png\" alt=\"pfx-file-import\" width=\"566\" height=\"316\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/10\/pfx-file-import.png 566w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/10\/pfx-file-import-300x167.png 300w\" sizes=\"(max-width: 566px) 100vw, 566px\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gerade bin ich \u00fcber das Problem gestolpert, ein vorhandenes 3rd-Party-SSL-Zertifikat auf einer WatchGuard Dimension zu installieren. Dabei stellte sich heraus, dass der Import per PEM copy+paste Feld immer mit der Fehlermeldung &#8220;Unable to find matching CSR file&#8221; quittiert wurde. Scheinbar sucht die Dimension nach einem selbst erstellten CSR und den passenden KEY lokal (was ja eigentlich richtig ist, der Key sollte das Ger\u00e4t nicht verlassen). &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2016\/10\/ssl-zertifikat-watchguard-dimension-key-import\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">SSL-Zertifikat auf WatchGuard Dimension incl. Key importieren<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[16,35],"class_list":["post-2492","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-dimension","tag-zertifikat"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2492"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=2492"}],"version-history":[{"count":6,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2492\/revisions"}],"predecessor-version":[{"id":21174,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2492\/revisions\/21174"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=2492"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=2492"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=2492"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}