Interne Zertifizierungsstelle (CA)
Für interne Dienste (z. B. GitLab) verwenden wir Zertifikate aus unserer internen Zertifizierungsstelle.
Damit der Browser bzw. das Betriebssystem diese Zertifikate als vertrauenswürdig erkennt, müssen einmalig zwei Zertifikate installiert werden.
Downloads
- File Name
- Zertifikate
- File Size
- 2 KB
- File Type
- ZIP
Anleitung für Windows
- cs6-root-ca.crt doppelklicken
- Im Fenster auf „Zertifikat installieren…“ klicken
- „Lokaler Computer“ auswählen, mit Weiter bestätigen (ggf. Admin-Bestätigung nötig)
- „Alle Zertifikate in folgendem Speicher speichern“ wählen → „Vertrauenswürdige Stammzertifizierungsstellen“
- Fertig stellen
- Denselben Ablauf mit cs6-signing-ca.crt wiederholen, dabei als Ziel „Zwischenzertifizierungsstellen“ wählen
- Browser neu starten
Anleitung für macOS
- cs6-root-ca.crt doppelklicken → öffnet die Schlüsselbundverwaltung
- Zertifikat erscheint in der Liste (ggf. im Schlüsselbund „Anmeldung“) — Doppelklick darauf
- Bereich „Vertrauen“ aufklappen → „Bei Verwendung dieses Zertifikats“ auf „Immer vertrauen“ setzen
- Fenster schließen, Systempasswort bestätigen
- Gleiches mit cs6-signing-ca.crt wiederholen
- Browser neu starten
Anleitung für Linux
Fedora / RHEL / Rocky:
sudo cp cs6-root-ca.crt cs6-signing-ca.crt /etc/pki/ca-trust/source/anchors/
sudo update-ca-trust
Ubuntu / Debian:
sudo cp cs6-root-ca.crt cs6-signing-ca.crt /usr/local/share/ca-certificates/
sudo update-ca-certificates
Fingerprints (SHA-256)
Root-Zertifikat: D6:BF:EC:9D:F0:4F:22:77:EF:80:55:B2:C1:FA:B8:78:2C:B3:8B:A1:6D:42:47:30:95:EB:F5:5D:7A:9A:D6:FF
Zwischenstellen-Zertifikat: 06:3C:1F:D9:80:C7:72:04:A4:3E:84:60:69:C2:6D:46:00:0A:74:3A:A7:A6:23:04:85:58:CE:21:17:36:EE:D3