<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.megbes.de/index.php?action=history&amp;feed=atom&amp;title=Zertifikate</id>
	<title>Zertifikate - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.megbes.de/index.php?action=history&amp;feed=atom&amp;title=Zertifikate"/>
	<link rel="alternate" type="text/html" href="https://wiki.megbes.de/index.php?title=Zertifikate&amp;action=history"/>
	<updated>2026-08-05T14:40:15Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in MegBes Wiki</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.megbes.de/index.php?title=Zertifikate&amp;diff=33&amp;oldid=prev</id>
		<title>Clawtronics: Grundlagen und sicherer Zertifikatsablauf angelegt</title>
		<link rel="alternate" type="text/html" href="https://wiki.megbes.de/index.php?title=Zertifikate&amp;diff=33&amp;oldid=prev"/>
		<updated>2026-08-05T10:59:37Z</updated>

		<summary type="html">&lt;p&gt;Grundlagen und sicherer Zertifikatsablauf angelegt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Zertifikate =&lt;br /&gt;
&lt;br /&gt;
== Zweck ==&lt;br /&gt;
&lt;br /&gt;
MegBes kann die Verbindung zwischen `megbes-external`, Status-Monitor und `megbes-internal` mit Client-Zertifikaten absichern. Zertifikate identifizieren einen berechtigten Client; der zugehörige private Schlüssel muss geschützt bleiben.&lt;br /&gt;
&lt;br /&gt;
== Bestandteile ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Bestandteil&lt;br /&gt;
! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| Zertifikat || Öffentlicher Identitätsnachweis des Clients.&lt;br /&gt;
| privater Schlüssel || Geheimer Schlüssel; darf nicht ins Wiki oder in ungeschützte Ablagen gelangen.&lt;br /&gt;
| Keystore || Datei, die Zertifikat und privaten Schlüssel für eine Anwendung bereitstellen kann.&lt;br /&gt;
| Keystore-Passwort || Geheimwert zum Schutz des Keystores.&lt;br /&gt;
| Vertrauenskonfiguration || Legt fest, welchen Gegenstellen beziehungsweise Ausstellern vertraut wird.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Erstellung über den Status-Monitor ==&lt;br /&gt;
&lt;br /&gt;
Der aktuelle Status-Monitor enthält Funktionen zum Erstellen, Anzeigen, Installieren und Löschen von Zertifikaten. Die Oberfläche soll bevorzugt verwendet werden, weil sie die projektspezifische Zuordnung nachvollziehbar hält.&lt;br /&gt;
&lt;br /&gt;
# Im Status-Monitor mit einem berechtigten Administrationskonto anmelden.&lt;br /&gt;
# Zertifikatsbereich öffnen und das korrekte Projekt auswählen.&lt;br /&gt;
# Neues Zertifikat mit einer eindeutigen, projektbezogenen Bezeichnung erstellen.&lt;br /&gt;
# Erzeugte Dateien unmittelbar in der vorgesehenen geschützten Ablage sichern.&lt;br /&gt;
# Zertifikat beziehungsweise Keystore der vorgesehenen MegBes-Komponente zuordnen.&lt;br /&gt;
# Anwendung kontrolliert neu starten und das Startprotokoll prüfen.&lt;br /&gt;
# Verbindung zwischen externer und interner Komponente testen.&lt;br /&gt;
# Bezeichnung, Einsatzzweck, Gültigkeitszeitraum und Ablageort ohne Geheimwerte auf der Projektseite dokumentieren.&lt;br /&gt;
&lt;br /&gt;
== Funktionsprüfung ==&lt;br /&gt;
&lt;br /&gt;
* Die beteiligten Anwendungen starten ohne Keystore- oder TLS-Fehler.&lt;br /&gt;
* Der vorgesehene Client kann den geschützten Endpunkt erreichen.&lt;br /&gt;
* Ein nicht autorisierter Aufruf wird abgewiesen.&lt;br /&gt;
* Das eingesetzte Zertifikat ist dem richtigen Projekt zugeordnet und noch gültig.&lt;br /&gt;
&lt;br /&gt;
== Erneuerung ==&lt;br /&gt;
&lt;br /&gt;
Zertifikate sollen vor Ablauf erneuert werden. Das neue Zertifikat wird bereitgestellt und getestet, bevor das alte entfernt wird. Bei einer Störung muss der vorherige Zustand wiederherstellbar bleiben.&lt;br /&gt;
&lt;br /&gt;
== Typische Fehler ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Fehlerbild&lt;br /&gt;
! Prüfung&lt;br /&gt;
|-&lt;br /&gt;
| Anwendung startet nicht || Keystore-Pfad, Dateirechte, Passwortzuordnung und Dateiformat prüfen.&lt;br /&gt;
| TLS-Verbindung wird abgelehnt || Gültigkeit, Client-Zuordnung und Vertrauenskette prüfen.&lt;br /&gt;
| Falsches Projekt betroffen || Zertifikatsbezeichnung und Container-/Projektzuordnung prüfen.&lt;br /&gt;
| Funktion endet nach Zertifikatswechsel || Altes Zertifikat nicht löschen; zunächst Konfiguration zurücksetzen und Logs vergleichen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Sicherheitsregeln ==&lt;br /&gt;
&lt;br /&gt;
* Private Schlüssel und Keystore-Passwörter niemals ins Wiki kopieren.&lt;br /&gt;
* Zertifikatsdateien nicht über ungeschützte Kommunikationswege übertragen.&lt;br /&gt;
* Keine produktiven Zertifikate in Beispielkonfigurationen oder öffentliche Repositories übernehmen.&lt;br /&gt;
* Verlust oder vermutete Offenlegung als Sicherheitsvorfall behandeln und das Zertifikat ersetzen.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:MegBes]]&lt;br /&gt;
[[Kategorie:Sicherheit]]&lt;br /&gt;
[[Kategorie:Betrieb]]&lt;/div&gt;</summary>
		<author><name>Clawtronics</name></author>
	</entry>
</feed>