Auf der Management Unit ist jeweils ein selbstsigniertes systemspezifisches Zertifikat vorinstalliert. Dieses ist weder den Web-Browsern direkt bekannt noch ist es von einem bekannten Stammzertifikat (root-Zertifikat) abgeleitet.
Ein Standard-Zertifikat wird bei jedem Umbenennen der Management Unit (Ändern des FQDN) automatisch neu erzeugt und aktiviert. Das neue Standard-Zertifikat muss anschließend selbstverständlich in den Browsern wieder akzeptiert bzw. importiert werden.
Die wichtigsten Kennzeichen dieses Zertifikats sind:
Der Common Name (CN) ist identisch mit dem vollqualifizierten Domänennamen (FQDN) des Basisbetriebssystems.
Die Gültigkeitsdauer beträgt 10 Jahre.
Der Fingerabdruck, der das Zertifikat eindeutig identifiziert, wird mit dem Algorithmus SHA-1 und mit RSA-Verschlüsselung erzeugt.
Da der Browser das selbstsignierte Zertifikat nicht kennt, fordert er beim Aufruf des SE Managers den Anwender dazu auf, das Zertifikat für die aktuelle Sitzung temporär zu akzeptieren oder dauerhaft zu importieren.
Wenn Sie den SE Manager an der lokalen Konsole aufrufen, müssen Sie das Standard-Zertifikat ebenfalls bestätigen oder importieren, da der am Gnome-Desktop eingesetzte Browser das Zertifikat ebenfalls nicht kennt.
Sie erhalten den Zugriff auf den SE Manager des jeweiligen Systems erst, wenn das Zertifikat temporär akzeptiert oder dauerhaft importiert ist.
Wenn Zweifel bestehen, sollten Sie das Zertifikat erst lesen und gegenprüfen, bevor Sie es temporär akzeptieren oder dauerhaft importieren.
Aktuelles Zertifikat anzeigen
> | Wählen Sie Berechtigungen Der Arbeitsbereich zeigt eine Übersicht der wichtigsten Eigenschaften des aktuellen Zertifikats. Zertifikat Typ des Zertifikats: Standard-Zertifikat oder Benutzerdefiniert Ausgestellt für (CN) FQDN des Servers, für den das Zertifikat ausgestellt wurde. Ausgestellt durch (CN) Herausgeber des Zertifikats (z.B. Organisation). Bei benutzerspezifischen Zertifikaten ist dies ebenfalls die FQDN des Servers, für den das Zertifikat ausgestellt wurde. Informationen zu den Attributen Gültig von, Gültig bis, Gültigkeitsdauer in Tagen sowie Email-Adresse (email Address) finden Sie in der Online-Hilfe. |
Zertifikat detailliert anzeigen
> | Wählen Sie Berechtigungen |
> | Klicken Sie das Symbol Details. In einem Dialog werden alle Eigenschaften des Zertifikats angezeigt. |