Saltar a contenido
v26.3

DiKAS-Zertifikat unter Windows

Öffnen Sie im Betriebsnetz http://<LAN-IP>/zertifikat und vergleichen Sie den Fingerprint mit der Hauptkasse.

  1. Laden Sie dikas-local-ca.crt herunter.
  2. Öffnen Sie die Datei und wählen Sie Zertifikat installieren.
  3. Wählen Sie Lokaler Computer. Windows verlangt dafür Administratorrechte.
  4. Wählen Sie Alle Zertifikate in folgendem Speicher speichern und anschließend Vertrauenswürdige Stammzertifizierungsstellen.
  5. Schließen Sie den Assistenten ab und testen Sie https://dikas-<SystemId>.local.

Auf der Windows-Hauptkasse erledigt der DiKAS-Dienst die Installation automatisch für die ganze Maschine. Der DiKAS-Client speichert das Vertrauen zusätzlich getrennt je Betrieb und fragt beim ersten Kontakt ausdrücklich nach. Bei einem geänderten Fingerprint zeigt er den alten und den neuen Wert; ein Abbruch lässt den bisherigen Eintrag unverändert.

Mehrere Betriebs-CAs können parallel installiert bleiben. Nicht mehr benötigte CAs entfernen Sie mit certlm.msc aus Vertrauenswürdige Stammzertifizierungsstellen → Zertifikate. Prüfen Sie vorher, dass kein Arbeitsplatz diesen Betrieb mehr darüber aufruft.

Zurück zur Übersicht.