DiKAS-Zertifikat unter Windows¶
Öffnen Sie im Betriebsnetz http://<LAN-IP>/zertifikat und vergleichen Sie den Fingerprint mit
der Hauptkasse.
- Laden Sie
dikas-local-ca.crtherunter. - Öffnen Sie die Datei und wählen Sie Zertifikat installieren.
- Wählen Sie Lokaler Computer. Windows verlangt dafür Administratorrechte.
- Wählen Sie Alle Zertifikate in folgendem Speicher speichern und anschließend Vertrauenswürdige Stammzertifizierungsstellen.
- Schließen Sie den Assistenten ab und testen Sie
https://dikas-<SystemId>.local.
Auf der Windows-Hauptkasse erledigt der DiKAS-Dienst die Installation automatisch für die ganze Maschine. Der DiKAS-Client speichert das Vertrauen zusätzlich getrennt je Betrieb und fragt beim ersten Kontakt ausdrücklich nach. Bei einem geänderten Fingerprint zeigt er den alten und den neuen Wert; ein Abbruch lässt den bisherigen Eintrag unverändert.
Mehrere Betriebs-CAs können parallel installiert bleiben. Nicht mehr benötigte CAs entfernen Sie
mit certlm.msc aus Vertrauenswürdige Stammzertifizierungsstellen → Zertifikate. Prüfen Sie
vorher, dass kein Arbeitsplatz diesen Betrieb mehr darüber aufruft.
Zurück zur Übersicht.