Selbstsignierte SSL Zertifkate mit OPNsense erstellen

Aus Thomas-Krenn-Wiki
Zur Navigation springen Zur Suche springen

Die Firewall-Lösung OPNsense bietet die Möglichkeit, eine eigene Autorisierungsstelle für SSL Zertifikate (CA) inklusive eigenen Client- und Serverzertifikaten zu erstellen. Diese Zertifikate können für Dienste im lokalen Netzwerk genutzt werden und lassen sich in wenigen Schritten erstellen. In diesem Artikel zeigen wir die Erstellung einer eigenen Autorisierungsstelle inklusive einem Serverzertifikat für die Firewall selbst auf.

Autorisierungsstelle definieren

Melden Sie sich als Admin-User am Webinterface der OPNsense Firewall an und gehen Sie zum Menüpunkt System - Trust - Authorities.

CA Zertifikat importieren

Importieren Sie das CA Zertifikat in den Zertifikatsspeicher für vertrauenswürdige Stammzertifizierungsstellen und löschen Sie anschließend gegebenenfalls noch einmal den Cache des Browsers.[1] Beim nächsten Zugriff wird die Website als sicher angezeigt und das Zertifikat ist korrekt hinterlegt.

Einzelnachweise


Foto Thomas-Krenn.AG.jpg

Autor: Thomas-Krenn.AG

Bei der Thomas-Krenn.AG achten wir auf den bestmöglichen Service. Um dem gerecht zu werden, haben wir unser Thomas-Krenn Wiki ins Leben gerufen. Hier teilen wir unser Wissen mit Ihnen und informieren Sie über Grundlagen und Aktuelles aus der IT-Welt. Ihnen gefällt unsere Wissenskultur und Sie wollen Teil des Teams werden? Besuchen Sie unsere Stellenangebote.

Icon-Facebook.png Icon-Twitter.png Icon-Github.png Icon-Xing.png Icon-LinkedIn.png

Das könnte Sie auch interessieren

CPU Temperaturen in OPNsense anzeigen
Ihre Fragen zum OPNsense Webinar mit Michael Münz von der m.a.x. it vom 19.07.2023
OPNsense ZFS Mirror Installation