Download OS X Tiger - Marcel Bresink Software

Transcript
136
KAPITEL 9. LDAP UND APPLE OPEN DIRECTORY
3. Schalten Sie unter dem Punkt SSL (SECURE SOCKETS LAYER) das Menü IMAP
UND POP SSL je nach Wunsch auf V ERWENDEN oder E RZWINGEN und wählen
Sie im nebenstehenden Menü das neue Zertifikat aus.
4. Betätigen Sie die Schaltfläche SICHERN.
Nutzung auf Client-Seite
Wie erwähnt müssen alle Client-Computer im Netz darüber informiert werden, dass
Sie den Server als inoffizielle Zertifizierungsstelle akzeptieren dürfen. Ist dies einmal erfolgt, so werden sie danach allen von ihm ausgestellten Zertifikaten trauen.
Wir legen hierzu das Zertifikat, das uns als gültige Root-Zertifizierungs-Instanz ausweist (nicht das Zertifikat für SSL!) als Datei auf einen zentralen Fileserver oder
Datenträger:
1. Starten Sie auf dem Server das Schlüsselbund-Programm und wählen Sie den
Schlüsselbund X509ANCHORS aus.
2. Wählen Sie in der Liste der Zertifikate das selbst erstellte Zertifikat der RootZertifizierungs-Instanz (Abbildung 9.14) aus.
3. Rufen Sie den Menüpunkt ABLAGE | EXPORTIEREN auf.
4. Stellen Sie sicher, dass als Dateiformat ZERTFIKAT (.CER) eingestellt ist und
geben Sie den gewünschten Ablageort für die Datei an. Drücken Sie auf SICHERN .
Auf allen Clients sind dann die folgenden Schritte vorzunehmen:
1. Melden Sie sich auf dem Client-Computer als Administrator an und stellen Sie
dem Client, z.B. per File-Server, Datenträger oder E-Mail die erstellte cer-Datei
zur Verfügung.
2. Doppelklicken Sie die cer-Datei im Finder.
3. Es öffnet sich das Schlüsselbund-Programm. Bestätigen Sie, dass die Datei importiert werden soll und wählen Sie als Ziel den Schlüsselbund X509ANCHORS
aus (Abbildung 9.15).
Nun lassen sich auf diesem Computer alle Zertifikate, die auf dem Server ausgestellt
und mit dem Root-Zertifikat signiert wurden, ohne Probleme und Warnmeldungen
nutzen. Sie können beispielsweise das Programm Mail so umstellen, dass Ihr MailAccount jetzt die elektronische Post per SSL vom Server abruft. Die Einstellungen
sind in Mail unter MAIL | EINSTELLUNGEN. . . | ACCOUNTS | ERWEITERT | SSL VERWENDEN zu finden. Hätten wir das Root-CA-Zertifikat nicht auf dem Client hinterlegt,
wäre beim Abrufen der E-Mail die Meldung aus Abbildung 9.16 erschienen.