Wie kann man Windows-Zertifikatsspeicher-Verwendung einstellen - Beispiel Gateway-NG (Stichworte: SSL/HTTPS, Windows-Root-Zertifikat)?
Stand: 17.04.2026
Eine umfassende Beschreibung (Beschreibung für alles, also alle Kerndienste und Services nach enaio Version) findet man hier:
https://enaiodevelop.atlassian.net/wiki/spaces/TLSSSL
Nachfolgend ein Beispiel für Gateway-NG auf SSL stellen und Windows-Zertifikatsspeicher verwenden.
Schritt-für-Schritt-Anleitung
Voraussetzung: Es gibt ein Zertifikat, am besten über das AD erstellt (sonst muss das Root-Zertifikat an alle Clients verteilt werden). Es muss enthalten:
SAN (= SubjectAlternativeName), einen Alias-Namen und CN (Domain).
Empfohlen: auch die IP-Adresse hinzufügen.
1. Zertifikat prüfen
2. SSL-config erstellen/anpassen
3. Das Zertifikat vertrauenswürdig machen
Beim Austausch des Zertifikates muss das neue Zertifikat nur noch in der application-ssl.yml geändert und in den Windows-Zertifikatsspeicher importiert werden.
Bei Updates (enaio Versionswechsel) bitte prüfen, ob die Parameter bei der Servicemanager-W-exe noch vorhanden sind. Versionsfixe überschreiben diesen Parameter nicht.
Verwandte Artikel