13.2.1 Generierung des CRT-Schlüssels (SSL-Kodierungsschlüssel)
WICHTIG
Wenn ein gültiges selbstsigniertes oder Serverzertifikat installiert ist, kann kein CRT-Schlüssel generiert werden.
Bei Verwendung des Serverzertifikats hängt die Schlüssellänge von der Cachegröße ab. Die verfügbare Schlüssellänge sollte deshalb im Voraus überprüft werden.
Die Generierung eines 1024-Bit-Schlüssels dauer ca. 1 Minute, die eines 2048-Bit-Schlüssels 2 Minuten. Keine Operationen im Browser durchführen, bis die Generierung des CRT-Schlüssels beendet ist. Während der Generierung des CRT-Schlüssels kann das Auffrischintervall länger werden und die Übertragungsgeschwindigkeit abnehmen.
1.
Die [Ausführ.]-Taste neben “CRT-Schlüssel generieren” anklicken.
Das Dialogfeld “CRT-Schlüssel generieren” erscheint.
2.
“1024bit” oder “2048bit” als Länge für das für “CRT-Schlüssel generieren” - “RSA-Schlüssellänge” zu generierende CRT wählen.
Anmerkung
Bei Verwendung eines Serverzertifikats die Anweisungen der Zertifizierungsstelle bezüglich der RSA-Schlüssellänge beachten.
3.
Die [Ausführ.]-Taste anklicken.
Die Generierung des CRT-Schlüssels beginnt. Wenn die Generierung beendet ist, werden die Schlüssellänge und Zeit und Datum der Schlüsselgenerierung unter “Aktueller CRT-Schlüssel” angezeigt.
Anmerkung
Zum Ändern (oder Aktualisieren) des generierten CRT-Schlüssels die Schritte 1 bis 3 durchführen. Der CRT-Schlüssel, das selbstsignierte Zertifikat und das Serverzertifikat sind im Satz gültig. Bei einer Änderung des CRT-Schlüssels muss ein neues selbstsigniertes Zertifikat generiert oder ein neues Serverzertifikat beantragt werden.
Bei der Aktualisierung des CRT-Schlüssels wird der alte CRT-Schlüssel in einem Protokoll abgespeichert. Anklicken der [Verlauf]-Taste unter “Aktueller CRT-Schlüssel” im Dialogfeld “CRT-Schlüssel generieren” bringt das Dialogfeld “Alter CRT-Schlüssel” zur Anzeige, in dem die Schlüssellänge sowie Zeit und Datum der Generierung des alten Schlüssels eingesehen werden können. Durch Anklicken der [Anwenden]-Taste im Dialogfeld “Alter CRT-Schlüssel” kann der aktuelle CRT-Schlüssel durch den alten CRT-Schlüssel ersetzt werden.