> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/zertifikatsverwaltung/certificate-master/tls-server-certificate-pkcs-12.md).

# TLS-Serverzertifikat

{% hint style="warning" %}
Nur SCEPman Enterprise Edition
{% endhint %}

Über die SCEPman Certificate Master Web-UI können Sie X.509-Serverzertifikate einschließlich eines privaten Schlüssels generieren. Mit dieser Option können Sie ganz einfach ein TLS-Zertifikat für mehrere Domänennamen erstellen. Diese Zertifikate können dann für Webserver verwendet werden, um Kommunikation über HTTPS zu ermöglichen, oder für Verzeichnisserver, um LDAPS zu ermöglichen. Darüber hinaus können sie auf Active Directory Domain Controllern verwendet werden, aber für Domain Controllers haben Sie auch die Möglichkeit, spezielle [Domain Controller-Zertifikate](/de/zertifikatsverwaltung/domain-controller-certificates.md), die wiederum für LDAPS verwendet werden können.

{% hint style="warning" %}
Beachten Sie, dass das Passwort nicht mehr zugänglich ist, sobald Sie diese Seite verlassen.
{% endhint %}

### Ausstellen eines Serverzertifikats mithilfe einer Zertifikatsanforderung

Reichen Sie eine Zertifikatsanforderung (CSR) ein, die Sie von Ihrem Gerät oder Server erhalten oder mit einem externen Tool wie OpenSSL erstellt haben.

1. Fügen Sie eine Klartext-Zertifikatsanforderung ein ODER fügen Sie eine CSR-Datei ein.
2. Senden Sie es ab und laden Sie das Serverzertifikat herunter.

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FTAnquTGACOtsm5AL3t8p%2Fimage.png?alt=media&amp;token=a6a3857b-18fc-41a9-9140-ba60555d5f4c" alt=""><figcaption><p>Reichen Sie eine CSR für ein Serverzertifikat ein</p></figcaption></figure>

### Ausstellen eines Serverzertifikats mithilfe des Formulars

Mit diesem Formular können Sie ein Schlüsselpaar (privater und öffentlicher Schlüssel) sowie das dazugehörige Zertifikat erstellen und es in einer passwortgeschützten Datei herunterladen. Sie können die Datei auf Ihren Server oder Ihr Gerät kopieren und sie mit dem auf dieser Seite angegebenen Kennwort installieren.

Bitte geben Sie die DNS-Namen ein, über die Clients auf Ihren Server zugreifen können. Sie müssen übereinstimmen, damit die Clients eine TLS-Verbindung (wie HTTPS/LDAPS/FTPS) ohne Warnung herstellen können. Der erste Subject Alternative Name (SAN) bildet den Common Name (CN) des Zertifikatbetreffs.

1. Navigieren Sie zu **Neues Serverzertifikat** im oberen Menü von SCEPman Certificate Master
2. Geben Sie alle Fully Qualified Domain Names (FQDNs) ein, für die das Zertifikat gültig sein soll, getrennt durch Kommas, Semikolons oder Zeilenumbrüche. Diese Einträge werden als DNS-Einträge zur Subject Alternative Names-Erweiterung des Zertifikats hinzugefügt.
3. Klicken Sie auf **Senden** sobald Sie alle Domänennamen eingegeben haben, lädt der Browser das Zertifikat mit dem privaten Schlüssel im PKCS#12/PFX-Format automatisch herunter, nachdem das Zertifikat wenige Sekunden später ausgestellt wurde. Die PKCS#12-Datei ist mit dem auf dem Bildschirm angezeigten Kennwort verschlüsselt. Sie können das PKCS#12 direkt in das System importieren, in dem es benötigt wird, und dabei das Kennwort verwenden.

Optional können Sie für Szenarien mit gegenseitiger Authentifizierung (z. B. mTLS) auswählen, die **Client Authentication** EKU im Zertifikat.

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fjpiz4ePATA5vd4TWCGX6%2Fimage.png?alt=media&amp;token=307d7082-7263-496d-b5b4-19c1e3a3cc6d" alt=""><figcaption></figcaption></figure>

Einige Systeme können ein Zertifikat mit dem privaten Schlüssel importieren, akzeptieren PKCS#12 jedoch nicht. Sie können die PKCS#12-Datei mit Standardwerkzeugen wie OpenSSL in andere Formate konvertieren. Wenn Ihr Zielsystem beispielsweise eine PEM-Datei mit dem Zertifikat und dem privaten Schlüssel erfordert, können Sie diesen Befehl verwenden:

```shell
openssl pkcs12 -in INFILE.p12 -out OUTFILE.crt
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/zertifikatsverwaltung/certificate-master/tls-server-certificate-pkcs-12.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
