Ein von einer Zertifizierungsstelle unterzeichnetes TLS-Zertifikat (CA-Zertifikat), das in Kaspersky Secure Mail Gateway importiert werden soll, muss folgenden Anforderungen genügen:
Beim Abrufen eines CA-Zertifikats kann es erforderlich sein, zusätzlich zum Serverzertifikat ein Zwischenzertifikat zu verwenden.
Als Beispiel dienen Anweisungen für die Vorbereitung des Imports eines von einer Zertifizierungsstelle unterzeichneten TLS-Zertifikats des Servers server_cert.pem, dessen privater Schlüssel sich in der Datei key.pem befindet. Der Name des Zwischenzertifikats des Servers lautet intermediate CA, der Name des Stammzertifikats root CA.
Gehen Sie folgendermaßen vor, um den Import eines von einer Zertifizierungsstelle unterzeichneten TLS-Zertifikats in Kaspersky Secure Mail Gateway vorzubereiten:
# openssl rsa -in <Name der Datei des privaten Schlüssels>.pem -out <Name der Datei des privaten Schlüssels nach dem Löschen des Kennworts>.pem
Sie können beispielsweise folgenden Befehl ausführen:
# openssl rsa -in key.pem -out key-nopass.pem
% cat <Name der privaten Schlüsseldatei nach Löschen des Kennworts>.pem <Name des Serverzertifikats>.pem <Name des CA-Zwischenzertifikats>.pem <Name des CA-Stammzertifikats>.pem <Name des TLS-Zertifikats nach dem Zusammenführen der Dateien>.pem
Sie können beispielsweise folgenden Befehl ausführen:
% cat key-nopass.pem server_cert.pem intermediate_CA.pem root_CA.pem > cert.pem
% cat <Name der Datei des privaten Schlüssels nach dem Löschen des Kennworts>.pem <Name des Serverzertifikats>.pem <Name des Serverzertifikats nach der Zusammenführung der Dateien>.pem
Sie können beispielsweise folgenden Befehl ausführen:
% cat key-nopass.pem server_cert.pem > cert.pem
Das von einer Zertifizierungsstelle unterzeichnete TLS-Zertifikat (beispielsweise cert.pem) kann jetzt in Kaspersky Secure Mail Gateway importiert werden.