Datenbank-Server-Sicherheitseinstellungen > Importieren eines eigenen SSL-Zertifikats
 
Importieren eines eigenen SSL-Zertifikats
Hinweis  Die folgenden Informationen richten sich an Server-Administratoren.
1. Klicken Sie auf Datenbank-Server > Sicherheit.
2. Wählen Sie unter SSL-Verbindungen die Option SSL für Datenbankverbindungen verwenden. Klicken Sie auf Speichern.
3. Klicken Sie auf Zertifikat importieren.
Klicken Sie für die Signierte Zertifikatdatei auf Durchsuchen und wählen Sie die Zertifikatdatei aus, die Sie von der Zertifizierungsstelle erhalten haben.
Klicken Sie für Private Schlüsseldatei auf Durchsuchen und wählen Sie die Schlüsseldatei (serverKey.pem) aus, die im CStore-Verzeichnis angelegt wurde, als Sie die Certificate Signing Request (CSR) erstellt haben. Weitere Informationen finden Sie unter Eine Certificate Signing Request erstellen.
Wenn Sie die CSR mit einer anderen Methode erstellen, z. B. auf der Website einer Zertifizierungsstelle, wählen Sie die private Schlüsseldatei, die Sie durch diese Methode erhalten haben.
Wenn Ihr eigenes SSL-Zertifikat eine Zwischenzertifikatdatei erfordert, klicken Sie für Zwischenzertifikat-Datei auf Durchsuchen und wählen Sie die Zwischenzertifikat-Datei aus. Sie erhalten möglicherweise ein CA-Zertifikat-Bundle von Ihrer CA. Sie können diese Datei als Zwischenzertifikat-Datei verwenden.
Geben Sie für Privates Schlüsselpasswort das Passwort ein, das Sie für Ihre private Schlüsseldatei bei deren Erstellung verwendet haben.
4. Klicken Sie auf Importieren, um das signierte Zertifikat zu importieren.
Hinweise
Wenn Sie die Einstellung SSL für Datenbankverbindungen verwenden ändern oder ein neues eigenes SSL-Zertifikat importieren, müssen Sie den Datenbank-Server anhalten und neu starten, damit die Änderungen wirksam werden.
Um ein importiertes Zertifikat zu entfernen, verwenden Sie den CLI-Befehl fmsadmin certificate delete und starten Sie FileMaker Server neu, damit die Änderung wirksam wird. Weitere Informationen zum Befehl „certificate“ finden Sie unter Verwenden der Befehlszeilenschnittstelle.
Dateinamen für Zertifikate sollten keine nicht unterstützten Zeichen enthalten. Beispielsweise sollte ein Zertifikatdateiname kein Sternchen (*) enthalten.