Mit Hilfe dieses Stammzertifikats wird die Echtheit alle weiteren Verbindungsschlüssel, die von uns verwendet werden, verifiziert.
Speichert unser Stammzertifikat, indem ihr mit der rechten Maustaste draufklickt und Speichern unter… wählt. Anschließend öffnet im Windows-Explorer (Win+E) das Verzeichnis, in dem das Zertifikat gespeicher wurde.
Klickt mit rechter Maustaste auf die Datei mit dem Zertifikat und wählt Zertifikat installieren.
Ihr bekommt ein Warnhinweis und die Anfrage zu sehen, ob ihr dieses Zertifikat tatsächlich öffnen wollt. Bestätigt die Meldung, indem ihr auf Öffnen klickt.
Jetzt öffnet sich das Fenster des Installationsassistenten. Klickt hier bitte auf Weiter>
Wählt als Installationsziel Zertifikatsspeicher automatisch auswählen und bestätigt mit Weiter>
Jetzt erscheint ein Fenster mit der Zusammenfassung der Aktionen. Bestätigt das Importieren, indem ihr auf Fertig stellen klickt.
Das Zertifikat ist jetzt als „Zwischenzertifizierungsstelle“ einsortiert worden, was für unsere Zwecke nicht ausreicht. Deswegen muss es noch in den Bereich der „Stammzertifizierungsstellen“ verschoben werden. Klickt auf den Windows-Startknopf, wählt Ausführen und gebt als Kommando certmgr.msc ein. Damit öffnet ihr den Zertifikatsmanager. Wenn kein Eintrag Ausführen zur Verfügung steht, klickt mit rechter Maustaste auf den Startknopf, wählt Eigenschaften und klickt im Reiter Startmenü auf den Knopf Anpassen…. Das Feld Befehl „Ausführen“ muss angekreuzt sein.
Jetzt muss das Zertifikat mit dem Namen stw-bonn.de aus dem Ordner Zwischenzertifizierungsstellen/Zertifikate in den Ordner Vertrauenswürdige Stammzertifizierungsstellen/Zertifikate verschoben werden. Das kann man per Drag-and-Drop machen.
Damit ist unser Stammzertifikat erfolgreich importiert und wird dazu dienen weitere Zertifikate unserer Server automatisch zu prüfen. Wir empfehlen an dieser Stelle einen Neustart des Betriebssystems, da nach unserer Erfahrung das Stammzertifikat sonst nicht akzeptiert wird.