SSL Zertifikate dienen der Verbindungsverschlüsselung der REDDOXX Appliance.
Die Zertifikate können für die gesicherte Verbindung per HTTPS über das Webinterface, die UserGui und die REDDOXX Mobile App verwendet werden.
Es wird zwischen folgenden Zertifikaten Unterschieden:
Private Zertifikate werden zur Verbindungsverschlüsselung genutzt und müssen für die zu verwendenden Hostnamen der Appliance oder als Wildcard Zertifikate ausgestellt sein
Öffentliche Zertifikate sind Zertifikate der Gegenstellen, diese werden in den Regeln der External Domain Policies verwendet
Intermediate Zertifikate sind Zwischenzertifikate des Ausstellers der Zertifikate und für eine Gültige Zertifikatskette notwendig
Root Zertifikate des Ausstellers der Zertifikate werden ebenfalls für eine gültige Zertifikatskette benötigt
Folgende Schritte sind notwendig, um ein Zertifikat in die REDDOXX Appliance zu übertragen:
Zertifikate können über "Exportieren" heruntergeladen werden.
Über "Validieren" kann der Vertrauensstatus eines Zertifikates geprüft werden.
SSL Zertifikate können dann im Bereich HTTPS zugewiesen, für die Transportverschlüsselung genutzt, sowie für den SMTP Konnector verwendet werden.
Es kann außerdem Lets Encrypt zur Erstellung von Zertifikaten verwendet werden, dazu muss die Appliance über Port 80 und 443 unter dem zu verwendenden Hostnamen erreichbar sein.
Lets Encrypt Zertifikate werden nach 90 Tagen automatisch erneuert.
Wenn die REDDOXX Appliance nicht dauerhaft via HTTP / HTTPs erreichbar sein soll, können die Lets Encrypt Zertifikate auch manuell aktualisiert werden.
Dazu muss dann jeweils nur kurzzeitig die Verbindung zur Appliance von extern ermöglicht werden.
Folgende Schritte sind notwendig um manuell ein Update der lets Encrypt Zertifikate durchzuführen.