Access Gate sichert den Zugriff auf seine Verwaltungsoberfläche über HTTPS. TLS-Zertifikate werden direkt über die Benutzeroberfläche verwaltet und gelten sofort für alle administrativen Zugriffe.
TLS-Zertifikatsverwaltung
TLS-Zertifikate werden im Bereich Einstellungen > Allgemein des Access Gate konfiguriert. Dort können Sie das Standardzertifikat durch ein vertrauenswürdiges, organisationseigenes Zertifikat für den Produktionsbetrieb ersetzen.
Zertifikatsanforderungen
Hochgeladene Zertifikate müssen folgende Anforderungen erfüllen:
- Format: PEM
- Inhalt: Eine einzelne Datei mit beiden Elementen:
- Das TLS-Zertifikat
- Der zugehörige private Schlüssel
Eine manuelle Dateiverwaltung ist nicht erforderlich.
TLS-Zertifikat hochladen
So laden Sie ein benutzerdefiniertes Zertifikat hoch:
- Navigieren Sie zu Einstellungen → Allgemein
- Öffnen Sie das Menü TLS-Zertifikat
- Klicken Sie auf Zertifikat und Schlüssel hochladen
- Wählen Sie die PEM-Datei aus, die sowohl das Zertifikat als auch den privaten Schlüssel enthält
- Laden Sie die Datei hoch

Hochladen eines TLS-Zertifikats für den Zugriff auf die Trout-Verwaltungsoberfläche
Access Gate führt automatisch folgende Schritte aus:
- Trennung von Zertifikat und privatem Schlüssel
- Sichere Speicherung an den entsprechenden Speicherorten
- Neustart des Webdienstes zur Aktivierung des Zertifikats
Ein manueller Neustart ist nicht erforderlich.
Zertifikatsverarbeitung und Fallback-Verhalten
Access Gate stellt die HTTPS-Verfügbarkeit jederzeit durch folgende Logik sicher:
- Benutzerdefiniertes Zertifikat vorhanden
- Kein benutzerdefiniertes Zertifikat vorhanden
- Fehler bei der Zertifikatsgenerierung
Wichtig HTTPS ist für den vollen Funktionsumfang der Benutzeroberfläche erforderlich. Funktionen wie moderne Komprimierung und sichere Authentifizierung setzen TLS voraus.
Sicherheitshinweise
- Verwenden Sie in Produktionsumgebungen vertrauenswürdige, von einer Zertifizierungsstelle ausgestellte Zertifikate
- Ersetzen Sie temporäre oder selbstsignierte Zertifikate so früh wie möglich
- Überwachen Sie den Ablauf von Zertifikaten und erneuern Sie diese vor dem Ablaufdatum
- Schränken Sie den Dateizugriff auf TLS-Material über Systemberechtigungen ein
- Rechnen Sie mit Browser-Warnungen bei der Verwendung selbstsignierter Zertifikate