Print Portal mit HTTPS absichern
Einleitung
Was ist HTTPS?
Hypertext Transfer Protocol Secure (HTTPS) ist die sichere Version von HTTP, dem Hauptprotokoll für die Übertragung von Daten zwischen einem Webbrowser und einem Webserver. HTTPS ist verschlüsselt, um die Sicherheit der Datenübertragung zu erhöhen.
Wie funktioniert HTTPS?
HTTPS verwendet ein Verschlüsselungsprotokoll, um die Kommunikation zu schützen. Das Protokoll heißt Transport Layer Security (TLS), früher bekannt als Secure Sockets Layer (SSL). Um eine SSL-Verbindung herzustellen, benötigt ein Webserver ein SSL-Zertifikat.
Was ist ein SSL-Zertifikat und wie bekomme ich es?
SSL-Zertifikate sind kleine Datendateien, die einen kryptografischen Schlüssel digital mit den Angaben einer Organisation verknüpfen. Das HTTPS-Protokoll nutzt das auf dem Webserver installierte SSL/TLS-Zertifikat, um sicherzustellen, dass alle Daten, die zwischen der Website und dem Webbrowser übertragen werden, privat und sicher bleiben. So werden sensible Daten, wie persönliche oder finanzielle Informationen, geschützt.
Es gibt verschiedene Arten von SSL-Zertifikaten. Um ein SSL-Zertifikat zu erhalten, muss der Website-Besitzer einen Antrag bei einer Zertifizierungsstelle (CA) stellen. Eine CA ist eine vertrauenswürdige dritte Partei, die SSL/TLS-Zertifikate für Websites ausstellt. Viele Webhoster bieten SSL-Zertifikate an und konfigurieren Webserver automatisch für HTTPS-Verbindungen.
Für nicht-produktive Umgebungen und Testzwecke können Sie ein selbstsigniertes SSL-Zertifikat verwenden. Solche Zertifikate können Daten verschlüsseln, werden aber von Browsern nicht als vertrauenswürdig eingestuft, es sei denn, Sie überspringen die Validierung.
Wie beginnt das sichere Print Portal mit der Nutzung von HTTPS?
Diese Schritte führen Sie durch das Beschaffen und Installieren eines HTTPS-Zertifikats in den Internet Information Services (IIS) und anschließend durch das Aktivieren von Transport Layer Security (TLS) 1.2 auf den Servern und entfernten Systemen.
Diese Anleitung besteht aus mehreren Teilen, die unten aufgeführt sind:
- Erstellen eines selbstsignierten SSL-Zertifikats.
- Hinzufügen des Zertifikats zur MMC
- Installieren eines SSL/TLS-Zertifikats in Microsoft IIS
- Überprüfen, ob die Verbindung des Print Portals sicher ist
- Aktivieren von Transport Layer Security (TLS) 1.2
Schritt 1: Erstellen eines selbstsignierten SSL-Zertifikats
In dieser Anleitung wird ein selbstsigniertes SSL-Zertifikat zu Testzwecken verwendet. Dieses Zertifikat ist kryptografisch genauso sicher wie andere Zertifikate, wird aber von Browsern nicht als vertrauenswürdig eingestuft, was zu einer Sicherheitswarnung führt.
Um ein selbstsigniertes Zertifikat zu erstellen, können Sie das Cmdlet New-SelfSignedCertificate verwenden, das das Erstellen solcher Zertifikate deutlich vereinfacht.
- Öffnen Sie PowerShell als Administrator
- Führen Sie folgenden Befehl aus, um ein selbstsigniertes Zertifikat für "localhost" zu erstellen
New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "cert:\LocalMachine\My"
Schritt 2: Hinzufügen des Zertifikats zur MMC
- Drücken Sie die Windows-Taste und geben Sie „Ausführen“ ein oder nutzen Sie die Tastenkombination Windows + R, um das „Ausführen“-Fenster zu öffnen. Geben Sie im Dialog „MMC“ ein und drücken Sie Enter. Dadurch öffnet sich die MMC-Konsole.
- Klicken Sie im neuen MMC-Fenster auf Datei und dann auf Snap-In hinzufügen/entfernen.
- Es öffnet sich ein neues Fenster mit dem Titel „Snap-Ins hinzufügen/entfernen“
- Klicken Sie auf Zertifikate und dann auf Hinzufügen. Es erscheint ein neues Fenster mit dem Titel „Zertifikate-Snap-In“, wie unten gezeigt.
- Wählen Sie die Option Computerkonto und klicken Sie auf Weiter.
- Im Fenster „Computer auswählen“ wählen Sie „Lokaler Computer“ und klicken Sie auf „Fertig stellen“.
- Klicken Sie auf das Zertifikate-Dropdown, um weitere Einträge anzuzeigen.
- Erweitern Sie den Ordner Persönlich – Zertifikate und Sie sehen Ihr localhost-Zertifikat.
- Klicken Sie mit der rechten Maustaste darauf und wählen Sie „Kopieren“.
- Kopieren Sie das Zertifikat in den Ordner Vertrauenswürdige Stammzertifizierungsstellen – Zertifikate und schließen Sie die MMC-Konsole.
*Der letzte Schritt ist optional. Wenn Sie ihn durchführen, erhalten Sie beim Aufruf des Print Portals über "https://localhost" keine Browserwarnung mehr, dass Ihr SSL-Zertifikat nicht vertrauenswürdig ist.
Schritt 3: Installieren eines SSL/TLS-Zertifikats in Microsoft IIS
- Drücken Sie die Windows-Taste und geben Sie „Ausführen“ ein oder nutzen Sie die Tastenkombination Windows + R, um das „Ausführen“-Fenster zu öffnen.
- Geben Sie im Suchfeld "inetmgr" ein und drücken Sie ENTER.
- Im Internet Information Services (IIS) Manager erweitern Sie im Verbindungsmenü (linke Seite) den Namen des Servers, auf dem die Print Portal-Webanwendung läuft.
- Erweitern Sie Sites und klicken Sie auf Default Web Site. Auf der Seite Default Web Site Startseite klicken Sie im Menü Aktionen (rechte Seite) unter Website bearbeiten auf Bindungen..., wie hervorgehoben.
- Klicken Sie im Fenster Websitebindungen auf Hinzufügen.
Im Fenster Websitebindung hinzufügen gehen Sie wie folgt vor und klicken Sie dann auf OK:
- Typ: Wählen Sie in der Dropdown-Liste https aus.
- IP-Adresse: Wählen Sie in der Dropdown-Liste die IP-Adresse der Website oder „Alle nicht zugewiesen“.
- Port: Geben Sie den Port 443 ein.
- SSL-Zertifikat: Wählen Sie in der Dropdown-Liste Ihr neues SSL-Zertifikat "localhost" aus.
Ihr SSL-Zertifikat ist jetzt installiert und das Print Portal ist für sichere Verbindungen konfiguriert.
Schritt 4: Überprüfen, ob die Verbindung des Print Portals sicher ist
In diesem Abschnitt wird gezeigt, wie Sie mit dem Sicherheits-Panel in den Chrome DevTools überprüfen, ob HTTPS im Print Portal korrekt implementiert ist und welches Verschlüsselungsprotokoll aktuell verwendet wird.
Gehen Sie dazu wie folgt vor:
- Rufen Sie die lokale Print Portal-Website über HTTPS auf, indem Sie Google Chrome öffnen und folgende URL eingeben: https://localhost/bartender
- Klicken Sie oben rechts im Browser auf
(drei Punkte) und wählen Sie dann Weitere Tools > Entwicklertools. - Klicken Sie auf den Tab Sicherheit, um das Sicherheits-Panel zu öffnen.
Wie hervorgehoben zu sehen ist, ist die Verbindung zum Print Portal mit TLS 1.2 gesichert.
Schritt 5: Aktivieren von Transport Layer Security (TLS) 1.2
HTTPS verhandelt immer die höchste Protokollversion, die sowohl vom Client als auch vom Server unterstützt wird, für die verschlüsselte Kommunikation.
Wenn Sie das Print Portal über HTTPS mit einem weniger sicheren Verschlüsselungsprotokoll aufrufen und TLS 1.2 als Standardprotokoll in Ihrer Umgebung aktivieren möchten, finden Sie weitere Informationen auf folgender Microsoft-Website:
https://docs.microsoft.com/de-de/mem/configmgr/core/plan-design/security/enable-tls-1-2
Weitere Informationen
Wir empfehlen, sich für ein vertrauenswürdiges, von einer Zertifizierungsstelle signiertes Zertifikat an Ihre IT-Abteilung zu wenden.