SSL-certifikaternes maksimale levetid reduceres til 200 dage fra marts 2026. Læs mere →
SonicWall Advanced ~3 min. læsetid

SonicWall SSL Administration

SSL-certifikatinstallation og konfiguration i SonicWall firewall.

SonicWall SSL Administration

Introduktion

Ved bestilling af et SSL-certifikat kræves en Certificate Signing Request (CSR), denne genereres ud fra en privat nøgle.


Ønsker du selv at oprette den private nøgle, skal du generere CSR-filen, følg derfor Generering af CSR og derefter Installation af SSL-certifikat


Hvis du gør brug af vores CSR-service, følg da Installation af SSL-certifikat fra .PFX

Generering af CSR

  1. Udvid System.

Klik Certificates.

Markér Imported certificates and requests.


Import Certificates And Requests


  1. Klik New Signing Request


New Signing Request


  1. Udfyld følgende oplysninger:


    • Certificate Alias: Et navn du kan kende certifikatet på, evt. common name og årstal. F.eks.: www.fairssl.dk-2018
    • Country (C): ISO-standard to-bogstavs landekode, skal være store bogstaver. F.eks.: DK
    • State (S): Stat eller kommune, i Danmark anvendes kommunen. F.eks.: Norddjurs
    • Locality (L): Bynavn. F.eks.: Ørum Djurs
    • Organization Name (O): Det fulde gyldige firmanavn, præcis som det står i CVR. F.eks.: FairSSL A/S
    • Organizational Unit (OU): Afdelingen som skal bruge certifikatet. Må ikke kunne forveksles med et andet firma. Kan anbefales at efterlade den tom, eller at bruge firmanavnet. F. eks. FairSSL A/S
    • Common Name (CN): Det primære fulde internet domænenavn. F.eks.: www.fairssl.dk


Efterlad Group og Team tom

Sørg for at Subject Key Size står på 2048

Klik Generate


Csr Information


  1. Certifikatet vil nu stå i Pending i listen.

Klik på download ikonet i højre side for at downloade CSR filen.


Pending Request


  1. Åben CSR filen med en teksteditor (f.eks Notepad), kopier hele teksten, inkl. alle bindestreger før og efter.

Under certifikat bestillingen skal du indsætte teksten i CSR feltet.

Følgende er et eksempel på en komplet CSR tekst:


Csr Text


En CSR indeholder ingen fortrolige oplysninger og der er ingen sikkerhedsrisiko ved f.eks. at sende en CSR via ukrypteret e-mail.

Installation af SSL-certifikat via CSR

Når du installerer dit certifikat skal du starte med at installerer mellemudstedercertifikatet.


Hvis du har modtaget mere end ét mellemudstedercertifikat skal du følge Installation af mellemudstedercertifikat for hver fil du har modtaget inden du går videre til Installation af servercertifikat

Installation af mellemudstedercertifikat

  1. Udvid System.

Klik Certificates.

Markér Imported certificates and requests.


Import Certificates And Requests


  1. Klik Import


Import


  1. Vælg Import a CA certifikate.

Klik Browse og vælg dit mellemudstedercertifikat.

Klik Import.


Select Pem

Installation af servercertifikat

  1. Udvid System.

Klik Certificates.

Markér Imported certificates and requests.


Import Certificates And Requests


  1. Klik på import ikonet i højre side, ud for det certifikat der står i pending request.


Import Certificate


  1. Klik Browse.

Vælg din certifikat fil.

Klik Upload.


Vi anbefaler at du tester installationen med vores server tester på: https://www.fairssl.dk/da/vaerktoejer/ssl-scanner

Installation af SSL-certifikat fra .PFX

  1. Udvid System.

Klik Certificates.

Markér Imported certificates and requests.


Import Certificates And Requests


  1. Klik Import.


Import


  1. Vælg Import a local end-user certificate.

Giv certifikatet et navn der er let at huske, f.eks. common name og årstal.

Klik Browse og vælg din .PFX fil.

Skriv passwordet til .PFX filen, hvis du har brugt CSR-service har du fået det på SMS.

Klik Import.


Import Pfx


Vi anbefaler at du tester installationen med vores server tester på: https://www.fairssl.dk/da/vaerktoejer/ssl-scanner

Mellemudstedercertifikater

Her kan du finde mellemudstedercertifikater fra de forskellige udstedere.

Vi anbefaler at du bruger det medsendte mellemudstedercertifikat, og kun henter herfra hvis du mister det, da det medsendte altid vil være det korrekte til det bestilte servercertifikat.


Mellemudstedercertifikater

Styrk din TLS-sikkerhed

Brug Mozilla SSL Configuration Generator til at generere en sikker TLS-konfiguration med moderne cipher suites og protokolindstillinger.

Mozilla SSL Configuration Generator guide

Klar til at oprette en gratis konto?

Opret en gratis konto og udsted dit første certifikat på under 10 minutter.