ℹ️ Verfügbar ab QuickHMI 14.12.1
Unter Eigene Zertifikate verwalten Sie die Zertifikate von QuickHMI inkl. privatem Schlüssel – also die Identität, mit der sich QuickHMI gegenüber Browsern (TLS) und OPC-UA-Gegenstellen (Application) ausweist.

Zertifikat erzeugen
- Klicken Sie auf Erzeugen.
- Vergeben Sie einen Namen.
- Wählen Sie den Zweck:
- TLS – für TLS-gesicherte Verbindungen (z. B. Weboberfläche, opc.https).
SAN-Felder: DNS-Namen und IP-Adressen. - Application – für die Anwendungs-Identität (z. B. OPC UA).
SAN-Felder: DNS-Namen und Application-URI.
- TLS – für TLS-gesicherte Verbindungen (z. B. Weboberfläche, opc.https).
- Tragen Sie Common Name und ggf. weitere SAN-Einträge ein.
- Wählen Sie die Gültigkeit und bestätigen Sie mit Erzeugen.

Faustregel: Der SAN (Subject Alternative Name) bestimmt, für welche Hostnamen/IP-Adressen das Zertifikat gültig ist. Tragen Sie alle Adressen ein, unter denen QuickHMI erreichbar sein soll.
Zertifikat importieren
Über Importieren laden Sie ein vorhandenes Zertifikat inkl. privatem Schlüssel als PKCS#12 (.p12/.pfx). Geben Sie das Keystore-Passwort und ggf. das Schlüssel-Passwort an.
Hinweis: Für extern erreichbare HTTPS-Endpunkte empfiehlt sich ein von einer CA signiertes Zertifikat statt eines selbstsignierten – so entfällt die Browser-Warnung.
Exportieren, Ersetzen, Löschen
- Export öffentlich – exportiert nur den öffentlichen Teil als PEM oder DER.
- Export PFX – exportiert das Zertifikat inkl. privatem Schlüssel als PKCS#12 (Export-Passwort erforderlich).
- Ersetzen – ersetzt das Zertifikatsmaterial (selbstsigniert neu erzeugen oder aus PKCS#12); Referenzen/Zuweisungen bleiben erhalten.
- Löschen – entfernt das Zertifikat. Eine Warnung erscheint, falls es noch als Standard oder in einer Zuweisung verwendet wird.
Standard-Zertifikate festlegen
QuickHMI verwendet zwei Standard-Zertifikate:
- Standard TLS – für TLS-gesicherte Verbindungen (z. B. Weboberfläche, opc.https, …)
- Standard Application – die Anwendungs-Identität (z. B. OPC UA)
Markieren Sie ein eigenes Zertifikat und wählen Sie Als Standard TLS setzen bzw. Als Standard Application setzen. Das aktuell gesetzte Standard-Zertifikat ist in der Liste entsprechend markiert.
