Eigene Zertifikate & Standard-Zertifikate

ℹ️ Verfügbar ab QuickHMI 14.12.1

Unter Eigene Zertifikate verwalten Sie die Zertifikate von QuickHMI inkl. privatem Schlüssel – also die Identität, mit der sich QuickHMI gegenüber Browsern (TLS) und OPC-UA-Gegenstellen (Application) ausweist.

Zertifikat erzeugen

  1. Klicken Sie auf Erzeugen.
  2. Vergeben Sie einen Namen.
  3. Wählen Sie den Zweck:
    • TLS – für TLS-gesicherte Verbindungen (z. B. Weboberfläche, opc.https).
      SAN-Felder: DNS-Namen und IP-Adressen.
    • Application – für die Anwendungs-Identität (z. B. OPC UA).
      SAN-Felder: DNS-Namen und Application-URI.
  4. Tragen Sie Common Name und ggf. weitere SAN-Einträge ein.
  5. Wählen Sie die Gültigkeit und bestätigen Sie mit Erzeugen.

Faustregel: Der SAN (Subject Alternative Name) bestimmt, für welche Hostnamen/IP-Adressen das Zertifikat gültig ist. Tragen Sie alle Adressen ein, unter denen QuickHMI erreichbar sein soll.

Zertifikat importieren

Über Importieren laden Sie ein vorhandenes Zertifikat inkl. privatem Schlüssel als PKCS#12 (.p12/.pfx). Geben Sie das Keystore-Passwort und ggf. das Schlüssel-Passwort an.

Hinweis: Für extern erreichbare HTTPS-Endpunkte empfiehlt sich ein von einer CA signiertes Zertifikat statt eines selbstsignierten – so entfällt die Browser-Warnung.

Exportieren, Ersetzen, Löschen

  • Export öffentlich – exportiert nur den öffentlichen Teil als PEM oder DER.
  • Export PFX – exportiert das Zertifikat inkl. privatem Schlüssel als PKCS#12 (Export-Passwort erforderlich).
  • Ersetzen – ersetzt das Zertifikatsmaterial (selbstsigniert neu erzeugen oder aus PKCS#12); Referenzen/Zuweisungen bleiben erhalten.
  • Löschen – entfernt das Zertifikat. Eine Warnung erscheint, falls es noch als Standard oder in einer Zuweisung verwendet wird.

Standard-Zertifikate festlegen

QuickHMI verwendet zwei Standard-Zertifikate:

  • Standard TLS – für TLS-gesicherte Verbindungen (z. B. Weboberfläche, opc.https, …)
  • Standard Application – die Anwendungs-Identität (z. B. OPC UA)

Markieren Sie ein eigenes Zertifikat und wählen Sie Als Standard TLS setzen bzw. Als Standard Application setzen. Das aktuell gesetzte Standard-Zertifikat ist in der Liste entsprechend markiert.