# Zertifikatverteilung ## Inhaltsverzeichnis 1. [Installieren von Zertifikaten](https://www.manageengine.com/de/desktop-central/help/user_configuration/certificate_distribution.html#Installing-certificates) 2. [Löschen von Zertifikaten](https://www.manageengine.com/de/desktop-central/help/user_configuration/certificate_distribution.html#Deleting-certificates) 3. [Ermitteln des Common Name-Werts und der Seriennummer](https://www.manageengine.com/de/desktop-central/help/user_configuration/certificate_distribution.html#Finding-common-name-value-and-serial-number) Dieses Dokument erläutert die Schritte, die erforderlich sind, um digitale Zertifikate zu verteilen, die auf der Windows-Plattform verwendet werden. Mit der Konfiguration zur Zertifikatverteilung können Sie Zertifikate wie SSL-Zertifikate (für Webbrowser wie Chrome) und AD-CA-Root-Zertifikate (zur Authentifizierung von Benutzern in Ihrem WLAN-Netzwerk) an angegebene Ziele verteilen. Im Folgenden finden Sie einige Szenarien, in denen die Konfiguration zur Zertifikatverteilung verwendet werden kann, um Zertifikate effizient zu verteilen: 1. Installation von Root-Zertifikaten zur Authentifizierung von AD-Benutzern für den WLAN-Zugriff in einer Organisation. 2. Verteilen von Sicherheitszertifikaten an Browser wie Chrome, Internet Explorer usw., um Websites innerhalb einer Organisation sicher aufzurufen. ## Installieren von Zertifikaten Im Folgenden finden Sie die Schritte zum Installieren von Zertifikaten auf Ihren angegebenen Zielen: 1. Navigieren Sie zu Konfigurationen -> Windows -> Benutzer -> Zertifikatverteilung. 2. Geben Sie den Namen und die Beschreibung der Konfiguration an. 3. Wählen Sie die Option Installieren. 4. Wählen Sie den/die Zertifikatsspeicher aus, in den/die das Zertifikat verteilt werden soll. 5. Durchsuchen Sie Ihren Computer und laden Sie die Zertifikatsdatei hoch. 6. Geben Sie bei Bedarf das Passwort für die Zertifikatsdatei an. 7. Sie können mit der Option „Weitere Zertifikate hinzufügen“ mehrere Zertifikatsdateien zur Installation auswählen. ## Löschen von Zertifikaten Im Folgenden finden Sie die Schritte zum Löschen von Zertifikaten aus den Zertifikatsspeichern der ausgewählten Ziele: 1. Navigieren Sie zu Konfigurationen -> Windows -> Benutzer -> Zertifikatverteilung. 2. Geben Sie den Namen und die Beschreibung der Konfiguration an. 3. Wählen Sie die Option Löschen. 4. Es gibt zwei Löschaktionen, die Sie ausführen können: - Ein bestimmtes Zertifikat aus dem/den Zertifikatsspeicher(n) löschen. - Alle abgelaufenen Zertifikate aus dem/den Zertifikatsspeicher(n) löschen. 5. Wählen Sie den/die Zertifikatsspeicher aus, aus denen die Zertifikate gelöscht werden sollen. 6. Geben Sie den Common Name (CN)-Wert der Zertifikate an. 7. Alle Zertifikate mit dem angegebenen CN-Wert werden aus dem/den oben ausgewählten Speicher(n) gelöscht. 8. Um ein bestimmtes Zertifikat zu löschen, geben Sie dessen eindeutige Seriennummer an. 9. Sie können mit der Option „Weitere Zertifikate hinzufügen“ mehrere Zertifikatsdateien zum Löschen auswählen. ## So finden Sie den Common Name-Wert (CN) und die Seriennummer eines Zertifikats Um ein bestimmtes Zertifikat zu löschen, müssen Sie einen Common Name (CN) und dessen Seriennummer angeben. Ermitteln Sie den CN und die Seriennummer im Zertifikatsspeicher des Computers, auf dem das Zertifikat vorhanden ist. ### So finden Sie den CN eines Computerzertifikats direkt auf einem Computer 1. Öffnen Sie den Zertifikat-Manager: Drücken Sie die Windows-Taste + R, geben Sie certmgr.msc ein und drücken Sie die Eingabetaste. 2. Doppelklicken Sie auf das Zertifikat, das Sie löschen möchten. 3. Suchen Sie in den Zertifikatsdetails nach dem Feld Betreff. Kopieren Sie den Wert unter Common Name (CN). Falls „CN“ fehlt, verwenden Sie den Wert im Feld Ausgestellt für. 4. Kopieren Sie den Wert der Seriennummer aus den Details. ### So finden Sie den CN eines Computerzertifikats, das von einem Administrator zu Endbenutzer-Computern hinzugefügt wurde (mit der Microsoft Management Console) 1. Gehen Sie zum Fenster der Eingabeaufforderung Ausführen. 2. Navigieren Sie zur Eingabeaufforderung Ausführen und öffnen Sie die Microsoft Management Console (MMC). 3. Wählen Sie Datei -> Snap-In hinzufügen/entfernen. 4. Wählen Sie „Zertifikate“ aus den verfügbaren Snap-Ins aus. 5. Sie können auswählen, für welches Konto Sie Zertifikate verwalten möchten. 6. Doppelklicken Sie im Zertifikatsspeicher auf das Zertifikat, das gelöscht werden soll. ![Zertifikatsspeicher](https://www.manageengine.com/products/desktop-central/help/images/certificate_store.png) 7. Wählen Sie die Registerkarte Details -> das Feld Betreff aus. 8. Kopieren Sie den Common Name (CN)-Wert. Falls kein CN-Wert gefunden wird, geben Sie den in der Spalte Ausgestellt für genannten Wert an. ![Common Name](https://www.manageengine.com/products/desktop-central/help/images/common_name.png) 9. Kopieren Sie den Wert der Seriennummer über die Registerkarte Details -> das Feld Seriennummer. ![Seriennummer](https://www.manageengine.com/products/desktop-central/help/images/serial_number.png) Sie haben erfolgreich eine Konfiguration erstellt, um Zertifikate im Zertifikatsspeicher des erforderlichen Computers zu verteilen oder zu löschen.