Wechseln zu:Navigation, Suche
Wiki





notempty
Dieser Artikel bezieht sich auf eine nicht mehr aktuelle Version!

notempty
Der Artikel für die neueste Version steht hier

notempty
Zu diesem Artikel gibt es bereits eine neuere Version, die sich allerdings auf eine Reseller-Preview bezieht









































































De.png
En.png
Fr.png






Schlüsselverwaltung auf der UTM
Letzte Anpassung zur Version: 12.5.1
Neu:
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview

12.2.4 11.7

Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115
→ Authentifizierung →Schlüssel

Vorbemerkung

  • Die Schlüssel auf der UTM werden sowohl zur Verschlüsselung (z.B. von VPN-Verbindungen) als auch zur Signierung (z.B. DKIM) verwendet
  • Lokal erzeugte Schlüssel bestehen immer aus einem öffentlichen und einem privaten Teil
  • Nur der öffentliche Teil sollte in fremde Hände gelangen


  • Schlüssel exportieren

    Beschriftung Beschreibung UTM v12.5.1 Schluessel.png
    Schlüsselverwaltung
    Name Name des Schlüssels
    Typ Schlüsseltyp
    • RSA
    • x25519
    • ed25519
    Hash Hashwert des Schlüssels
    Länge Länge des Schlüssels
    Öffentlicher Teil (Format) Schlüsselteil wird im eingestellten Format (s.u.) als Datei gespeichert
    Der vorgeschlagene Dateiname besteht aus dem Namen des Schlüssels und - je nach Schlüsselteil - der Erweiterung priv bzw. pub.
    Öffentlicher Teil (Format) Schlüsselteil wird im eingestellten Format (s.u.) in die Zwischenablage kopiert
    Löschen Löscht den Schlüssel
    Öffnet die Schlüssel Export-Einstellungen
    UTM v12.5 Schlüssel Export-Einstellungen.png
    Dropdownmenü mit Einstellungen für den Schlüssel-Export
    Exportziel DateiZwischenablage Exportiert den jeweiligen Schlüsselteil entweder in eine Datei oder in die Zwischenablage
    RSA Export Format:
    PemHEXB64 Exportiert den RSA Schlüsselteil im Pem-, Hex- oder Base64-Format
    ED25519/X25519 Export Format:
    PemRAW Exportiert ED25519/X25519-Schlüssel im Pem- oder RAW-Format

    Schlüssel hinzufügen

    Erzeugen eines neuen Schlüssels mit der Schaltfläche Schlüssel hinzufügen
    Name: rsa-demo Gewünschten Namen des Schlüssels eintragen UTM v12.5.1 Schlüssel hinzufügen.png
    Dialog Schlüssel hinzufügen
    Typ RSA Kryptographisches Verfahren auswählen
    RSA verwendet für: IPSec, Mailrelay
    ED25519 Verwendet für: Mailrelay (Signierung)
    X25519 Verwendet für: WireGuard
    Schlüssellänge:
    Nur bei RSA:

    512

    1024

    2048

    3072 Default

    4096

    Bit-Länge des Schlüssels auswählen
    Speichern Legt den Schlüssel an
    Schließen Schließt den Dialog

    Schlüssel importieren

    Import eines Schlüssel mit Klick auf die Schaltfläche Schlüssel importieren
    Import aus Datei
    Import aus Datei
    Import Option: Datei Zwischenablage Der Import erfolgt aus einer Datei.
    Der Schlüsselname entspricht dem Dateinamen gefolgt vom Format
    UTM v12.2.3 Schlüssel importieren.png
    Dialog Schlüssel importieren aus Datei
    Datei: Durchsuchen Auswahl der Datei, die den zu importierenden Schlüssel enthält
    Dateityp: automatisch bestimmen Der Schlüsseltyp kann automatisch bestimmt werden.
    Alternativ lässt sich Typ manuell vorgeben.
    Format PEM RAW HEX B64 Auswahl des Formates, in dem der Schlüssel vorliegt
    Typ
    Nur bei RAW, HEX & B64
    private Der Schlüssel soll als privater Schlüsselteil importiert werden
    public Der Schlüssel soll als öffentlicher Schlüsselteil importiert werden
    Import aus Zwischenablage
    Import aus Zwischenablage
    Import Option: Datei Zwischenablage Der Import erfolgt über die Eingabe eines Wertes UTM v12.2.3 Schlüssel importieren copy.png
    Dialog Schlüssel importieren aus der Zwischenablage
    Name rsa-demo Gewünschten Namen des Schlüssels eintragen
    Schlüsselwert 7yn3H5gXHHrXdFwEAD6… Schlüssel aus der Zwischenablage
    Dateityp: automatisch bestimmen Der Schlüsseltyp kann automatisch bestimmt werden.
    Alternativ lässt sich Typ manuell vorgeben.
    Format PEM RAW HEX B64 Auswahl des Formates, in dem der Schlüssel vorliegt
    Typ
    Nur bei RAW, HEX & B64
    private Der Schlüssel soll als privater Schlüsselteil importiert werden
    public Der Schlüssel soll als öffentlicher Schlüsselteil importiert werden