Win11 - Zertifikatsverwaltung (certmgr.msc)
In dieser Anleitung lernst du, wie du unter Windows 11 ein selbstsigniertes Zertifikat erstellst, exportierst und korrekt im Zertifikatsspeicher installierst.
Ziel: Erstellung und Verwaltung eines selbstsignierten Zertifikats für vision-gmbh.local.
1. Zertifikat-Manager öffnen
Windows + R drücken
certmgr.msc eingeben
- Mit Enter bestätigen
Tipp: Für Computerzertifikate alternativ certlm.msc verwenden.
2. Selbstsigniertes Zertifikat erstellen (PowerShell)
PowerShell als Administrator öffnen und folgenden Befehl ausführen:
New-SelfSignedCertificate -DnsName "vision-gmbh.local" `
-CertStoreLocation "cert:\LocalMachine\My"
Erklärung
-DnsName: Name des Zertifikats
-CertStoreLocation: Speicherort (Lokaler Computer)
3. Zertifikat exportieren (.cer und .pfx)
GUI Methode
- Zertifikat unter Eigene Zertifikate → Zertifikate auswählen
- Rechtsklick → Alle Aufgaben → Exportieren
- Export als:
- .cer (ohne privaten Schlüssel)
- .pfx (mit privatem Schlüssel)
PowerShell Alternative
$cert = Get-ChildItem cert:\LocalMachine\My | Where-Object {$_.Subject -like "*vision-gmbh.local*"}
Export-Certificate -Cert $cert -FilePath C:\Temp\vision.cer
Export-PfxCertificate -Cert $cert -FilePath C:\Temp\vision.pfx -Password (ConvertTo-SecureString -String "Passwort123" -Force -AsPlainText)
4. Zertifikat importieren (Vertrauenswürdige Stammzertifizierungsstellen)
GUI Methode
- Zertifikat doppelklicken
- Zertifikat installieren
- Speicher wählen: Lokaler Computer
- Ziel: Vertrauenswürdige Stammzertifizierungsstellen
Achtung: Nur vertrauenswürdige Zertifikate importieren! Selbstsignierte Zertifikate sind nur für Testumgebungen gedacht.
PowerShell Methode
Import-Certificate -FilePath C:\Temp\vision.cer -CertStoreLocation cert:\LocalMachine\Root
5. Zertifikat prüfen und dokumentieren
Folgende Informationen müssen dokumentiert werden:
- Gültigkeitszeitraum
- Fingerabdruck (Thumbprint)
- Verwendungszweck
PowerShell
$cert | Select-Object Subject, NotBefore, NotAfter, Thumbprint
6. Dokumentation
- Screenshots der einzelnen Schritte
- Exportierte Dateien (
.cer und .pfx) sichern
Ergebnis: Das Zertifikat ist erstellt, exportiert und als vertrauenswürdig installiert.
7. Häufige Fehler
- Zertifikat im falschen Store gespeichert
- Privater Schlüssel beim Export vergessen
- Falscher Zertifikatsspeicher beim Import
- PowerShell nicht als Administrator gestartet
8. Fazit
Mit wenigen Schritten lässt sich unter Windows 11 ein selbstsigniertes Zertifikat erstellen und verwalten. Für Test- und Intranetumgebungen ist dies eine schnelle und effektive Lösung.