Verwalten gegenseitiger TLS-Zertifikate im Utility für die Hardwarekonfiguration
- Aktualisiert2026-07-26
- 4 Minute(n) Lesezeit
Das Utility für die Hardwarekonfiguration authentifiziert Geräte durch gegenseitige Transport Layer Security (TLS) und verhindert so, dass nicht autorisierte Systeme am Steuerungs- oder Datenverkehr teilnehmen.
Automatischer Zertifikatsaustausch zwischen Host und Zielsystem
Das Dialogfeld Zertifikat austauschen enthält die Tabelle „Installierte Dienste“ mit Diensten, die automatisch Zertifikate austauschen können. Die Liste enthält installierte, verfügbare Dienste sowohl auf dem PC als auch auf dem Zielsystem. Das Zielsystem, das als Server fungiert, initiiert den Austausch.
- Wählen Sie im Hardwaremanager ein Zielsystem aus und erweitern Sie in der Einstellungsleiste auf der rechten Seite den Abschnitt Software.
- Klicken Sie zum Öffnen des Dialogfelds auf Zertifikate austauschen.

-
Überprüfen Sie für einen übereinstimmenden Dienst den TLS-Zustand und den Status beider Zertifikate.
- Grünes Häkchen—Zertifikate sind gültig und werden ausgetauscht.
- Orangefarbene Anzeige—Zertifikate stimmen nicht überein oder sind abgelaufen.
- Keine Grafik—TLS ist für den Dienst deaktiviert.
- Wählen Sie Zertifikat austauschen aus, um ausstehende Einstellungen anzuwenden und Zertifikate im Hintergrund auszutauschen. Starten Sie das Zielsystem bei entsprechender Aufforderung neu. Öffnen Sie das Dialogfeld Zertifikat austauschen erneut, um den TLS-Status zu überprüfen.
Verwalten von Client-Zertifikaten
- Listet vertrauenswürdige Server für Client-Dienste auf dem zu konfigurierenden Gerät auf.
- Stellt Schnittstellen zum Festlegen eines signierten Zertifikats für das lokale Gerät bereit.
- Ermöglicht das Herunterladen des lokalen selbstsignierten Zertifikats zur Bereitstellung.
- Klicken Sie im Hardwaremanager auf Client-Zertifikate verwalten, um das Dialogfeld zu öffnen.
- Verfügbar in der Einstellungsleiste auf der rechten Seite im Hardwaremanager.
- Sichtbar für einen PC oder ein Zielsystem, bei dem die installierte Software das Gerät als Client fungieren lässt.
- Wählen Sie in der Liste Dienst den Dienst aus, für den Sie Serverzertifikate konfigurieren möchten.
- Klicken Sie auf Server hinzufügen, um das Zertifikat für eine Serververbindung für den ausgewählten Dienst hinzuzufügen.Hinweis Während der Serverdefinition müssen Sie den Servernamen definieren. Wenn Sie keinen Servernamen definieren, verwendet der Hardwaremanager einen Standardwert.
- Führen Sie die Schritte zum Hinzufügen des Serverzertifikats aus. Starten Sie den Server bei Aufforderung neu.

Verwalten von Serverzertifikaten
Das Dialogfeld Serverzertifikate verwalten:
- Listet vertrauenswürdige Client-Verbindungen für einzelne Serveranwendungen auf und verwaltet diese.
- Stellt Schnittstellen zum Festlegen eines signierten Zertifikats für den lokalen Server bereit.
- Ermöglicht das Herunterladen des lokalen selbstsignierten Zertifikats zur Bereitstellung.
Mit der Einstellung TLS aktivieren können Sie TLS für serverseitige Dienste aktivieren oder deaktivieren.
- Klicken Sie im Hardwaremanager auf Serverzertifikate verwalten, um das Dialogfeld zu öffnen.
- Verfügbar in der Einstellungsleiste auf der rechten Seite im Hardwaremanager.
- Sichtbar für einen PC oder ein Zielsystem, bei dem die installierte Software das Gerät als Server fungieren lässt.
- Wählen Sie in der Liste Dienst den Dienst aus, für den Sie Client-Zertifikate konfigurieren möchten.
- Klicken Sie auf Zertifikat hinzufügen, um das Zertifikat für eine Client-Verbindung für den ausgewählten Dienst hinzuzufügen.
- Führen Sie die Schritte zum Hinzufügen des Client-Zertifikats aus. Starten Sie den Server bei Aufforderung neu.

Zertifikatsaustausch zwischen Zielsystemen
Verwenden Sie die manuelle Zertifikatsübertragung, wenn kein automatisierter Austausch verfügbar ist, z. B. bei der Kommunikation zwischen Zielsystemen. Der genaue Pfad hängt davon ab, ob jedes Gerät in einer Client- oder Serverrolle fungiert.
So tauschen Sie Zertifikate manuell aus:
- Exportieren Sie das Zertifikat für jedes Gerät. Öffnen Sie Client-Zertifikate verwalten oder Serverzertifikate verwalten und klicken Sie auf Zertifikat herunterladen, um das Gerätezertifikat abzurufen.
- Übertragen Sie jedes exportierte Zertifikat auf das andere Gerät mit einem Wechseldatenträger oder einem vertrauenswürdigen Dateiübertragungspfad.
- Öffnen Sie auf jedem Gerät Client-Zertifikate verwalten oder Serverzertifikate verwalten. Klicken Sie auf Server hinzufügen oder Zertifikat hinzufügen, um das ausgetauschte Zertifikat zu laden und bei Bedarf einen Anzeigenamen zuzuweisen.
- Starten Sie die Zielsysteme bei Aufforderung neu, damit das aktualisierte Vertrauensverhältnis wirksam wird.