Mit einem Zertifikat können SIP- und RTP-Daten über TLS verschlüsselt werden. Manche Endgeräte bringen dafür ein eigenes Zertifikat mit, in anderen Fällen muss es selbst erstellt werden. Ob und wie dies für Ihr Gerät möglich ist, entnehmen Sie bitte der Herstellerdokumentation. Der genaue Ablauf hängt außerdem vom verwendeten Betriebssystem ab.

Im Folgenden zeigen wir Ihnen die wichtigsten Schritte zur Erstellung eines persönlichen TLS-Zertifikats für eine sichere, verschlüsselte Telefonie.

Linux und MacOS

1. Laden Sie das SSL-Zertifikat von secure.sip.easybell.de, indem Sie folgenden Befehl im Terminal eingeben:

openssl s_client -showcerts -connect secure.sip.easybell.de:5061 -servername secure.sip.easybell.de </dev/null | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > zertifikat.pem

2. Anschließend laden Sie sich das Root-Zertifikat „DigiCert Global Root G2“ im PEM-Format von folgender Seite herunter: https://www.digicert.com/kb/digicert-root-certificates.htm

3. Nun müssen die beiden Dateien kombiniert werden. Geben Sie dazu folgenden Befehl im Terminal ein:

cat zertifikat.pem DigiCertGlobalRootG2.crt.pem > easybell-ssl.pem

Windows

1. Installieren Sie OpenSSL und SED. Sie finden das „Complete-Package“ unter http://gnuwin32.sourceforge.net/packages/sed.htm. Wir empfehlen die 64-Bit-Version von OpenSSL zu nutzen.

2. Suchen und öffnen Sie das „Win64 OpenSSL Command Prompt“.

3. Laden Sie das SSL-Zertifikat von secure.sip.easybell.de, indem Sie folgenden Befehl eingeben:

openssl s_client -showcerts -connect secure.sip.easybell.de:5061 -servername secure.sip.easybell.de <NUL | "C:\Program Files (x86)\GnuWin32\bin\sed" -ne "/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p" > zertifikat.pem

4. Anschließend laden Sie sich das Root-Zertifikat „DigiCert Global Root G2“ im PEM-Format von folgender Seite herunter: https://www.digicert.com/kb/digicert-root-certificates.htm

5. Nun müssen die beiden Dateien kombiniert werden. Geben Sie dazu folgenden Befehl ein:

copy /b zertifikat.pem + DigiCertGlobalRootG2.crt.pem easybell-ssl.pem