> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ssl-einstellungen.md).

# SSL-Einstellungen

### Einführung

LUCY bietet die Möglichkeit, SSL-Zertifikate für verschiedene Zwecke zu erstellen, einschließlich Kampagnen, Zugriff auf die Admin-Oberfläche und Zugriff auf das Endbenutzer-Portal. Hier ist eine kurze Anleitung, wie Sie SSL-Zertifikate in LUCY erstellen.

<details>

<summary>Was ist ein SSL-Zertifikat?</summary>

SSL (Secure Sockets Layer) ist wie ein Schutzschild. Es stellt sicher, dass die Daten Ihrer Ziele sicher bleiben und nicht von neugierigen Blicken abgefangen werden, wenn sie mit der Phishing-Seite interagieren. Es ist der zuverlässige Wächter, der dafür sorgt, dass Ihre Simulation sicher und realistisch bleibt. Ebenso benötigt auch Ihre Administrationsoberfläche ein SSL-Zertifikat, um Ihre Daten zu verschlüsseln und sicher zu halten.\
\
Ohne ein SSL-Zertifikat werden Ihre Empfänger eine große <mark style="color:rote;">rote</mark> Warnseite sehen, die signalisiert, dass die Website, auf die sie zugreifen möchten, nicht sicher ist. Das könnte die Authentizität Ihrer Simulation erheblich beeinträchtigen, wenn sie nicht richtig eingerichtet ist. Betrachten Sie SSL also als Ihren zuverlässigen Sidekick, der dafür sorgt, dass alles legitim und sicher bleibt.

</details>

### Zertifikat für die Admin-Oberfläche

\
Stellen Sie sicher, dass für Ihren Lucy-Server eine Domain konfiguriert ist

{% tabs %}
{% tab title="VPS" %}
Jeder von Lucy Awareness bereitgestellte VPS-Server wird mit einer standardmäßigen Verwaltungsdomain geliefert, z. B. access.cloudserver123.com. Wenn Sie stattdessen eine benutzerdefinierte Domain verwenden möchten, lesen Sie bitte unsere Anleitung zur [Konfiguration benutzerdefinierter Domains.](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains.md#dns-records-explained)
{% endtab %}

{% tab title="Selbst gehostet (On-Premise)" %}
Konfigurieren Sie Ihre Domain innerhalb des [Einrichtungsskripts von LUCY](broken://pages/0d9f27839bc654559ca5c5412ba3f101646879b7). Wenn Ihre Domain beispielsweise „company.com“ lautet, könnten Sie ein FQDN wie „access.company.com“ einrichten.
{% endtab %}
{% endtabs %}

**Generierung des Admin-Zertifikats**:

Navigieren Sie in der LUCY-Admin-Oberfläche zu "Settings -> Common System Settings -> SSL Settings".

<figure><img src="/files/788d9516c87dd893d175b4f6c28b55852d9a926c" alt=""><figcaption></figcaption></figure>

{% hint style="danger" %}
Stellen Sie sicher, dass Sie die "Let's Encrypt Notification Email" auf eine E-Mail-Adresse setzen, die Sie kontrollieren. Dadurch erhalten Sie Benachrichtigungen über das Ablaufen von SSL-Zertifikaten.
{% endhint %}

**Let's-Encrypt-Modus**

{% tabs %}
{% tab title="HTTP" %}

* **So funktioniert es**: Die HTTP-Validierung erfordert, dass Sie eine bestimmte Datei mit bestimmtem Inhalt, bereitgestellt von Let's Encrypt, auf Ihrem Webserver ablegen. Lucy erstellt diese Datei automatisch, und vom Administrator ist keine weitere Aktion erforderlich. Die Let's Encrypt CA sendet dann HTTP-Anfragen an diese URL, um zu überprüfen, dass die Datei existiert und den korrekten Inhalt hat.&#x20;
* **Anwendungsfall**: Diese Validierung eignet sich für Websites und Dienste, die bereits über HTTP erreichbar sind. Sie ist unkompliziert, wenn Sie Dateien problemlos auf Ihren Server hochladen und im Web zugänglich machen können.
* **Vorteile**:
  * Einfach und schnell für Webserver und Websites, die bereits laufen.
  * Direkte Überprüfung Ihrer Domain über den Webserver.
* **Einschränkungen**:
  * Der Server muss öffentlich über Port 80 erreichbar sein.
  * Nicht direkt für Wildcard-Zertifikate geeignet (Wildcard-Zertifikate erfordern eine DNS-Validierung).
    {% endtab %}

{% tab title="DNS" %}

* **So funktioniert es**: Die DNS-Validierung erfordert, dass Sie einen DNS-TXT-Eintrag unter der Domain erstellen, die Sie validieren. Der Name des Eintrags ist `_acme-challenge.<your_domain>`, und sein Wert ist ein von Lucy bereitgestelltes Token, wenn diese Option ausgewählt wird. Let's Encrypt fragt dann das DNS-System nach diesem TXT-Eintrag ab, um den Domainbesitz zu überprüfen.\
  \
  ![](/files/cda266bb7e46f4cb9a1fefb5743da7232572612b)

* **Anwendungsfall**: Diese Validierung ist besonders nützlich für:
  * Das Erhalten von Wildcard-Zertifikaten (z. B. `*.example.com`), die alle Subdomains einer Domain absichern.
  * Wenn die HTTP-Validierung nicht möglich oder praktisch ist, z. B. wenn der Server von außen nicht auf Port 80 erreichbar ist.

* **Vorteile**:

  * Ermöglicht die Validierung von Domains, ohne eine Website hosten zu müssen.
  * Erforderlich für die Ausstellung von Wildcard-Zertifikaten.

* **Einschränkungen**:
  * Erfordert Zugriff zur Verwaltung von DNS-Einträgen.
  * Die DNS-Propagation kann den Validierungsprozess verzögern, da die Änderungen sich erst im gesamten DNS-System des Internets verbreiten müssen, bevor Let's Encrypt sie überprüfen kann.
    {% endtab %}
    {% endtabs %}

Wählen Sie "Benutzerdefiniertes SSL-Zertifikat verwenden" - Es werden Ihnen drei Optionen angezeigt:

{% tabs %}
{% tab title="Let's Encrypt" %}
Unsere Standardmethode, die auf maximale Benutzerfreundlichkeit ausgelegt ist, ermöglicht Ihrem Lucy-Server, automatisch über die integrierte Let's Encrypt-API eine Certificate Signing Request (CSR) zu erstellen. Anschließend übermittelt er diese Anfrage an Let's Encrypt und installiert die vollständige Zertifikatskette automatisch auf Ihrem Lucy-Server.&#x20;

Dieser Vorgang kann bis zu 5 Minuten dauern. Bitte warten Sie auf die Benachrichtigung "Zertifikat erfolgreich erstellt", bevor Sie fortfahren.

{% hint style="info" %}
Let's-Encrypt-Zertifikate werden mit einer maximalen Gültigkeitsdauer von 90 Tagen ausgestellt.
{% endhint %}

<figure><img src="/files/01d054b91adc4130fe048117f2c9c05f848ce659" alt=""><figcaption></figcaption></figure>

{% hint style="danger" %}
Bitte beachten Sie, dass Let's Encrypt, ein SSL-Anbieter eines Drittanbieters, bestimmte Einschränkungen vorgibt. Eine bemerkenswerte Beschränkung ist das Ausstellungslimit von nicht mehr als 5 Zertifikaten pro Woche für denselben Domainnamen. Weitere Details zu diesen Einschränkungen finden Sie unter: [Rate-Limits von Let's Encrypt](https://letsencrypt.org/docs/rate-limits/).
{% endhint %}
{% endtab %}

{% tab title="Erstellen oder Hochladen" %}
Diese Option ist ideal, wenn Sie bereits eine SSL-Zertifikatskette von einer vertrauenswürdigen Zertifizierungsstelle haben oder ein selbstsigniertes Zertifikat erstellen möchten.&#x20;

{% hint style="info" %}
Beachten Sie, dass selbstsignierte Zertifikate nicht von vertrauenswürdigen Zertifizierungsstellen ausgestellt werden. Daher werden Browser Ihre Domain bei der Verwendung dieser Zertifikate als nicht sicher markieren.
{% endhint %}

**Option 1: Ein selbstsigniertes Zertifikat erstellen**

<figure><img src="/files/f0af358822ccca00cfc7bf03be061ad543edaecc" alt="" width="301"><figcaption></figcaption></figure>

1. **Domain**: Geben Sie den Domainnamen ein, für den Sie das SSL-Zertifikat erstellen möchten (z. B. lucysecurity.help).
2. **E-Mail**: Geben Sie eine gültige E-Mail-Adresse an. An diese wird Let's Encrypt Benachrichtigungen zu Ihrem Zertifikat senden, z. B. Erinnerungen zur Verlängerung.
3. **Details**: Geben Sie Land, Bundesland/Region, Stadt, Organisationsname und organisatorische Einheit ein. Diese Angaben werden häufig im Betreff des Zertifikats verwendet und können für organisationsbezogene Zertifikate wichtig sein.
4. **Erstellen**: Klicken Sie auf die Schaltfläche "Zertifikat erstellen", um Ihr selbstsigniertes Zertifikat zu erzeugen.

#### Option 2: Ein vorhandenes Zertifikat hochladen

1. **SSL-Zertifikat**: Klicken Sie auf "Datei auswählen", um Ihre vorhandene Zertifikatsdatei zu durchsuchen und auszuwählen (normalerweise eine `.crt` oder `.pem` Datei).
2. **SSL-Schlüssel**: Klicken Sie auf "Datei auswählen", um die private Schlüsseldatei hochzuladen, die mit Ihrem SSL-Zertifikat verknüpft ist (dies ist eine `.key` Datei und muss sicher aufbewahrt werden).
3. **Passwort für den SSL-Schlüssel**: Wenn Ihr privater Schlüssel passwortgeschützt ist, geben Sie hier das Passwort ein.
4. **SSL-Kette**: Klicken Sie auf "Datei auswählen", um die Kettendatei hochzuladen (auch bekannt als CA-Bundle oder Zwischenzertifikat), falls erforderlich. Dies ist notwendig, damit Browser Ihrem Zertifikat vertrauen, indem eine Vertrauenskette zu einem Stammzertifikat aufgebaut wird.
5. **Wildcard**: Wenn Sie ein Wildcard-Zertifikat hochladen, aktivieren Sie das Kontrollkästchen "Wildcard". Wildcard-Zertifikate sichern eine Domain und alle ihre Subdomains (z. B. `*.example.com`).
   {% endtab %}

{% tab title="Vorhandenes SSL-Zertifikat verwenden " %}
Wählen Sie diese Option, wenn Sie bereits ein SSL-Zertifikat erstellt und auf Ihren Lucy-Server hochgeladen haben. Diese Option ermöglicht es Ihnen, das vorhandene Zertifikat erneut zu verwenden.

{% hint style="info" %}
Beachten Sie, dass die Gültigkeitsdauer der vorhandenen Zertifikate nicht verlängert wird.
{% endhint %}
{% endtab %}
{% endtabs %}

### Alle Zertifikate

Diese Registerkarte bietet einen Überblick über alle auf Ihrem Lucy-Server erstellten Zertifikate. Sie ermöglicht das Bearbeiten oder dauerhafte Löschen beliebiger Zertifikate. Diese Funktion ist besonders wertvoll, um Zertifikate, die mit einer bestimmten Domain verbunden sind, serverweit zu erneuern oder zu ersetzen, einschließlich der in Angriffs- und Awareness-Kampagnen verwendeten Zertifikate.

<figure><img src="/files/d389b782bc1d27e40749dec898c32c937719a004" alt="" width="375"><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ssl-einstellungen.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
