Inhaltsverzeichnis

Zyxel: Zertifikat installieren führt zu Neustart

Wer auf seinem Zyxel GS1920 (Version: GS1920v2) ein eigenes HTTPS-Zertifikat installieren will, braucht zuerst eine aktuelle Firmwareversion. Die Dokumentation bezieht sich auf die Version V4.70(ABMH.0) vom 25.09.2020 (in der Oberfläche steht aber dieses Datum: 09/10/2020).

Problem

Der Switch akzeptiert nur Zertifikatsdateien im PKCS#12-Format. Was kein Problem ist, da viele Anleitungen beschreiben, wie man eine solche Datei erstellt. Allerdings kann man in eine solche Datei auch ein Zwischenzertifikat (Intermediate) und/oder das Wurzelzertifikat (Root-CA) hineinpacken, damit die Zertifikatskette komplett ist. Macht man dies nun aber beim Zyxel GS1920v2 Switch und versucht dies zu importieren, startet sich der Switch ohne Vorankündigung neu und übernimmt das Zertifikat nicht.

Den Support habe ich darüber am 28.01.2021 informiert. Mal gucken, was die daraus machen. Auf jeden Fall konnte mir der Support hierbei nicht helfen, ich musste dieses Problem leider selbst herausfinden. Hoffentlich gibt es aktualisierte Firmware, bei der der Switch sich nicht einfach neu startet ohne Vorwarnung.

Lösung

Die PKCS#12-Datei darf nur den privaten Schlüssel und das Zertifikat (öffentlicher Schlüssel) enthalten. Dann kann man ohne Neustart das Zertifikat importieren und auch verwenden. Der Import geht unter „Management“ → „Maintenance“ → „Certificates“.