Zertifikat für verschlüsselte Verbindungen installieren (Zscaler)

ICT-Beratung
Zertifikat installieren (Zscaler)
1
Zertifikat für verschlüsselte Verbindungen installieren (Zscaler)
Problem
Ruft man im Schul-WLAN mit einem persönlichen Gerät
(Laptop, Smart Phone) die Google-Suche oder YouTube auf,
erscheint eine Fehlermeldung bzw. ein Sicherheitshinweis,
dass der Verbindung nicht vertraut werden kann (vgl. Abb.
rechts). Der Grund dafür liegt darin, dass aus Jugendschutzgründen bei der Internet-Verbindung der Schule ein Inhaltsfilter aktiv ist, was bewirkt, dass solche Anfragen an Google
bzw. YouTube zuerst über einen Swisscom-Inhaltsfilter-Server geschickt werden. Da die Verbindung zu Google oder
YouTube jedoch via https verschlüsselt erfolgt, merkt der
Webbrowser, dass die Verbindung nicht direkt zum Googlebzw. YouTube-Server aufgebaut wird, und meldet einen entsprechenden "Sicherheitsverstoss".
Lösung
Damit der Datenverkehr, welcher mit SSL verschlüsselt ist (https) ohne Fehlermeldung durchgescannt werden
kann, muss ein entsprechendes Zertifikat der Firma "Zscaler" installiert werden. Das Zertifikat macht solche Verbindungen offiziell, d.h. der Web-Browser oder die App stuft sie als sicher ein. Die Zscaler-Zertifikate finden sich
hier:
http://www.download-lu.ch/sai/
Die Anleitungen zur Installation des Zscaler-Zertifikats für die verschiedenen Geräte (Smart Phone, Computer,
Tablet) bzw. Betriebssysteme (z.B. iOS, Android, Windows, OS X) finden sich hier:
http://mobile.kswillisau.ch/digibag/digibag.cfm?dir=\Zertifikat-installieren
Auch wenn in den Anleitungen allenfalls etwas anderes steht, ist es für Mobilgeräte am einfachsten, direkt und ausschliesslich das Zertifikat "ZscalerRootCertificate-2048-SHA256.crt" herunterzuladen und zu installieren (nicht das
ZIP-File).
Hinweis: Der Web-Browser Firefox führt eine eigene Zertifikatsverwaltung. Firefox-Benutzer müssen also zusätzlich
das Zertifikat aus dem Programm Firefox heraus installieren, was auch in einer Anleitung dargelegt wird.
mau, 2015-10-09