Grundsätzlich empfehlen wir bei einer zertifikatsbasierten Authentifizierung eine P12-Datei zu verwenden!

Wird in den Einstellungen des Authenticators die TLS-Authentisierung Zertifikat PEM-Format gewählt, muss der Private-Key sowie der Client-Key im PEM-Format vorliegen, da es ansonsten zu einer Fehlermeldung führt:



Step-by-Step: Umwandlung der p12-Datei

Die p12-Datei ist durch ein Passwort geschützt und enthält zwei Schlüsselpaare (Private-Key und Client-Key). Die p12-Datei kann mit dem Programm KeyStore Explorer geöffnet werden, sodass der Private-Key und der Client-Key im PEM-Format aus dem RSA-Schlüsselpaar exportiert werden können. Sollten Sie beispielsweise auch ein EC-Schlüsselpaar erhalten haben, wird dieses hierfür nicht benötigt.


1 Öffnen der p12-Datei im KeyStore Explorer

2 Exportieren des Private Keys








3 Exportieren des Client Zertifikats






4 Überprüfung der exportierten Zertifikate im PEM-Format


Der Private-Key und das Client-Zertifikat sind nun im PEM-Format und können unter Einstellungen im Authenticator geladen werden.