Diese Zertifizierungsstelle wird für interne Dienste unter *.moeller-int.de genutzt.
Damit dein Gerät diesen Diensten vertraut, muss die Root-CA einmalig im System-Zertifikatsspeicher
hinterlegt werden.
curl -fsSL https://ca.moeller-int.de/install-linux.sh | sudo bash
Erkennt Debian/Ubuntu (update-ca-certificates) und RHEL/Rocky
(update-ca-trust) automatisch.
PowerShell als Administrator:
iwr https://ca.moeller-int.de/install-windows.ps1 -UseBasicParsing | iex
Nach der Installation zusätzlich unter Einstellungen → Allgemein → Info → Zertifikatsvertrauenseinstellungen die volle Vertrauensstellung für die Root-CA aktivieren — das verlangt iOS auch bei signierten Profilen immer als zweiten, manuellen Schritt.
Kein automatisiertes Skript möglich — Android erfordert eine manuelle Bestätigung:
Wichtig: Seit Android 7 vertrauen Apps nutzerinstallierten CA-Zertifikaten standardmäßig nicht mehr automatisch — nur Apps, die das über ihre eigene Network Security Config explizit erlauben (z.B. die meisten Browser). Für App-eigene TLS-Verbindungen (nicht Browser) kann das bedeuten, dass die CA trotz Installation nicht gilt.