Moeller Enterprise — interne Root-CA

Diese Zertifizierungsstelle wird für interne Dienste unter *.moeller-int.de genutzt. Damit dein Gerät diesen Diensten vertraut, muss die Root-CA einmalig im System-Zertifikatsspeicher hinterlegt werden.

Root-Zertifikat

root_ca.crt herunterladen

Linux

curl -fsSL https://ca.moeller-int.de/install-linux.sh | sudo bash

Erkennt Debian/Ubuntu (update-ca-certificates) und RHEL/Rocky (update-ca-trust) automatisch.

Windows

PowerShell als Administrator:

iwr https://ca.moeller-int.de/install-windows.ps1 -UseBasicParsing | iex

iOS / iPadOS

Profil installieren

Nach der Installation zusätzlich unter Einstellungen → Allgemein → Info → Zertifikatsvertrauenseinstellungen die volle Vertrauensstellung für die Root-CA aktivieren — das verlangt iOS auch bei signierten Profilen immer als zweiten, manuellen Schritt.

Android

Kein automatisiertes Skript möglich — Android erfordert eine manuelle Bestätigung:

  1. root_ca.crt herunterladen
  2. Einstellungen → Sicherheit → Verschlüsselung & Anmeldedaten → Zertifikat installieren → CA-Zertifikat

Wichtig: Seit Android 7 vertrauen Apps nutzerinstallierten CA-Zertifikaten standardmäßig nicht mehr automatisch — nur Apps, die das über ihre eigene Network Security Config explizit erlauben (z.B. die meisten Browser). Für App-eigene TLS-Verbindungen (nicht Browser) kann das bedeuten, dass die CA trotz Installation nicht gilt.