sonstige_dienste:ssl-zertifikate:nutzer-zertifikate:start
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
ssl-zertifikate:nutzer-zertifikate:start [09:05 16. November 2016 ] – [Nutzer-Zertifikate] Oliver Koch | sonstige_dienste:ssl-zertifikate:nutzer-zertifikate:start [14:14 04. January 2024 ] (aktuell) – [Nutzer-Zertifikate] Martin Diedrich | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== Nutzer-Zertifikate ====== | + | ======Nutzer-Zertifikate ====== |
- | Hier finden | + | **Bitte beachten |
- | |Startseite der TU Clausthal CA der DFN-PKI|[[https:// | + | ==== Allgemeine Informationen |
- | |Beantragung eines Nutzer-Zertifikats|[[https:// | + | |
- | |Beantragung eines Server-Zertifikats|[[https:// | + | |
- | <note important> | + | === Warum benötige ich Nutzer-Zertifikate? |
- | ===== Warum benötige ich Nutzer-Zertifikate? | + | |
- | * Durch den Einsatz von Nutzer-Zertifikaten sind Sie in der Lage, E-Mails mit einer zertifizierten, | + | * Durch den Einsatz von Nutzer-Zertifikaten sind Sie in der Lage, E-Mails mit einer zertifizierten, |
- | * Beim Erzeugen des Zertifikates per Web-Browser wird ein privater Schlüssel und ein öffentlicher Schlüssel generiert. Während der private Schlüssel im Zertifikatsspeicher der Anwendung oder des Systems liegt, wird der öffentliche Schlüssel über die Registrierungsstelle im Rechenzentrum an die TU Clausthal CA weitergereicht und signiert. Damit erhalten Sie ein X.509-basiertes Zertifikat, mit dem Sie eine E-Mail mit S/ | + | * Neben E-Mails können auch z.B. PDF-Dokumente digital unterschrieben werden. |
- | * Ohne Abgabe eines entspr. Antrages bei der TU Clausthal RA im RZ ([[ssl-zertifikate:start&# | + | * Mit einem Nutzer-Zertifikat können Sie sich auch gegenüber einer Webseite |
- | ===== Beantragen des Nutzer-Zertifikats ===== | + | === Was ist sonst zu beachten? |
- | Das Zertifikat muss auf folgender Seite beantragt werden: [[https://pki.pca.dfn.de/ | + | * Bei der automatisierten Erzeugung des Zertifikats wird nur ihre primäre Email-Adresse berücksichtigt. |
+ | * E-Mails, die verschlüsselt wurden, können nur mit dem entsprechenden Zertifikat wieder gelesen werden. | ||
+ | ==== Beantragen und Einbinden in Anwendungen eines Nutzers-Zertifikats | ||
+ | Die folgenden Anleitungen zeigen Ihnen wie Sie im nächsten Schritt ein Nutzer-Zertifikat beantragen und in Ihre Anwendungen einbinden. | ||
- | Bitte achten Sie darauf, dass Sie die E-Mail-Adresse sowohl hier als auch in der Konfiguration Ihres E-Mail-Programms in Kleinbuchstaben eintragen. Ansonsten kann es dazu kommen, dass die Signatur einer E-Mail als ungültig angezeigt wird. | + | {{indexmenu> |
- | + | {{tag> [mitarbeitende] }} | |
- | Bitte geben Sie also auf dieser Seite zunächst die folgenden Daten ein und setzen Sie die beiden Häkchen: | + | |
- | + | ||
- | * Ihre E-Mail-Adresse in Kleinschreibung | + | |
- | * Ihren Vor- und Nachnamen | + | |
- | * ein Passwort, mit dem Sie Ihr Passwort sperren lassen können (z.B. beim Verlust des Zertifikatsschlüssels) | + | |
- | + | ||
- | Klicken Sie anschließend bitte auf // | + | |
- | + | ||
- | {{:ssl-zertifikate: | + | |
- | + | ||
- | Überprüfen Sie die von Ihnen eingegebenen Daten noch einmal auf Richtigkeit und klicken Sie anschließend auf // | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Klicken Sie im nächsten Schritt auf // | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Nachdem der Zertifikatantrag erfolgreich vom Rechenzentrum bearbeitet wurde erhalten Sie eine E-Mail mit Ihrem neuen Zertifikat. | + | |
- | + | ||
- | Klicken Sie auf den Link zu Ihrem Zertifikat um das Zertifikat in Ihren Web-Browser zu importieren. | + | |
- | + | ||
- | <note important> | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | + | ||
- | Klicken Sie als nächstes auf die Schaltfläche " | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Nachdem Sie Ihr Zertifikat erhalten und importiert haben können Sie das Zertifikat inkl. privatem Schlüssel aus Ihrem Web-Browser exportieren und es anschließend in Ihr E-Mail-Programm importieren. | + | |
- | + | ||
- | * [[ssl-zertifikate: | + | |
- | * [[ssl-zertifikate: | + | |
- | + | ||
- | ===== Backup/ | + | |
- | + | ||
- | <WRAP important left round box 1000px> | + | |
- | : | + | |
- | Nach spätestens 3 Jahren läuft Ihr Nutzer-Zertifikat ab und Sie müssen dann ein neues, gültiges Zertifikat beantragen. Bitte löschen Sie **nie** Ihre alten Zertifikate und sorgen Sie selbst für ein sicheres Backup der Zertifikate. Anderenfalls können Sie Ihre verschlüsselten E-Mails nicht mehr entschlüsseln und der Inhalt dieser E-Mails ist unwiederbringlich verloren! | + | |
- | </ | + | |
- | \\ | + | |
- | \\ | + | |
- | \\ | + | |
- | \\ | + | |
- | \\ | + | |
- | \\ | + | |
- | + | ||
- | * [[ssl-zertifikate: | + | |
- | * [[ssl-zertifikate: | + |
sonstige_dienste/ssl-zertifikate/nutzer-zertifikate/start.1479283556.txt.gz · Zuletzt geändert: 09:05 16. November 2016 von Oliver Koch