sonstige_dienste:ssl-zertifikate:start
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
sonstige_dienste:ssl-zertifikate:start [07:58 15. December 2023 ] – Christian Marg | sonstige_dienste:ssl-zertifikate:start [16:15 10. January 2025 ] (aktuell) – ↷ Links angepasst, weil Seiten im Wiki verschoben wurden Oliver Koch | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== | + | ====== |
- | Hier finden Sie die wichtigsten Links zur Beantragung von Zertifikaten: | + | Hier finden Sie die wichtigsten Links zur Beantragung von Zertifikaten |
- | | Beantragung eines Nutzer-Zertifikats | + | | Beantragung eines Nutzer-Zertifikats |
- | | Beantragung eines Server-Zertifikats bei " | + | | Beantragung eines Server-Zertifikats bei " |
===== Allgemeine Informationen zu Nutzer-Zertifikaten ===== | ===== Allgemeine Informationen zu Nutzer-Zertifikaten ===== | ||
==== Warum benötige ich Nutzer-Zertifikate? | ==== Warum benötige ich Nutzer-Zertifikate? | ||
- | * Durch den Einsatz von Nutzer-Zertifikaten sind Sie in der Lage, E-Mails mit einer zertifizierten, | + | * Durch den Einsatz von Nutzer-Zertifikaten sind Sie in der Lage, E-Mails mit einer zertifizierten, |
- | * Beim Erzeugen des Zertifikates auf der Webseite der CA wird ein privater Schlüssel und ein signierter öffentlicher Schlüssel generiert und ihnen zum Herunterladen bereitgestellt. Damit erhalten Sie ein X.509-basiertes Zertifikat, mit dem Sie eine E-Mail mit S/ | + | |
* Mit einem Nutzer-Zertifikat können Sie sich auch gegenüber einer Webseite (z.B. [[https:// | * Mit einem Nutzer-Zertifikat können Sie sich auch gegenüber einer Webseite (z.B. [[https:// | ||
+ | * Das digitale Signieren von PDF-Dokumenten ist mit diesen auf E-Mail fokussierten Zertifikaten nicht möglich. | ||
=== Was ist sonst zu beachten? === | === Was ist sonst zu beachten? === | ||
- | Bei der automatisierten Erzeugung des Zertifikats wird nur ihre primäre | + | * Bei der automatisierten Erzeugung des Zertifikats wird nur ihre primäre |
+ | * E-Mails, die verschlüsselt wurden, können nur mit dem entsprechenden Zertifikat wieder gelesen werden. Das jeweilige Zertifikat muss also vom Absender und/oder Empfänger der E-Mail auch über das Ablaufdatum des Zertifikats hinaus aufbewahrt werden, wenn sie die E-Mails später noch einmal einsehen wollen. Außerdem ist das Übergeben von E-Mails an einen Nachfolger im Amt nicht ohne weiteres möglich, weil sie an den Empfänger persönlich verschlüsselt wurden. | ||
==== Beantragen und Einbinden in Anwendungen eines Nutzers-Zertifikats ==== | ==== Beantragen und Einbinden in Anwendungen eines Nutzers-Zertifikats ==== | ||
Zeile 20: | Zeile 21: | ||
{{indexmenu>: | {{indexmenu>: | ||
- | {{tag> | + | |
+ | |||
+ | ===== Allgemeine Informationen zu Server-Zertifikaten ====== | ||
+ | |||
+ | In der Regel sollen für Standard-Anwendungen Zertifikate mit selbst-aktualisierenden Mechanismen (Let's Encrypt, ACME) eingesetzt werden. | ||
+ | |||
+ | Im Umkehrschluss bietet das RZ Server-Zertifikate nur noch in Ausnahmefällen an. Bitte [[support: | ||
+ | |||
+ | ===== Warum benötige ich Server-Zertifikate? | ||
+ | |||
+ | * Das Zertifikat dient als Grundlage für verschlüsselte, | ||
+ | * Zertifikate, | ||
{{tag> [mitarbeitende] }} | {{tag> [mitarbeitende] }} |
sonstige_dienste/ssl-zertifikate/start.1702623521.txt.gz · Zuletzt geändert: 07:58 15. December 2023 von Christian Marg