zertifikate:client-zertifikate
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| zertifikate:client-zertifikate [2026/08/03 07:57] – ↷ Links angepasst, weil Seiten im Wiki verschoben wurden Carl Meffert | zertifikate:client-zertifikate [2026/08/11 09:08] (aktuell) – Carl Meffert | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| + | [[zertifikate: | ||
| + | ====== E-Mail (S/MIME)- / Nutzer- / Gruppen- / Client-Zertifikate ====== | ||
| + | |||
| + | == Zwecke == | ||
| + | - [[email: | ||
| + | - zertifiziertes E-Mail-Versenden | ||
| + | - verschlüsselte E-Mail-Kommunikation | ||
| + | - ([[zertifikate: | ||
| + | |||
| + | ==Begriffserklärung == | ||
| + | * **E-Mail (S/MIME) - bzw. Client-Zertifikat** (Oberbegriff) | ||
| + | * **Nutzerzertifikat** (@hs-sm.de oder @hs-schmalkalden.de) | ||
| + | * Benötigt und beinhaltet einen **echten Namen einer identifizierten Person**! | ||
| + | * Digitale ID für **eine einzelne bestimmte natürliche Person** (bspw. Olaf Scholz) oder **einzelne (leitende, aber wechselnde) Rolle** (bspw. Kanzler oder Dekan Maschinenbau) | ||
| + | * **Gruppenzertifikat** (@hs-schmalkalden.de) | ||
| + | * Beinhaltet **keinen Namen**! | ||
| + | * Digitale ID für **eine oder mehrere unbestimmte Personen** (Funktionaler Account, Rolle, (Arbeits-)Gruppe oder Abteilung), die **keine Dokumente signieren** können müssen (bspw. Elektriker, Jahresempfang, | ||
| + | |||
| + | |||
| + | ==Hinweise== | ||
| + | * Ein Client-Zertifikat ist eine digitale Identität, womit im Namen des Inhabers oder der Gruppe E-Mails und Dokumente signiert sowie E-Mails ver- und entschlüsselt werden können. Es befindet daher auf dem Schutzbedarf eines geheimen Passwortes! | ||
| + | * Geben Sie Ihr persönliches Nutzerzertifikat niemals an andere Personen und ein Gruppenzertifikat nur an berechtigte Personen weiter und speichern Sie es sicher bspw. in einem Passwort-Manager wie [[https:// | ||
| + | * Löschen Sie auch abgelaufene oder widerrufene Client-Zertifikate nicht, da ansonsten alle verschlüsselten E-Mails, die damit gesendet oder empfangen wurden, nie wieder entschlüsselt werden können! | ||
| + | * Speichern Sie Zertifikate grundsätzlich auf einem sicheren, bestenfalls verschlüsselten Datenträger! Nutzen Sie keine gemeinsam genutzten Datenspeicher! | ||
| + | |||
| + | <note important> | ||
| + | |||
| + | ===== E-Mail-Zertifikate (S/MIME) Beantragen | @hs-sm.de===== | ||
| + | |||
| + | <fc # | ||
| + | |||
| + | - Anmeldung bei [[https:// | ||
| + | - Nach dem Login wird Ihnen Ihr Dashbord angezeigt und Informationen zu ggf. vorhandenen Zertifikaten | ||
| + | - Navigieren Sie im linken Menü zu " | ||
| + | - Wählen Sie "For enterprises or organizations (IV+OV)": | ||
| + | - Überprüfen Sie in der nächsten Ansicht Ihre Auswahl und Ihre E-Mail-Adresse und betätigen Sie " | ||
| + | - //Sollte hier nicht Ihre gewünschte E-Mail-Adresse angezeigt werden, wenden Sie sich bitte an [[pki@hs-schmalkalden.de]] und brechen Sie den Vorgang ab.// {{ zertifikate: | ||
| + | - Füllen Sie das nun angezeigt Formular entsprechend aus | ||
| + | - ersetzen Sie Umlaute wie <fc #ed1c24> " | ||
| + | - keine Sonderzeichen erlaubt (<fc # | ||
| + | - <fc # | ||
| + | - Geben Sie die Hochschuladresse an | ||
| + | - <fc # | ||
| + | - <fc # | ||
| + | - <fc # | ||
| + | - <fc # | ||
| + | - <fc # | ||
| + | - // Dies wird benötigt, damit die Administratoren Sie identifizieren können und Ihnen Ihre digitale Identität zuweisen dürfen.// | ||
| + | - Betätigen Sie " | ||
| + | - Bestätigen Sie die " | ||
| + | - Es wird eine Seite Angezeigt, auf der alle Angaben zusammengefasst werden. | ||
| + | - Überprüfen Sie diese. | ||
| + | - Setzen Sie den Haken für das Bestätigen der Nutzungsbedingungen (gerne können Sie diese auch lesen). | ||
| + | - Bestätigen Sie die Angaben mit " | ||
| + | - Hiermit ist Ihr Zertifikatsantrag eingereicht, | ||
| + | - Wenn das Zertifikat ausgestellt wurde, erhalten Sie eine E-Mail von Harica. Melden Sie sich gegegebenfalls wieder bei [[https:// | ||
| + | - Im Dashboard erscheint Ihr Zertifikat unter "Ready Certificates", | ||
| + | - Es wird ein Formular zur Zertifikatserzeugung angezeigt | ||
| + | - Wählen Sie <fc # | ||
| + | - Aus Sicherheitsgründen empfehlen wir als Verschlüsselung <fc # | ||
| + | - Vergeben Sie ein <fc # | ||
| + | - <fc # | ||
| + | - Setzen Sie den Haken, bei der Information, | ||
| + | - Betätigen Sie " | ||
| + | - Betätigen Sie " | ||
| + | - <fc #ed1c24> **Dies ist das einzige Mal, dass Ihenen diese Funktion zur Verfügung steht. Wenn Sie die Zertifikatsdatei verlieren, müssen Sie ein neues Zertifikat beantragen.** </fc> {{ zertifikate: | ||
| + | |||
| + | Weiter zu: [[email: | ||
| + | |||
| + | ===== Harica Gruppenzertifikat | @hs-schmalkalden.de ====== | ||
| + | |||
| + | Die folgende Anleitung gilt in erster Linie für E-Mail-Adressen mit der Domain **@hs-schmalkalden.de** von Funktionsaccounts. Das ausgestelle Zertifikat kann zum digitalen Signieren und Verschlüsseln von E-Mails genutzt werden. | ||
| + | |||
| + | |||
| + | |||
| + | - Laden Sie sich die folgende CSV-Datei herunter: {{: | ||
| + | - Öffnen Sie diese mit dem Editor oder Excel | ||
| + | - Füllen Sie die zweite Zeile mit den Angaben Ihres Funktionsaccounts aus. | ||
| + | - Zwingend erforderliche Angaben sind: | ||
| + | - // | ||
| + | - die primäre // | ||
| + | - Optionale Angaben | ||
| + | - //Email2, Email3// - weitere E-Mail-Adressen des Funktionsaccounts | ||
| + | - // | ||
| + | - //Surname// - Nachname des Hauptnutzers | ||
| + | - Das // | ||
| + | - Funktionsaccounts stehen nur der // | ||
| + | - //CSR// bitte leer lassen | ||
| + | - Speichern Sie die Datei ab und senden Sie diese an [[pki@hs-schmalkalden.de|pki@hs-schmalkalden.de]] | ||
| + | - Es wird Ihnen ein Zertifikat mit den angegeben Daten erstellt | ||
| + | - Sie erhalten eine E-Mail mit dem Zertifikat und über einen separaten sicheren Weg das zugehörige Passwort | ||
| + | Beispiel für den Inhalt der CSV: | ||
| + | < | ||
| + | Pojektgruppe HSM, | ||
| + | </ | ||
| + | ===== Einrichtung & Verwendung ===== | ||
| + | |||
| + | ==== E-Mails digital signieren und verschlüsseln ==== | ||
| + | |||
| + | <note tip> | ||
| + | |||
| + | ==== Dokumente digital unterschreiben/ | ||
| + | |||
| + | <note tip> Eine Anleitung für das digitale Signieren/ | ||
| + | |||
| + | |||
| + | [[zertifikate: | ||
zertifikate/client-zertifikate.1785743830.txt.gz · Zuletzt geändert: von Carl Meffert
