zertifikate:pki:client-zertifikate:sectigo
Sectigo
- Nachdem Sie die oben stehende URL in Ihrem Webbrowser eingegeben und sich, wie hier beschrieben, mit Ihren Zugangsdaten am Identity Provider der Hochschule angemeldet haben, sollten Sie folgendes Webformular angezeigt bekommen.
- Definieren Sie dort unter
Termdie Gültigkeitsdauer Ihres Zertifikats (1). Allgemein empfehlen wir die längste Dauer von 730 Tagen bzw. 2 Jahren. Ist abzusehen, dass Sie die Hochschule innerhalb des kommenden Jahres verlassen werden, wählen Sie stattdessen hier bitte 365 Tage. - Lassen Sie sich übrigens nicht von der Anmerkung
but not sign PDF documentsin der Profilbeschreibung irritieren. Sie können mit diesem Zertifikatstyp definitiv PDF-Dokumente signieren. - Als
Enrollment Methodlegen SieKey generation(Schlüsselerstellung im Browser) fest (2) - Wählen Sie als
Key typeunbedingtRSA - 4096aus (3)!RSA - 2048ist nicht mehr zeitgemäß undEC-Typen sind nicht zum Verschlüsseln von E-Mails geeignet. - Legen Sie ein sicheres
Passwortfest (4), das Ihr Zertifikat beim anschließenden Download verschlüsselt. Bedenken Sie, dass Sie dieses Passwort später beim Einrichten Ihres Zertifikats und insbesondere jedes Mal beim digitalen Unterzeichnen von Dokumenten brauchen werden. Nutzen Sie optimalerweise einen Passwort-Manager (bspw. KeePass), um sich Ihr Passwort zu notieren! - Wählen Sie unbedingt
Compatible TripleDES-SHA1alsKey protection algorithmaus (5). Nutzen Sie auf keinen FallSecure AES256-SHA256! Ansonsten kann Ihr Zertifikat später in vielen Anwendungen nicht importiert werden. Insbesondere Adobe Acrobat Reader zeigt dann beim Versuch an, dass Ihr Passwort falsch sei. Falls Sie diesen Fehler versehentlich doch begangen haben sollten, können Sie ihn nachträglich anhand dieser Anleitung beheben. - Lesen und akzeptieren Sie Sectigos
Endbenutzer-Lizenzvereinbarung(End User License Agreement / EULA) (6).
- Sobald der Prozess abgeschlossen ist, wird Ihnen die folgende Erfolgsmeldung angezeigt und Sie sollten von Ihrem Browser zum Download Ihres Zertifikats aufgefordert werden. Je nach Ihren persönlichen Browser-Einstellungen erfolgt dieser Download ggf. automatisch ohne Dialog. Prüfen Sie daher Ihr Download-Verzeichnis, falls Sie die ausgestellte Zertifikatsdatei vermissen.

- Hier geht es weiter mit der Einrichtung Ihres soeben ausgestellten Zertifikats.
Gruppenzertifikate (@hs-schmalkalden - GÉANT Organisation email signing)
Das Webformular für den Antrag befindet sich unter https://cert-manager.com/customer/DFN/smime/HSM.
Technisch lassen sich mit diesem Zertifikatstyp ebenfalls E-Mails und Dokumente signieren sowie - obwohl es seine Bezeichnung anders vermuten lässt - E-Mails verschlüsseln. Allerdings beinhaltet dieser Zertifikatstyp weder Vor- noch Zunamen, was besonders beim Signieren von Dokumenten auffällt. Dieser Zertifikatstyp sollte daher ausschließlich zur Signierung bzw. Verschlüsselung von E-Mails für funktionale E-Mail-Adressen genutzt werden, die ggf. von mehreren Personen (Gruppen) genutzt werden.
- Nachdem Sie die oben stehende URL in Ihrem Webbrowser eingegeben und sich mit den Zugangsdaten Ihres funktionalen Accounts am Identity Provider der Hochschule (siehe hier) angemeldet haben, sollten Sie folgendes Webformular angezeigt bekommen:
- Die meisten Felder sind vom Rechenzentrum vorgegeben.
- Die
Abteilung(Department) ist bewusst aus technischen GründenNone(1). - Wie eingangs beschrieben, enthält dieser Zertifikatstyp keinen Namen. Daher werden Ihre Eingaben bei
Vor-, Zweit- und Zunamen(2) nicht in Ihr resultierendes Zertifikat übernommen und sind irrelevant.Vor- und Zunamedürfen allerdings nicht leer sein. Übernehmen Sie im Zweifelsfall daher einfach die Vorgabe oder geben Sie irgendetwas ein.
- Sollte der Prozess ab hier aus welchen Gründen auch immer abbrechen, können Sie Ihr Zertifikat, wie hier im 6. Schritt beschrieben, später noch nachträglich in der Übersicht der von Ihnen beantragten Zertifikate herunterladen.
- Als Bestätigung werden Sie nun zum Download Ihres ausgestellten Zertifikats aufgefordert.
- Wählen Sie hier bevorzugt
Compatible TripleDES-SHA1alsKey protection algorithmaus (1), da viele Anwendungen (u.A. Adobe Acrobat Reader) noch nicht mit dem moderneren AlgorithmusSecure AES256-SHA256kompatibel sind. Befolgen Sie diese Anleitung, falls SieSecure AES256-SHA256gewählt haben und später bei der Einrichtung auf Probleme stoßen. - Legen Sie ein sicheres
Passwortfest (2), das Ihr Zertifikat beim anschließenden Download verschlüsselt. Bedenken Sie, dass Sie dieses Passwort später beim Einrichten Ihres Zertifikats brauchen werden. Nutzen Sie optimalerweise einen Passwort-Manager (bspw. KeePass), um sich Ihr Passwort zu notieren!
- Abschließend sollten Sie von Ihrem Browser zum Download Ihres beantragten Zertifikats inkl. seines privaten Schlüssels im
PKCS#12-Format aufgefordert werden. Je nach Ihren persönlichen Browser-Einstellungen erfolgt dieser Download ggf. automatisch ohne Dialog. Prüfen Sie daher Ihr Download-Verzeichnis, falls Sie die ausgestellte Zertifikatsdatei vermissen.
zertifikate/pki/client-zertifikate/sectigo.txt · Zuletzt geändert: von Carl Meffert





