zertifikate:pki:client-zertifikate
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| zertifikate:pki:client-zertifikate [2025/12/02 14:44] – [E-Mails signieren und verschlüsseln] Carl Meffert | zertifikate:pki:client-zertifikate [2025/12/03 11:03] (aktuell) – [Gruppenzertifikat | @hs-schmalkalden.de] Carl Meffert | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| [[zertifikate: | [[zertifikate: | ||
| - | |||
| - | FIXME | ||
| - | |||
| - | <note warning> | ||
| ====== S/MIME- / Nutzer- / Gruppen- / Client-Zertifikate ====== | ====== S/MIME- / Nutzer- / Gruppen- / Client-Zertifikate ====== | ||
| Zeile 10: | Zeile 6: | ||
| - Digitale E-Mail Signatur | - Digitale E-Mail Signatur | ||
| - Verschlüsselte E-Mail-Kommunikation | - Verschlüsselte E-Mail-Kommunikation | ||
| - | < | + | < |
| Begriffserklärung: | Begriffserklärung: | ||
| * **S/MIME- bzw. Client-Zertifikat** (Oberbegriff) | * **S/MIME- bzw. Client-Zertifikat** (Oberbegriff) | ||
| + | * **Nutzerzertifikat** (@hs-sm.de oder @hs-schmalkalden.de) | ||
| + | * Benötigt und beinhaltet einen **echten Namen einer identifizierten Person**! | ||
| + | * Digitale ID für **eine einzelne bestimmte natürliche Person** (bspw. Olaf Scholz) oder **einzelne (leitende, aber wechselnde) Rolle** (bspw. Kanzler oder Dekan Maschinenbau) | ||
| * **Gruppenzertifikat** (@hs-schmalkalden.de) | * **Gruppenzertifikat** (@hs-schmalkalden.de) | ||
| * Beinhaltet **keinen Namen**! | * Beinhaltet **keinen Namen**! | ||
| * Digitale ID für **eine oder mehrere unbestimmte Personen** (Funktionaler Account, Rolle, (Arbeits-)Gruppe oder Abteilung), die **keine Dokumente signieren** können müssen (bspw. Elektriker, Jahresempfang, | * Digitale ID für **eine oder mehrere unbestimmte Personen** (Funktionaler Account, Rolle, (Arbeits-)Gruppe oder Abteilung), die **keine Dokumente signieren** können müssen (bspw. Elektriker, Jahresempfang, | ||
| - | * **Nutzerzertifikat** (@hs-sm.de oder @hs-schmalkalden.de) | + | |
| - | * Benötigt und beinhaltet einen **echten Namen einer identifizierten Person**! | + | |
| - | * Digitale ID für **eine einzelne bestimmte natürliche Person** (bspw. Olaf Scholz) oder **einzelne (leitende, aber wechselnde) Rolle** (bspw. Kanzler oder Dekan Maschinenbau) | + | |
| <note warning> | <note warning> | ||
| Zeile 29: | Zeile 26: | ||
| ====== Ausstellung ====== | ====== Ausstellung ====== | ||
| - | ===== Harica ===== | + | ===== S/ |
| - | ==== Persönliche Nutzerzertifikate | + | ==== persönliches Nutzerzertifikat==== |
| - | ** @hs-sm.de / @hs-schmalkalden.de - GÉANT Personal email signing and encryption) ** | + | |
| - | <note important> | + | Die folgende Anleitung gilt in erster Linie für E-Mail-Adressen mit der Domain **@hs-sm.de** von Mitarbeitern. Das Ausgestelle Zertifikat kann zum digitalen Signieren und Verschlüsseln von E-Mails genutzt werden. |
| + | |||
| + | <note important> | ||
| + | |||
| + | <fc # | ||
| + | |||
| + | - Anmeldung bei [[https:// | ||
| + | - Nach dem Login wird Ihnen Ihr Dashbord angezeigt und Informationen zu ggf. vorhandenen Zertifikaten | ||
| + | - Navigieren Sie im linken Menü zu " | ||
| + | - Wählen Sie "For enterprises or organizations (IV+OV)": | ||
| + | - Überprüfen Sie in der nächsten Ansicht Ihre Auswahl und Ihre E-Mail-Adresse und betätigen Sie " | ||
| + | - //Sollte hier nicht Ihre gewünschte E-Mail-Adresse angezeigt werden, wenden Sie sich bitte an [[pki@hs-schmalkalden.de]] und brechen Sie den Vorgang ab.// {{ zertifikate: | ||
| + | - Füllen Sie das nun angezeigt Formular entsprechend aus | ||
| + | - <fc # | ||
| + | - Geben Sie die Hochschuladresse an | ||
| + | - <fc # | ||
| + | - <fc # | ||
| + | - <fc # | ||
| + | - <fc # | ||
| + | - <fc # | ||
| + | - // Dies wird benötigt, damit die Administratoren Sie identifizieren können und Ihnen Ihre digitale Identität zuweisen dürfen.// | ||
| + | - Betätigen Sie " | ||
| + | - Bestätigen Sie die " | ||
| + | - Es wird eine Seite Angezeigt, auf der alle Angaben zusammengefasst werden. | ||
| + | - Überprüfen Sie diese. | ||
| + | - Setzen Sie den Haken für das Bestätigen der Nutzungsbedingungen (gerne können Sie diese auch lesen). | ||
| + | - Bestätigen Sie die Angaben mit " | ||
| + | - Hiermit ist Ihr Zertifikatsantrag eingereicht, | ||
| + | - Wenn das Zertifikat ausgestellt wurde, erhalten Sie eine E-Mail von Harica. Melden Sie sich gegegebenfalls wieder bei [[https:// | ||
| + | - Im Dashboard erscheint Ihr Zertifikat unter "Ready Certificates", | ||
| + | - Es wird ein Formular zur Zertifikatserzeugung angezeigt | ||
| + | - Wählen Sie <fc # | ||
| + | - Aus Sicherheitsgründen empfehlen wir als Verschlüsselung <fc # | ||
| + | - Vergeben Sie ein <fc # | ||
| + | - <fc # | ||
| + | - Setzen Sie den Haken, bei der Information, | ||
| + | - Betätigen Sie " | ||
| + | - Betätigen Sie " | ||
| + | - <fc #ed1c24> **Dies ist das einzige Mal, dass Ihenen diese Funktion zur Verfügung steht. Wenn Sie die Zertifikatsdatei verlieren, müssen Sie ein neues Zertifikat beantragen.** </fc> {{ zertifikate: | ||
| + | |||
| + | Weiter zu: [[email: | ||
| + | [[zertifikate: | ||
| ==== Gruppenzertifikat | @hs-schmalkalden.de ===== | ==== Gruppenzertifikat | @hs-schmalkalden.de ===== | ||
| Zeile 62: | Zeile 99: | ||
| - Setzen Sie den Haken für die Inforation, dass selbst Harica dieses Passwort nicht einsehen kann | - Setzen Sie den Haken für die Inforation, dass selbst Harica dieses Passwort nicht einsehen kann | ||
| - Betätigen Sie " | - Betätigen Sie " | ||
| - | | + | |
| - | - <fc # | + | - <fc # |
| - | - Im Dashboard finden Sie anschließend Ihr S/ | + | |
| - | - Betätigen Sie den Download-Button: | + | |
| - | - In der darauf folgenden Ansicht laden Sie sich das Zertifikat und das bundle als .pem herunter: | + | |
| - | - Folgen Sie diesem Link um sich einen .p12-Key zu erzeugen, welchen Sie anschließend in Outlook (anderer E-Mail-Client) einbinden können | + | |
| - | - Hochladen des Public-Key, Private-Key (p12 --> pem ?), eingabe Passwort es Private-Key, | + | |
| - | <note warning> **ACHTUNG! Umwandlung funktioniert nicht wie von Harica beschrieben!** </ | + | |
| ===== Einrichtung & Verwendung ===== | ===== Einrichtung & Verwendung ===== | ||
| Zeile 78: | Zeile 110: | ||
| ==== Dokumente digital unterschreiben / signieren mit Adobe Acrobat Reader ==== | ==== Dokumente digital unterschreiben / signieren mit Adobe Acrobat Reader ==== | ||
| + | |||
| + | <note warning> **ACHTUNG! Derzeit nicht mit Zertifikaten von Harica möglich!** \\ | ||
| + | Senden Sie eine E-Mail an [[pki@hs-schmalaklden.de|pki@hs-schmalaklden.de]] für Rückfragen! </ | ||
| <note tip> | <note tip> | ||
zertifikate/pki/client-zertifikate.1764686692.txt.gz · Zuletzt geändert: von Carl Meffert
