Benutzer-Werkzeuge

Webseiten-Werkzeuge


zertifikate:pki:client-zertifikate

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
zertifikate:pki:client-zertifikate [2025/12/03 10:37] Carl Meffertzertifikate:pki:client-zertifikate [2025/12/03 11:03] (aktuell) – [Gruppenzertifikat | @hs-schmalkalden.de] Carl Meffert
Zeile 38: Zeile 38:
   - Nach dem Login wird Ihnen Ihr Dashbord angezeigt und Informationen zu ggf. vorhandenen Zertifikaten    - Nach dem Login wird Ihnen Ihr Dashbord angezeigt und Informationen zu ggf. vorhandenen Zertifikaten 
   - Navigieren Sie im linken Menü zu "Email", um ein entsprechendes Zertifikat zu beantragen: {{ zertifikate:pki:harica-e-mail-1.png?direct&800 |}}   - Navigieren Sie im linken Menü zu "Email", um ein entsprechendes Zertifikat zu beantragen: {{ zertifikate:pki:harica-e-mail-1.png?direct&800 |}}
-  - Wählen Sie "For enterprises or organizations (IV+OV): {{ zertifikate:pki:harica-e-mail-11.png?direct&600 |}}+  - Wählen Sie "For enterprises or organizations (IV+OV)": {{ zertifikate:pki:harica-e-mail-11.png?direct&600 |}}
   - Überprüfen Sie in der nächsten Ansicht Ihre Auswahl und Ihre E-Mail-Adresse und betätigen Sie "Next"   - Überprüfen Sie in der nächsten Ansicht Ihre Auswahl und Ihre E-Mail-Adresse und betätigen Sie "Next"
-    - //Sollte hier nicht Ihre primäre E-Mail-Adresse stehen, wenden sie sich bitte an [[pki@hs-schmalkalden.de]] und brechen Sie den Vorgang ab.// {{ zertifikate:pki:harica-e-mail-12.png?direct&600 |}}+    - //Sollte hier nicht Ihre gewünschte E-Mail-Adresse angezeigt werden, wenden Sie sich bitte an [[pki@hs-schmalkalden.de]] und brechen Sie den Vorgang ab.// {{ zertifikate:pki:harica-e-mail-12.png?direct&600 |}}
   - Füllen Sie das nun angezeigt Formular entsprechend aus    - Füllen Sie das nun angezeigt Formular entsprechend aus 
     - <fc #22b14c>Vor und Nachname</fc>     - <fc #22b14c>Vor und Nachname</fc>
Zeile 48: Zeile 48:
       - <fc #0011e8>Schmalkalden </fc>       - <fc #0011e8>Schmalkalden </fc>
       - <fc #0011e8>Thueringen </fc>       - <fc #0011e8>Thueringen </fc>
-    - <fc #ed1c24>Laden Sie ein Bild (jpg, png, ...) eines Ausweisdokuments (Vorderseite mit Lichtbild z.B. Personalausweis, Führerschein, Thoska) hoch. Dies wird benötigt, damit die Administratoren Sie identifizieren können und Ihnen Ihre digitale Identität zuweisen dürfen.</fc>+    - <fc #ed1c24>Laden Sie ein Bild (jpg, png, ...) eines Ausweisdokuments (Vorderseite mit Lichtbild z.B. Personalausweis, Führerschein, Thoska) hoch.</fc> 
 +      - // Dies wird benötigt, damit die Administratoren Sie identifizieren können und Ihnen Ihre digitale Identität zuweisen dürfen.//
     - Betätigen Sie "Next" {{ zertifikate:pki:harica-e-mail-13.png?direct&600 |}}     - Betätigen Sie "Next" {{ zertifikate:pki:harica-e-mail-13.png?direct&600 |}}
-  - Bestätigen Sie die "Organisations information" mit "Next" {{ zertifikate:pki:harica-e-mail-14.png?direct&400 |}} +  - Bestätigen Sie die "Organisations information" und das Nächste Fenster mit "Next"
-  - Bestätigen Sie das nächste Fenster mit "Next" {{ zertifikate:pki:harica-e-mail-15.png?direct&400 |}}+
   - Es wird eine Seite Angezeigt, auf der alle Angaben zusammengefasst werden.    - Es wird eine Seite Angezeigt, auf der alle Angaben zusammengefasst werden. 
     - Überprüfen Sie diese.      - Überprüfen Sie diese. 
     - Setzen Sie den Haken für das Bestätigen der Nutzungsbedingungen (gerne können Sie diese auch lesen).      - Setzen Sie den Haken für das Bestätigen der Nutzungsbedingungen (gerne können Sie diese auch lesen). 
-    - Bestätigen Sie die Angaben mit "Submit": {{ zertifikate:pki:harica-e-mail-16.png?direct&600 |}}+    - Bestätigen Sie die Angaben mit "Submit": {{ zertifikate:pki:harica-e-mail-16.png?direct&500 |}}
   - Hiermit ist Ihr Zertifikatsantrag eingereicht, dieser wird nun in Ihrem Dashboard unter "Pending Certificates" angezeigt. Ein Administrator wird in Kürze Ihren Zertifikatsantrag bearbeiten. {{ zertifikate:pki:harica-e-mail-17.png?direct&800 |}}   - Hiermit ist Ihr Zertifikatsantrag eingereicht, dieser wird nun in Ihrem Dashboard unter "Pending Certificates" angezeigt. Ein Administrator wird in Kürze Ihren Zertifikatsantrag bearbeiten. {{ zertifikate:pki:harica-e-mail-17.png?direct&800 |}}
   - Wenn das Zertifikat ausgestellt wurde, erhalten Sie eine E-Mail von Harica. Melden Sie sich gegegebenfalls wieder bei [[https://cm.harica.gr | Harica]] an   - Wenn das Zertifikat ausgestellt wurde, erhalten Sie eine E-Mail von Harica. Melden Sie sich gegegebenfalls wieder bei [[https://cm.harica.gr | Harica]] an
   - Im Dashboard erscheint Ihr Zertifikat unter "Ready Certificates", Betätigen Sie "Enroll your Certificate" {{ zertifikate:pki:harica-e-mail-18.png?direct&800 |}}   - Im Dashboard erscheint Ihr Zertifikat unter "Ready Certificates", Betätigen Sie "Enroll your Certificate" {{ zertifikate:pki:harica-e-mail-18.png?direct&800 |}}
   - Es wird ein Formular zur Zertifikatserzeugung angezeigt   - Es wird ein Formular zur Zertifikatserzeugung angezeigt
-    - Wählen Sie "<fc #ff7f27>Generate Certificate</fc>" +    - Wählen Sie <fc #ff7f27>Generate Certificate</fc> 
-    - Wir Empfehlen als Verschlüsselung "<fc #22b14c>RSA (default)</fc>mit einer Schlüssellänge von "<fc #22b14c>4096</fc>" +    - Aus Sicherheitsgründen empfehlen wir als Verschlüsselung <fc #22b14c>RSA (default)</fc> mit einer Schlüssellänge von <fc #22b14c>4096</fc> Zeichen 
-    - Vergeben Sie ein "<fc #0022e8>Passwort</fc> für Ihr Zertifikat+    - Vergeben Sie ein <fc #0022e8>Passwort</fc> für Ihr Zertifikat
       - <fc #ed1c24>** Merken Sie sich dieses Passwort gut, bei Verlust, müssen Sie ein neues Zertifikat beantragen. ** </fc> (Empfehlung: Nutzen Sie einen Passwortmanager, wie z.B. KeePass)       - <fc #ed1c24>** Merken Sie sich dieses Passwort gut, bei Verlust, müssen Sie ein neues Zertifikat beantragen. ** </fc> (Empfehlung: Nutzen Sie einen Passwortmanager, wie z.B. KeePass)
     - Setzen Sie den Haken, bei der Information, dass Ihr Passwort auch **nicht** durch Harica eingesehen/zurückgesetzt werden kann     - Setzen Sie den Haken, bei der Information, dass Ihr Passwort auch **nicht** durch Harica eingesehen/zurückgesetzt werden kann
     - Betätigen Sie "Enroll Certificate" {{ zertifikate:pki:harica-e-mail-20.png?direct&600 |}}     - Betätigen Sie "Enroll Certificate" {{ zertifikate:pki:harica-e-mail-20.png?direct&600 |}}
-  - Betätigen Sie "Download" und speichern sich Ihr Zertifikat auf Ihrem PC, in einem Verzeichnis Ihrer Wahl und betätigen Sie anschließend mit "Close"+  - Betätigen Sie "Download" und speichern Sie sich Ihr Zertifikat auf Ihrem PC, in einem Verzeichnis Ihrer Wahl und betätigen Sie anschließend "Close"
     - <fc #ed1c24> **Dies ist das einzige Mal, dass Ihenen diese Funktion zur Verfügung steht. Wenn Sie die Zertifikatsdatei verlieren, müssen Sie ein neues Zertifikat beantragen.** </fc> {{ zertifikate:pki:harica-e-mail-21.png?direct&600 |}}     - <fc #ed1c24> **Dies ist das einzige Mal, dass Ihenen diese Funktion zur Verfügung steht. Wenn Sie die Zertifikatsdatei verlieren, müssen Sie ein neues Zertifikat beantragen.** </fc> {{ zertifikate:pki:harica-e-mail-21.png?direct&600 |}}
  
Zeile 99: Zeile 99:
     - Setzen Sie den Haken für die Inforation, dass selbst Harica dieses Passwort nicht einsehen kann     - Setzen Sie den Haken für die Inforation, dass selbst Harica dieses Passwort nicht einsehen kann
     - Betätigen Sie "Enroll Certificate" {{ zertifikate:pki:harica-e-mail-8.png?direct&600 |}}     - Betätigen Sie "Enroll Certificate" {{ zertifikate:pki:harica-e-mail-8.png?direct&600 |}}
-    - Laden Sie anschließend Ihren Private-Key herunter und speichern Sie diesen auf Ihrem Gerät. \\ +  Als letztes Laden Sie anschließend Ihr Zertifikat mit "Download" herunter und speichern Sie diesen auf Ihrem Gerät. Schließen Sie das Fenster mit "Close". 
-      - <fc #ed1c24>**Dies ist das einzige Mal, dass diese Funktion zur Verfügung steht. Wenn Sie Ihren Private-Key verlieren, müssen Sie unter anderem ein neues S/MIME-Zertifikat beantragen. Stellen Sie diese Datei niemandem zur Verfügung (ausgenommen von weiteren Nutzern im Falle eines Funktionsaccounts)**</fc> {{ zertifikate:pki:harica-e-mail-9.png?direct&600 |}} +    - <fc #ed1c24>**Dies ist das einzige Mal, dass diese Funktion zur Verfügung steht. Wenn Sie Ihre Zertifikatsdatei verlieren, müssen Sie ein neus Zertifikat beantragen. Stellen Sie diese Datei niemandem zur Verfügung (ausgenommen von weiteren Nutzern im Falle eines Funktionsaccounts)**</fc> {{ zertifikate:pki:harica-e-mail-9.png?direct&600 |}} 
-  - Im Dashboard finden Sie anschließend Ihr S/MIME-Zertifikat nun unter "Valid Certificates"  +
-  - Betätigen Sie den Download-Button: {{ zertifikate:pki:harica-e-mail-10.png?direct&600 |}} +
-  - In der darauf folgenden Ansicht laden Sie sich das Zertifikat und das bundle als .pem herunter: +
-  - Folgen Sie diesem Link um sich einen .p12-Key zu erzeugen, welchen Sie anschließend in Outlook (anderer E-Mail-Client) einbinden können +
-  - Hochladen des Public-Key, Private-Key (p12 --> pem ?), eingabe Passwort es Private-Key, Hochladen des Issuer (Bundle-pem), Passwort setzen, Download .p12-Key +
-<note warning> **ACHTUNG! Umwandlung funktioniert nicht wie von Harica beschrieben!** </note>+
  
 ===== Einrichtung & Verwendung ===== ===== Einrichtung & Verwendung =====
zertifikate/pki/client-zertifikate.1764758259.txt.gz · Zuletzt geändert: von Carl Meffert

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki