zertifikate:pki:client-zertifikate
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| zertifikate:pki:client-zertifikate [2025/12/03 10:38] – Carl Meffert | zertifikate:pki:client-zertifikate [2026/01/15 14:46] (aktuell) – [Harica Gruppenzertifikat | @hs-schmalkalden.de] Carl Meffert | ||
|---|---|---|---|
| Zeile 10: | Zeile 10: | ||
| Begriffserklärung: | Begriffserklärung: | ||
| * **S/MIME- bzw. Client-Zertifikat** (Oberbegriff) | * **S/MIME- bzw. Client-Zertifikat** (Oberbegriff) | ||
| - | | + | |
| * Benötigt und beinhaltet einen **echten Namen einer identifizierten Person**! | * Benötigt und beinhaltet einen **echten Namen einer identifizierten Person**! | ||
| * Digitale ID für **eine einzelne bestimmte natürliche Person** (bspw. Olaf Scholz) oder **einzelne (leitende, aber wechselnde) Rolle** (bspw. Kanzler oder Dekan Maschinenbau) | * Digitale ID für **eine einzelne bestimmte natürliche Person** (bspw. Olaf Scholz) oder **einzelne (leitende, aber wechselnde) Rolle** (bspw. Kanzler oder Dekan Maschinenbau) | ||
| Zeile 26: | Zeile 26: | ||
| ====== Ausstellung ====== | ====== Ausstellung ====== | ||
| - | ===== S/ | + | ===== S/ |
| - | ==== persönliches Nutzerzertifikat==== | + | ==== Harica |
| - | Die folgende Anleitung gilt in erster Linie für E-Mail-Adressen mit der Domain **@hs-sm.de** von Mitarbeitern. Das Ausgestelle | + | Die folgende Anleitung gilt in erster Linie für E-Mail-Adressen mit der Domain **@hs-sm.de** von Mitarbeitern. Das ausgestelle |
| <note important> | <note important> | ||
| Zeile 38: | Zeile 38: | ||
| - Nach dem Login wird Ihnen Ihr Dashbord angezeigt und Informationen zu ggf. vorhandenen Zertifikaten | - Nach dem Login wird Ihnen Ihr Dashbord angezeigt und Informationen zu ggf. vorhandenen Zertifikaten | ||
| - Navigieren Sie im linken Menü zu " | - Navigieren Sie im linken Menü zu " | ||
| - | - Wählen Sie "For enterprises or organizations (IV+OV): {{ zertifikate: | + | - Wählen Sie "For enterprises or organizations (IV+OV)": {{ zertifikate: |
| - Überprüfen Sie in der nächsten Ansicht Ihre Auswahl und Ihre E-Mail-Adresse und betätigen Sie " | - Überprüfen Sie in der nächsten Ansicht Ihre Auswahl und Ihre E-Mail-Adresse und betätigen Sie " | ||
| - //Sollte hier nicht Ihre gewünschte E-Mail-Adresse angezeigt werden, wenden Sie sich bitte an [[pki@hs-schmalkalden.de]] und brechen Sie den Vorgang ab.// {{ zertifikate: | - //Sollte hier nicht Ihre gewünschte E-Mail-Adresse angezeigt werden, wenden Sie sich bitte an [[pki@hs-schmalkalden.de]] und brechen Sie den Vorgang ab.// {{ zertifikate: | ||
| Zeile 48: | Zeile 48: | ||
| - <fc # | - <fc # | ||
| - <fc # | - <fc # | ||
| - | - <fc # | + | - <fc # |
| + | - // Dies wird benötigt, damit die Administratoren Sie identifizieren können und Ihnen Ihre digitale Identität zuweisen dürfen.// | ||
| - Betätigen Sie " | - Betätigen Sie " | ||
| - | - Bestätigen Sie die " | + | - Bestätigen Sie die " |
| - | - Bestätigen Sie das nächste | + | |
| - Es wird eine Seite Angezeigt, auf der alle Angaben zusammengefasst werden. | - Es wird eine Seite Angezeigt, auf der alle Angaben zusammengefasst werden. | ||
| - Überprüfen Sie diese. | - Überprüfen Sie diese. | ||
| - Setzen Sie den Haken für das Bestätigen der Nutzungsbedingungen (gerne können Sie diese auch lesen). | - Setzen Sie den Haken für das Bestätigen der Nutzungsbedingungen (gerne können Sie diese auch lesen). | ||
| - | - Bestätigen Sie die Angaben mit " | + | - Bestätigen Sie die Angaben mit " |
| - Hiermit ist Ihr Zertifikatsantrag eingereicht, | - Hiermit ist Ihr Zertifikatsantrag eingereicht, | ||
| - Wenn das Zertifikat ausgestellt wurde, erhalten Sie eine E-Mail von Harica. Melden Sie sich gegegebenfalls wieder bei [[https:// | - Wenn das Zertifikat ausgestellt wurde, erhalten Sie eine E-Mail von Harica. Melden Sie sich gegegebenfalls wieder bei [[https:// | ||
| - Im Dashboard erscheint Ihr Zertifikat unter "Ready Certificates", | - Im Dashboard erscheint Ihr Zertifikat unter "Ready Certificates", | ||
| - Es wird ein Formular zur Zertifikatserzeugung angezeigt | - Es wird ein Formular zur Zertifikatserzeugung angezeigt | ||
| - | - Wählen Sie "<fc # | + | - Wählen Sie <fc # |
| - | - Wir Empfehlen | + | - Aus Sicherheitsgründen empfehlen wir als Verschlüsselung <fc # |
| - | - Vergeben Sie ein "<fc # | + | - Vergeben Sie ein <fc # |
| - <fc # | - <fc # | ||
| - Setzen Sie den Haken, bei der Information, | - Setzen Sie den Haken, bei der Information, | ||
| - Betätigen Sie " | - Betätigen Sie " | ||
| - | - Betätigen Sie " | + | - Betätigen Sie " |
| - <fc #ed1c24> **Dies ist das einzige Mal, dass Ihenen diese Funktion zur Verfügung steht. Wenn Sie die Zertifikatsdatei verlieren, müssen Sie ein neues Zertifikat beantragen.** </fc> {{ zertifikate: | - <fc #ed1c24> **Dies ist das einzige Mal, dass Ihenen diese Funktion zur Verfügung steht. Wenn Sie die Zertifikatsdatei verlieren, müssen Sie ein neues Zertifikat beantragen.** </fc> {{ zertifikate: | ||
| Zeile 72: | Zeile 72: | ||
| [[zertifikate: | [[zertifikate: | ||
| - | ==== Gruppenzertifikat | @hs-schmalkalden.de ===== | + | ==== Harica |
| - | [[https:// | + | |
| - | - Anmeldung: [[idp-anmeldung|Academic Login / IDP-Anmeldung]] | + | Die folgende Anleitung gilt in erster Linie für E-Mail-Adressen mit der Domain **@hs-schmalkalden.de** von Funktionsaccounts. |
| - | - Nach dem Login wird Ihnen Ihr Dashbord angezeigt und Informationen zu ggf. vorhandenen Zertifikaten | + | |
| - | - Navigieren Sie im linken Menü zu " | + | |
| - | - Wählen Sie die Option " | + | |
| - | - Überprüfen Sie ob neben " | + | |
| - | - falls nicht, brechen Sie den Vorgang ab und wenden sich bitte an pki@hs-schmalkalden.de | + | |
| - | - andernfalls betätigen Sie " | + | |
| - | - Anschließend müssen Sie Ihre E-Mail-Adresse validieren, hierfür erhalten Sie eine E-Mail von Harica auf selbige, | + | |
| - | - betätigen Sie " | + | |
| - | - überprüfen Sie Ihre Daten erneut | + | |
| - | - setzen Sie den Haken für das Bestätigen der Nutzungsbedingungen (gerne können Sie diese auch lesen) | + | |
| - | - Betätigen Sie " | + | |
| - | - Sie erhalten eine E-Mail von " | + | |
| - | - betätigen Sie " | + | |
| - | - (falls Sie sich zwischenzeitlich bei Harica abgemeldet haben, führen Sie die Schritte zur Anmeldung per " | + | |
| - | - betätigen Sie auf der Webseite " | + | |
| - | - In Ihrem Dashboard wird unter "Ready Certificates" | + | |
| - | - Sie benötigen für das " | + | |
| - | - betätigen Sie " | + | |
| - | - Es wir ein Fenster Angezeigt mit der Auswahl " | + | |
| - | - Wir gehen davon aus, dass Sie keinen Private-Key haben, bleiben Sie daher unter " | + | |
| - | - Wir empfehlen //"RSA (default)"// | + | |
| - | - vergeben Sie ein Passwort (gut merken!) für Ihr Zertifikat und geben Sie dies in die dafür vorgesehenen Felder ein | + | |
| - | - Setzen Sie den Haken für die Inforation, dass selbst Harica dieses Passwort nicht einsehen kann | + | |
| - | - Betätigen Sie " | + | |
| - | - Laden Sie anschließend Ihren Private-Key herunter und speichern Sie diesen auf Ihrem Gerät. \\ | + | |
| - | - <fc #ed1c24>**Dies ist das einzige Mal, dass diese Funktion zur Verfügung steht. Wenn Sie Ihren Private-Key verlieren, müssen Sie unter anderem ein neues S/ | + | |
| - | - Im Dashboard finden Sie anschließend Ihr S/ | + | |
| - | - Betätigen Sie den Download-Button: | + | |
| - | - In der darauf folgenden Ansicht laden Sie sich das Zertifikat und das bundle als .pem herunter: | + | |
| - | - Folgen Sie diesem Link um sich einen .p12-Key zu erzeugen, welchen Sie anschließend in Outlook (anderer | + | |
| - | - Hochladen des Public-Key, Private-Key (p12 --> pem ?), eingabe Passwort es Private-Key, | + | |
| - | <note warning> **ACHTUNG! Umwandlung funktioniert nicht wie von Harica beschrieben!** </ | + | |
| + | - Laden Sie sich die folgende CSV-Datei herunter: {{: | ||
| + | - Öffnen Sie diese mit dem Editor oder Excel | ||
| + | - Füllen Sie die zweite Zeile mit den Angaben Ihres Funktionsaccounts aus. | ||
| + | - Zwingend erforderliche Angaben sind: | ||
| + | - // | ||
| + | - die primäre // | ||
| + | - Optionale Angaben | ||
| + | - //Email2, Email3// - weitere E-Mail-Adressen des Funktionsaccounts | ||
| + | - // | ||
| + | - //Surname// - Nachname des Hauptnutzers | ||
| + | - Das // | ||
| + | - Funktionsaccounts stehen nur der // | ||
| + | - //CSR// bitte leer lassen | ||
| + | - Speichern Sie die Datei ab und senden Sie diese an [[pki@hs-schmalkalden.de|pki@hs-schmalkalden.de]] | ||
| + | - Es wird Ihnen ein Zertifikat mit den angegeben Daten erstellt | ||
| + | - Sie erhalten eine E-Mail mit dem Zertifikat und über einen separaten sicheren Weg das zugehörige Passwort | ||
| + | Beispiel für den Inhalt der CSV: | ||
| + | < | ||
| + | Pojektgruppe HSM, | ||
| + | </ | ||
| ===== Einrichtung & Verwendung ===== | ===== Einrichtung & Verwendung ===== | ||
| Zeile 117: | Zeile 107: | ||
| <note warning> **ACHTUNG! Derzeit nicht mit Zertifikaten von Harica möglich!** \\ | <note warning> **ACHTUNG! Derzeit nicht mit Zertifikaten von Harica möglich!** \\ | ||
| - | Senden Sie eine E-Mail an [[pki@hs-schmalaklden.de|pki@hs-schmalaklden.de]] für Rückfragen! </ | + | Senden Sie eine E-Mail an [[pki@hs-schmalkalden.de|pki@hs-schmalkalden.de]] für Rückfragen! </ |
| <note tip> | <note tip> | ||
zertifikate/pki/client-zertifikate.1764758333.txt.gz · Zuletzt geändert: von Carl Meffert
