zertifikate:pki:client-zertifikate
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| zertifikate:pki:client-zertifikate [2025/12/03 11:00] – [Gruppenzertifikat | @hs-schmalkalden.de] Carl Meffert | zertifikate:pki:client-zertifikate [2026/01/15 14:46] (aktuell) – [Harica Gruppenzertifikat | @hs-schmalkalden.de] Carl Meffert | ||
|---|---|---|---|
| Zeile 10: | Zeile 10: | ||
| Begriffserklärung: | Begriffserklärung: | ||
| * **S/MIME- bzw. Client-Zertifikat** (Oberbegriff) | * **S/MIME- bzw. Client-Zertifikat** (Oberbegriff) | ||
| - | | + | |
| * Benötigt und beinhaltet einen **echten Namen einer identifizierten Person**! | * Benötigt und beinhaltet einen **echten Namen einer identifizierten Person**! | ||
| * Digitale ID für **eine einzelne bestimmte natürliche Person** (bspw. Olaf Scholz) oder **einzelne (leitende, aber wechselnde) Rolle** (bspw. Kanzler oder Dekan Maschinenbau) | * Digitale ID für **eine einzelne bestimmte natürliche Person** (bspw. Olaf Scholz) oder **einzelne (leitende, aber wechselnde) Rolle** (bspw. Kanzler oder Dekan Maschinenbau) | ||
| Zeile 26: | Zeile 26: | ||
| ====== Ausstellung ====== | ====== Ausstellung ====== | ||
| - | ===== S/ | + | ===== S/ |
| - | ==== persönliches Nutzerzertifikat==== | + | ==== Harica |
| - | Die folgende Anleitung gilt in erster Linie für E-Mail-Adressen mit der Domain **@hs-sm.de** von Mitarbeitern. Das Ausgestelle | + | Die folgende Anleitung gilt in erster Linie für E-Mail-Adressen mit der Domain **@hs-sm.de** von Mitarbeitern. Das ausgestelle |
| <note important> | <note important> | ||
| Zeile 72: | Zeile 72: | ||
| [[zertifikate: | [[zertifikate: | ||
| - | ==== Gruppenzertifikat | @hs-schmalkalden.de ===== | + | ==== Harica |
| - | [[https:// | + | |
| - | - Anmeldung: [[idp-anmeldung|Academic Login / IDP-Anmeldung]] | + | Die folgende Anleitung gilt in erster Linie für E-Mail-Adressen mit der Domain **@hs-schmalkalden.de** von Funktionsaccounts. Das ausgestelle Zertifikat kann zum digitalen Signieren und Verschlüsseln |
| - | - Nach dem Login wird Ihnen Ihr Dashbord angezeigt und Informationen zu ggf. vorhandenen Zertifikaten | + | |
| - | - Navigieren Sie im linken Menü zu " | + | |
| - | - Wählen Sie die Option " | + | |
| - | - Überprüfen Sie ob neben " | + | |
| - | - falls nicht, brechen Sie den Vorgang ab und wenden sich bitte an pki@hs-schmalkalden.de | + | |
| - | - andernfalls betätigen Sie " | + | |
| - | - Anschließend müssen Sie Ihre E-Mail-Adresse validieren, hierfür erhalten Sie eine E-Mail | + | |
| - | - betätigen Sie " | + | |
| - | - überprüfen Sie Ihre Daten erneut | + | |
| - | - setzen Sie den Haken für das Bestätigen der Nutzungsbedingungen (gerne können Sie diese auch lesen) | + | |
| - | - Betätigen Sie " | + | |
| - | - Sie erhalten eine E-Mail | + | |
| - | - betätigen Sie " | + | |
| - | - (falls Sie sich zwischenzeitlich bei Harica abgemeldet haben, führen Sie die Schritte zur Anmeldung per " | + | |
| - | - betätigen Sie auf der Webseite " | + | |
| - | - In Ihrem Dashboard wird unter "Ready Certificates" | + | |
| - | - Sie benötigen für das " | + | |
| - | - betätigen Sie " | + | |
| - | - Es wir ein Fenster Angezeigt mit der Auswahl " | + | |
| - | - Wir gehen davon aus, dass Sie keinen Private-Key haben, bleiben Sie daher unter " | + | |
| - | - Wir empfehlen //"RSA (default)"// | + | |
| - | - vergeben Sie ein Passwort (gut merken!) für Ihr Zertifikat und geben Sie dies in die dafür vorgesehenen Felder ein | + | |
| - | - Setzen Sie den Haken für die Inforation, dass selbst Harica dieses Passwort nicht einsehen kann | + | |
| - | - Betätigen Sie " | + | |
| - | - Laden Sie anschließend Ihr Zertifikat herunter und speichern Sie diesen auf Ihrem Gerät. \\ | + | |
| - | - <fc # | + | |
| + | - Laden Sie sich die folgende CSV-Datei herunter: {{: | ||
| + | - Öffnen Sie diese mit dem Editor oder Excel | ||
| + | - Füllen Sie die zweite Zeile mit den Angaben Ihres Funktionsaccounts aus. | ||
| + | - Zwingend erforderliche Angaben sind: | ||
| + | - // | ||
| + | - die primäre // | ||
| + | - Optionale Angaben | ||
| + | - //Email2, Email3// - weitere E-Mail-Adressen des Funktionsaccounts | ||
| + | - // | ||
| + | - //Surname// - Nachname des Hauptnutzers | ||
| + | - Das // | ||
| + | - Funktionsaccounts stehen nur der // | ||
| + | - //CSR// bitte leer lassen | ||
| + | - Speichern Sie die Datei ab und senden Sie diese an [[pki@hs-schmalkalden.de|pki@hs-schmalkalden.de]] | ||
| + | - Es wird Ihnen ein Zertifikat mit den angegeben Daten erstellt | ||
| + | - Sie erhalten eine E-Mail mit dem Zertifikat und über einen separaten sicheren Weg das zugehörige Passwort | ||
| + | Beispiel für den Inhalt der CSV: | ||
| + | < | ||
| + | Pojektgruppe HSM, | ||
| + | </ | ||
| ===== Einrichtung & Verwendung ===== | ===== Einrichtung & Verwendung ===== | ||
| Zeile 112: | Zeile 107: | ||
| <note warning> **ACHTUNG! Derzeit nicht mit Zertifikaten von Harica möglich!** \\ | <note warning> **ACHTUNG! Derzeit nicht mit Zertifikaten von Harica möglich!** \\ | ||
| - | Senden Sie eine E-Mail an [[pki@hs-schmalaklden.de|pki@hs-schmalaklden.de]] für Rückfragen! </ | + | Senden Sie eine E-Mail an [[pki@hs-schmalkalden.de|pki@hs-schmalkalden.de]] für Rückfragen! </ |
| <note tip> | <note tip> | ||
zertifikate/pki/client-zertifikate.1764759634.txt.gz · Zuletzt geändert: von Carl Meffert
