Benutzer-Werkzeuge

Webseiten-Werkzeuge


zertifikate:pki:client-zertifikate

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
zertifikate:pki:client-zertifikate [2026/01/15 13:43] – [Gruppenzertifikat | @hs-schmalkalden.de] Carl Meffertzertifikate:pki:client-zertifikate [2026/01/15 14:46] (aktuell) – [Harica Gruppenzertifikat | @hs-schmalkalden.de] Carl Meffert
Zeile 26: Zeile 26:
 ====== Ausstellung ====== ====== Ausstellung ======
  
-===== S/MIME-Zertifikate bei Harica ===== +===== S/MIME-Zertifikate ===== 
-==== persönliches Nutzerzertifikat====+==== Harica persönliches Nutzerzertifikat | @hs-sm.de ====
  
-Die folgende Anleitung gilt in erster Linie für E-Mail-Adressen mit der Domain **@hs-sm.de** von Mitarbeitern. Das Ausgestelle Zertifikat kann zum digitalen Signieren und Verschlüsseln von E-Mails genutzt werden.+Die folgende Anleitung gilt in erster Linie für E-Mail-Adressen mit der Domain **@hs-sm.de** von Mitarbeitern. Das ausgestelle Zertifikat kann zum digitalen Signieren und Verschlüsseln von E-Mails genutzt werden.
  
 <note important>Um ein vollwertiges Nutzerzertifikate für eine funktionale E-Mail-Adresse (endet auf @hs-schmalkalden.de) ausstellen zu können, muss der funktionale Account vorab dafür freigeschaltet werden, da aus rechtlichen Gründen zwingend eine natürliche Person mit ihrem echten Namen über das CN-Attribut im Zertifikat hinterlegt sein muss. Kontaktieren Sie dafür bitte das Rechenzentrum unter [[pki@hs-schmalkalden.de]]! Anderenfalls können Sie nur ein [[.:client-zertifikate#gruppenzertifikat_hs-schmalkaldende|Gruppenzertifikat]] für diese Adresse beantragen.</note> <note important>Um ein vollwertiges Nutzerzertifikate für eine funktionale E-Mail-Adresse (endet auf @hs-schmalkalden.de) ausstellen zu können, muss der funktionale Account vorab dafür freigeschaltet werden, da aus rechtlichen Gründen zwingend eine natürliche Person mit ihrem echten Namen über das CN-Attribut im Zertifikat hinterlegt sein muss. Kontaktieren Sie dafür bitte das Rechenzentrum unter [[pki@hs-schmalkalden.de]]! Anderenfalls können Sie nur ein [[.:client-zertifikate#gruppenzertifikat_hs-schmalkaldende|Gruppenzertifikat]] für diese Adresse beantragen.</note>
Zeile 72: Zeile 72:
 [[zertifikate:pki|zurück]] [[zertifikate:pki|zurück]]
  
-==== Gruppenzertifikat | @hs-schmalkalden.de ===== +==== Harica Gruppenzertifikat | @hs-schmalkalden.de =====  
 + 
 +Die folgende Anleitung gilt in erster Linie für E-Mail-Adressen mit der Domain **@hs-schmalkalden.de** von Funktionsaccounts. Das ausgestelle Zertifikat kann zum digitalen Signieren und Verschlüsseln von E-Mails genutzt werden.  
  
-Diese SMIME-Zertifikate sind für die digitale Signatur von Funktionsaccounts mit der e-Mail-Domain @hs-schmalkalden.de 
  
   - Laden Sie sich die folgende CSV-Datei herunter: {{:zertifikate:pki:hsm-harica-gruppenzertifikat.csv}}   - Laden Sie sich die folgende CSV-Datei herunter: {{:zertifikate:pki:hsm-harica-gruppenzertifikat.csv}}
-  - Öffnen Sie diese mit dem Editor +  - Öffnen Sie diese mit dem Editor oder Excel 
-  - Füllen Sie die Spalten mit den Angaben Ihres Funktionsaccounts aus+  - Füllen Sie die zweite Zeile mit den Angaben Ihres Funktionsaccounts aus
 +    - Zwingend erforderliche Angaben sind: 
 +      - //FriendlyName// Name/Verwendung des Funktionsaccounts 
 +      - die primäre //E-Mail//-Adresse des Funktionsaccounts 
 +    - Optionale Angaben 
 +      - //Email2, Email3// - weitere E-Mail-Adressen des Funktionsaccounts 
 +      - //GivenName// - Vorname des Hauptnutzers 
 +      - //Surname// - Nachname des Hauptnutzers 
 +    - Das //PickupPassword// wird durch die Administratoren beim Erstellen des Zertifikates gesetzt 
 +    - Funktionsaccounts stehen nur der //CertType// "email-only" zur Verfügung, alle anderen Angaben werden ignoriert 
 +    - //CSR// bitte leer lassen
   - Speichern Sie die Datei ab und senden Sie diese an [[pki@hs-schmalkalden.de|pki@hs-schmalkalden.de]]   - Speichern Sie die Datei ab und senden Sie diese an [[pki@hs-schmalkalden.de|pki@hs-schmalkalden.de]]
   - Es wird Ihnen ein Zertifikat mit den angegeben Daten erstellt   - Es wird Ihnen ein Zertifikat mit den angegeben Daten erstellt
   - Sie erhalten eine E-Mail mit dem Zertifikat und über einen separaten sicheren Weg das zugehörige Passwort   - Sie erhalten eine E-Mail mit dem Zertifikat und über einen separaten sicheren Weg das zugehörige Passwort
 +Beispiel für den Inhalt der CSV: 
 +<code>FriendlyName,Email,Email2,Email3,GivenName,Surname,PickupPassword,CertType,CSR 
 +Pojektgruppe HSM,projektgruppe@hs-schmalkalden.de,,,,,[Passwort],email_only, 
 +</code>
 ===== Einrichtung & Verwendung ===== ===== Einrichtung & Verwendung =====
  
zertifikate/pki/client-zertifikate.1768484631.txt.gz · Zuletzt geändert: von Carl Meffert

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki