zertifikate:pki:client-zertifikate
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| zertifikate:pki:client-zertifikate [2026/04/10 11:05] – Carl Meffert | zertifikate:pki:client-zertifikate [2026/04/10 11:24] (aktuell) – gelöscht Carl Meffert | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | [[zertifikate: | ||
| - | |||
| - | ====== E-Mail (S/MIME)- / Nutzer- / Gruppen- / Client-Zertifikate ====== | ||
| - | ===== Grundlegendes ===== | ||
| - | < | ||
| - | |||
| - | == Zwecke == | ||
| - | - Digitale E-Mail Signatur | ||
| - | - Verschlüsselte E-Mail-Kommunikation | ||
| - | |||
| - | ==Begriffserklärung == | ||
| - | * **E-Mail (S/MIME) - bzw. Client-Zertifikat** (Oberbegriff) | ||
| - | * **Nutzerzertifikat** (@hs-sm.de oder @hs-schmalkalden.de) | ||
| - | * Benötigt und beinhaltet einen **echten Namen einer identifizierten Person**! | ||
| - | * Digitale ID für **eine einzelne bestimmte natürliche Person** (bspw. Olaf Scholz) oder **einzelne (leitende, aber wechselnde) Rolle** (bspw. Kanzler oder Dekan Maschinenbau) | ||
| - | * **Gruppenzertifikat** (@hs-schmalkalden.de) | ||
| - | * Beinhaltet **keinen Namen**! | ||
| - | * Digitale ID für **eine oder mehrere unbestimmte Personen** (Funktionaler Account, Rolle, (Arbeits-)Gruppe oder Abteilung), die **keine Dokumente signieren** können müssen (bspw. Elektriker, Jahresempfang, | ||
| - | |||
| - | |||
| - | <fc # | ||
| - | * Ein Client-Zertifikat ist eine digitale Identität, womit im Namen des Inhabers oder der Gruppe E-Mails und Dokumente signiert sowie E-Mails ver- und entschlüsselt werden können. Es befindet daher auf dem Schutzbedarf eines geheimen Passwortes! | ||
| - | * Geben Sie Ihr persönliches Nutzerzertifikat niemals an andere Personen und ein Gruppenzertifikat nur an berechtigte Personen weiter und speichern Sie es sicher bspw. in einem Passwort-Manager wie [[https:// | ||
| - | * Löschen Sie auch abgelaufene oder widerrufene Client-Zertifikate nicht, da ansonsten alle verschlüsselten E-Mails, die damit gesendet oder empfangen wurden, nie wieder entschlüsselt werden können! | ||
| - | * Speichern Sie Zertifikate grundsätzlich auf einem sicheren, bestenfalls verschlüsselten Datenträger! Nutzen Sie keine gemeinsam genutzten Datenspeicher! | ||
| - | |||
| - | <note important> | ||
| - | |||
| - | ===== E-Mail-Zertifikate (S/MIME) Beantragen | @hs-sm.de===== | ||
| - | |||
| - | <fc # | ||
| - | |||
| - | - Anmeldung bei [[https:// | ||
| - | - Nach dem Login wird Ihnen Ihr Dashbord angezeigt und Informationen zu ggf. vorhandenen Zertifikaten | ||
| - | - Navigieren Sie im linken Menü zu " | ||
| - | - Wählen Sie "For enterprises or organizations (IV+OV)": | ||
| - | - Überprüfen Sie in der nächsten Ansicht Ihre Auswahl und Ihre E-Mail-Adresse und betätigen Sie " | ||
| - | - //Sollte hier nicht Ihre gewünschte E-Mail-Adresse angezeigt werden, wenden Sie sich bitte an [[pki@hs-schmalkalden.de]] und brechen Sie den Vorgang ab.// {{ zertifikate: | ||
| - | - Füllen Sie das nun angezeigt Formular entsprechend aus | ||
| - | - <fc # | ||
| - | - Geben Sie die Hochschuladresse an | ||
| - | - <fc # | ||
| - | - <fc # | ||
| - | - <fc # | ||
| - | - <fc # | ||
| - | - <fc # | ||
| - | - // Dies wird benötigt, damit die Administratoren Sie identifizieren können und Ihnen Ihre digitale Identität zuweisen dürfen.// | ||
| - | - Betätigen Sie " | ||
| - | - Bestätigen Sie die " | ||
| - | - Es wird eine Seite Angezeigt, auf der alle Angaben zusammengefasst werden. | ||
| - | - Überprüfen Sie diese. | ||
| - | - Setzen Sie den Haken für das Bestätigen der Nutzungsbedingungen (gerne können Sie diese auch lesen). | ||
| - | - Bestätigen Sie die Angaben mit " | ||
| - | - Hiermit ist Ihr Zertifikatsantrag eingereicht, | ||
| - | - Wenn das Zertifikat ausgestellt wurde, erhalten Sie eine E-Mail von Harica. Melden Sie sich gegegebenfalls wieder bei [[https:// | ||
| - | - Im Dashboard erscheint Ihr Zertifikat unter "Ready Certificates", | ||
| - | - Es wird ein Formular zur Zertifikatserzeugung angezeigt | ||
| - | - Wählen Sie <fc # | ||
| - | - Aus Sicherheitsgründen empfehlen wir als Verschlüsselung <fc # | ||
| - | - Vergeben Sie ein <fc # | ||
| - | - <fc # | ||
| - | - Setzen Sie den Haken, bei der Information, | ||
| - | - Betätigen Sie " | ||
| - | - Betätigen Sie " | ||
| - | - <fc #ed1c24> **Dies ist das einzige Mal, dass Ihenen diese Funktion zur Verfügung steht. Wenn Sie die Zertifikatsdatei verlieren, müssen Sie ein neues Zertifikat beantragen.** </fc> {{ zertifikate: | ||
| - | |||
| - | Weiter zu: [[email: | ||
| - | [[zertifikate: | ||
| - | |||
| - | ===== Harica Gruppenzertifikat | @hs-schmalkalden.de ====== | ||
| - | |||
| - | Die folgende Anleitung gilt in erster Linie für E-Mail-Adressen mit der Domain **@hs-schmalkalden.de** von Funktionsaccounts. Das ausgestelle Zertifikat kann zum digitalen Signieren und Verschlüsseln von E-Mails genutzt werden. | ||
| - | |||
| - | |||
| - | |||
| - | - Laden Sie sich die folgende CSV-Datei herunter: {{: | ||
| - | - Öffnen Sie diese mit dem Editor oder Excel | ||
| - | - Füllen Sie die zweite Zeile mit den Angaben Ihres Funktionsaccounts aus. | ||
| - | - Zwingend erforderliche Angaben sind: | ||
| - | - // | ||
| - | - die primäre // | ||
| - | - Optionale Angaben | ||
| - | - //Email2, Email3// - weitere E-Mail-Adressen des Funktionsaccounts | ||
| - | - // | ||
| - | - //Surname// - Nachname des Hauptnutzers | ||
| - | - Das // | ||
| - | - Funktionsaccounts stehen nur der // | ||
| - | - //CSR// bitte leer lassen | ||
| - | - Speichern Sie die Datei ab und senden Sie diese an [[pki@hs-schmalkalden.de|pki@hs-schmalkalden.de]] | ||
| - | - Es wird Ihnen ein Zertifikat mit den angegeben Daten erstellt | ||
| - | - Sie erhalten eine E-Mail mit dem Zertifikat und über einen separaten sicheren Weg das zugehörige Passwort | ||
| - | Beispiel für den Inhalt der CSV: | ||
| - | < | ||
| - | Pojektgruppe HSM, | ||
| - | </ | ||
| - | ===== Einrichtung & Verwendung ===== | ||
| - | |||
| - | ==== E-Mails digital signieren und verschlüsseln ==== | ||
| - | |||
| - | <note tip> | ||
| - | |||
| - | ==== Dokumente digital unterschreiben / signieren mit Adobe Acrobat Reader ==== | ||
| - | |||
| - | <note warning> **ACHTUNG! Zertifikate von HARICA sind nur für das Signieren und Verschlüsseln von E-Mails (S/MIME) gedacht. ** \\ Es ist noch in Klärung, ob diese auch bei internem Zweck für digitale Unterschriften verwendet werden dürfen. \\ Für das digitale Unterschreben nutzen Sie daher bis auf weiteres [[https:// | ||
| - | Für Rückfragen senden Sie eine E-Mail an [[pki@hs-schmalkalden.de|pki@hs-schmalkalden.de]]</ | ||
| - | |||
| - | <note tip> Eine Anleitung für das digitale Signieren/ | ||
| - | |||
| - | |||
zertifikate/pki/client-zertifikate.1775819104.txt.gz · Zuletzt geändert: von Carl Meffert
