zertifikate
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| zertifikate [2024/07/29 11:52] – ↷ Links angepasst weil Seiten im Wiki verschoben wurden fe80:3ea2:82c9:1b5a:502c:fbdc:8d54:3cc9 | zertifikate [2026/04/10 11:48] (aktuell) – [Tabelle] Carl Meffert | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ====== Einleitung: Was sind Zertifikate? | + | [[:zertifikate: |
| - | Wenn Ihr Gerät eine **verschlüsselte Verbindung** | + | ====== Zertifikate |
| - | Als Beispiel weist ein Server seine **Authentizität** über sein Zertifikat (Serverzertifikat) nach. Dieses enthält den **öffentlichen Schlüssel** (public key) des Dienstes und ist von einer **vertrauenswürdigen Stammzertifizierungsstelle** (certification authority, CA) unterschrieben (signiert / verifiziert). Über Ihr Betriebssystem sind bereits einige, geläufige CAs vorkonfiguriert, | + | <note tip> |
| + | Die Nutzung | ||
| - | Dieses Prinzip kann auch auf **E-Mails und Dokumente** mit **Client-Zertifikaten** sowie auf **Software** bzw. Quellcode mit **Code-Signing-Zertifikaten** erweitert werden. Das **digitale Signieren** von E-Mails, Dokumenten und Software sowie die **Verschlüsselung** von E-Mails wird somit ermöglicht. | + | Hochschulfremde Personen oder systembetreuende Studierende, die entsprechende Zertifikate benötigen, wenden sich bitte an den zuständigen Laboringenieur bzw. betreuenden Professor Ihrer Fakultät! |
| + | </ | ||
| - | <note important> | + | ===== Unterseiten |
| - | {{ : | + | |
| - | Damit die Signatur einer CA unter dem Public Key überprüft werden kann, muss der öffentliche Schlüssel der CA auf Ihrem Gerät als vertrauenswürdige Stammzertifizierungsstelle (trusted CA) konfiguriert sein. Da sich die vorkonfigurierten CAs zwischen Betriebssystemen bzw. einzelnen Betriebssystemversionen unterscheiden können, sind manchmal Anpassungen erforderlich. | + | === Allgemein=== |
| - | Auf technischer Ebene basieren Zertifikate auf **asymmetrischer Kryptografie**. D.h. sie bestehen u.A. aus einem s.g. **Schlüsselpaar**, welches sich aus einem **öffentlichen** und einem **privaten Schlüssel** zusammensetzt. Der **öffentliche Schlüssel** ist - wie sein Name bereits vermuten lässt | + | ^ Zweck ^ Anleitung |
| + | | ** Anmeldung bei Weboberfläche Zertifikats Management von HARICA mit Hochschulaccount | ||
| + | | ** E-Mail-Signatur & -Verschlüsselung | ||
| + | | ** Digitale Unterschrift/ | ||
| + | | **Löschen/ | ||
| + | | **Löschen/ | ||
| + | \\ | ||
| + | \\ | ||
| + | === Für System-Administratoren === | ||
| + | ^ Zweck ^ Anleitung | ||
| + | | **HTTPS, FTPS, RDP, usw.** | [[zertifikate: | ||
| + | | **Signieren von Kompilaten** | [[zertifikate: | ||
| - | {{ : | + | ===== Bekannte Fehler ===== |
| - | Im Falle der Client-Server-Kommunikation mit Transportverschlüsselung (TLS) funktioniert dies ein wenig abgewandelt. Da Ihr Browser kein Zertifikat besitzt, wird beim Aufruf einer Website über HTTPS lediglich der öffentliche Schlüssel des Serverzertifikats genutzt, um einen symmetrischen Schlüssel mit dem Server auszuhandeln, | + | [[:faq | Zertifikate-FAQ]] |
| - | ====== | + | ===== Kontakt / Ansprechpartner / Störungsstelle: |
| - | + | ||
| - | <note tip> | + | |
| + | ^ **PKI-Administration**: | ||
| + | | -- Carl **Meffert**: | ||
| + | | -- Sven **Franke**: | ||
zertifikate.1722253950.txt.gz · Zuletzt geändert: (Externe Bearbeitung)
