Logo Hochschule Esslingen




Hochschule Esslingen
Informationsdienst des Rechenzentrums

FAQ - Häufig gestellte Fragen

Die neuesten und zuletzt aktualisierten FAQ Einträge finden sie immer zuoberst.

Wie bekomme ich ein digitales persönliches Zertifikat
Schmid - Wednesday, 17. January 2024 - 17:11:01

Seit 2022 ersetzen digitale IDs mit „TCS“-Zertifikaten vom Trusted Certificate Service (TCS) des paneuropäischen Forschungsnetzes GÉANT basieren auf den Wurzelzertifikaten von Sectigo die bisherige Lösung der DFN-PKI.

Die digitalen IDs „TCS“ haben einige Vorteile: Für viele Nutzer ist keine erneute Ausweiskontrolle nötig, es fällt kein Papierkram an.

Professorinnen und Professoren, sowie Mitglieder der Hochschule, deren Identität schon einmal zum Erhalt eines DFN-PKI Zertifikats, geprüft wurde, melden sich bitte unter dieser Adresse:

https://cert-manager.com/customer/DFN/idp/clientgeant per Shibbolet SSO mit ihren Zugangsdaten an und stimmen der Übermittlung der Daten zu.

Als Zertifikats-Profil wählen Sie bitte ausschließlich: "GÉANT Personal email signing and encryption"

Sie können fünf Zertifikate dieses Profil-Typs erzeugen, wenn Sie ein weiteres Mal ein Zertifikat erzeugen, wird das älteste Zertifikat ungültig.

Wählen Sie unter "TERM" die Dauer der Gültigkeit des Zertifikats

Wählen Sie ein als "Enrollment Method" z.b. "Key Generation"

und als "Key Type": z.b. "RSA - 4096"

Zertifikate mit den ECC-Schlüsseltypen "EC P-384" und "EC P-256" können nur für Signatur und Authentisierung, aber nicht für Verschlüsselung verwendet werden.

Vergeben Sie ein eigenes zufälliges Passwort, dass sie sich jedoch z.b. notieren und sicher verwahren, um den privaten Zertifikatsschlüssel zu schützen und bestätigen Sie dieses Passwort erneut.

Wählen Sie bei "Choose key protection algorithm" z.b.:Secure AES256-SHA256 oder beim Einsatz von Windows und IOS ggf. besser die Option Compatible TripleDES-SHA1.

Lesen Sie die Nutzungsbedingungen - "EULA" und stimmen sie diesen ggf. zu.

Durch Klick auf den "Submit"-Button wird das Zertifikat erzeugt - dies kann einige Zeit dauern - und Ihnen dann zum Download angeboten oder befindet sich nach der Meldung, dass das Zertifikat erfolgreich erzeugt wurde - je nach Browser und Einstellungen - ggf. auch direkt in ihrem "Download-Ordner".

Speichern Sie das Zertifikat auf Ihren Rechner z.b. in einem Ordner Z:\Zertifikate und unter einen aussagekräftigen Namen wie z.b.
personal-vorname.nachname-ab-Datum.p12 ab.





Zum Thema "Einbau und Nutzung" verweisen wir an dieser Stelle gerne auf die umfassend und sorgfältig gepflegten Anleitungen der Uni Münster:

* https://www.uni-muenster.de/WWUCA/de/howto-setup.html

Um das erstellte Zertifikat in der "normalen" Outlook/Exchange Umgebung der Beschäftigten der Hochschule einzubinden, können Sie dem PDF der hier verlinkten Anleitung der Kollegen folgen.

Thema: Zertifikate / Datenschutz  

DFN-PKI: Fragen und Antworten zu Zertifikaten in Mozilla Anwendungen
Schmid - Tuesday, 24. January 2012 - 18:42:43

Der DFN Verein, von dessen Zertifikat auch unsere Zertifikate abgeleitet sind, bietet eine sehr gute FAQ Sammlung zum Thema: Zertifikaten in Mozilla Anwendungen, an.

Auf diese möchten wir Sie gerne verweisen.

Sollten weitergehende Fragen offen sein, so nutzen Sie gerne das RZ Kontaktformular.
DFN-PKI: FAQ Mozilla

Thema: Zertifikate / Mozilla (Netscape)  

Hinweise zu neuen/angepassten SSL-Zertifikaten
Schmid - Wednesday, 20. September 2006 - 14:32:59

Bei verschiedenen Diensten an der Hochschule Esslingen wird die Kommunikation z.B. vom Browser zu einem Webserver oder beim Abrufen von neuen Mailnachrichten, verschlüsselt. Hierbei kommen sogenannte "SSL-Zertifikate" zum Einsatz.

Die bislang ausgestellten Zertifikate galten alle für die damalige "fht-esslingen.de".
Die neue Domain lautet hs-esslingen.de, entsprechend sind neue Zertifikate notwendig. Um nicht jedes neue Zertifikat, das Ihnen während der Umstellung begegnen wird, prüfen und installieren zu müssen, ist es sinnvoll, einmalig die zwei Wurzelzertifikate (DFN-Verein und HE CA) zu installieren. Diese haben auch eine Gültigkeit bis ins Jahr 2013, wobei die Serverzertifikate lediglich immer für zwei Jahre ausgestellt werden können.

Als Infoseite dient folgende Adresse:
http://www.hs-esslingen.de/pki

Es reicht für die meisten Benutzer aus, wenn sie die auf obiger Seite dargestellten 'Wurzelzertifikate' in ihren Browser importieren.

Thema: Zertifikate / Sicherheit  

finde: 

show all alle anzeigen

 nach Thema (1)
- Zertifikate (3)

 nach Stichwort (3)
- Datenschutz (1)
- Mozilla (Netscape) (1)
- Sicherheit (1)

 nach Autor (1)
- Schmid (3)

 nach Frage (3)
- DFN-PKI: Fragen und Antworten zu Zertifikaten in Mozilla Anwendungen (1)
- Hinweise zu neuen/angepassten SSL-Zertifikaten (1)
- Wie bekomme ich ein digitales persönliches Zertifikat (1)

[ © 2001-2024 | Hochschule Esslingen | Impressum | Datenschutzerklärung | printer friendly (main only) ]