E-Mail SSL-Zertifikat beantragen: Unterschied zwischen den Versionen

IMT HilfeWiki - das Wiki
K (Textersetzung - „<NAME OF DISAMBIGUATION PAGE. Left empty or omitted if none>“ durch „“)
 
(152 dazwischenliegende Versionen von 13 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
{{Infobox article
+
{{article
| os = Any <!-- one or many operating systems, the acticle is written for. please choose only options from the same os family. for a common article choose any. this is also the default, if os is left empty or is omitted -->
+
|type=Anleitung
| service = CA
+
|os=Any
| targetgroup = Angestellte <!-- targetgroup(s), the acticle is written for. if left empty, default is Angestellte, Gäste, Studierende -->
+
|service=Service:CA, Service:Exchange, Service:Mail
| type = Anleitung
+
|targetgroup=Angestellte
| disambiguation = <!-- if there are multiple aricles for a certain how-to (eg. eduroam (windows 7), eduroam (windows 8) etc.), please create a disambiguation page for the topic and put the name of that page here. leave empty if none disambiguation present -->
+
|hasdisambig=Ja
 +
|disambiguation=E-Mail-SSL-Zertifikate (S-MIME)
 
}}
 
}}
 
+
{{Search engine parameters‏‎
Wenn Sie Ihre E-Mails mit einem E-Mail-Zertifikat der Universität Paderborn zertifizieren möchten, können Sie ein solches bei der Zertifizierungsinstanz der Universität beantragen.
+
|keywords=ssl, zertifikat, ca, zertifizierungsstelle, verschlüsselt, mail, email, Informationssicherheit
 +
}}
 +
{{ambox
 +
|type=speedy
 +
|text='''ACHTUNG (Windows / VPN):''' Wenn Sie das neue E-Mail-Zertifkat nutzen, müssen Sie ebenfalls die aktuelle VPN-Konfiguration nutzen, andernfalls kann es zu Problemen mit der VPN-Verbindung kommen.
 +
* [[VPN unter Windows]]
 +
}}
 +
{{ambox
 +
|type=content
 +
|text='''Haben Sie eine E-Mail-Adresse mit der Endung ''@zv.uni-paderborn.de'' ?''' <br>
 +
Dann können Sie keine E-Mail-Zertifikate nach dieser Anleitung beantragen. Melden Sie sich stattdessen bei Dezernat 6 [mailto:it-service@zv.uni-paderborn.de IT-Service].
 +
}}
 +
Wenn Sie Ihre E-Mails mit einem E-Mail-Zertifikat der Universität Paderborn signieren möchten, können Sie ein solches bei der Zertifizierungsinstanz der Universität beantragen.
 +
<br clear=all>
  
 
== Was ist zu tun? ==
 
== Was ist zu tun? ==
  
* Formular für das Beantragen ausfüllen
+
* Im Serviceportal anmelden & das neue Zertifikat beantragen.
* Persönlich mit Lichtbildausweis/Pass authentifizieren
+
* Auf die E-Mail von Sectigo warten und E-Mail-Adresse verifizieren.
* Zertifikat per E-Mail erhalten
+
* Den Zertifikatsantrag vervollständigen
 +
* Das E-Mail Zertifikat herunterladen
 +
* Einbinden des Zertifikats in Ihr bevorzugtes E-Mail-Programm [[E-Mail-SSL-Zertifikate (S-MIME)]].
  
 
== Schritt-für-Schritt-Anleitung ==
 
== Schritt-für-Schritt-Anleitung ==
 +
<ol>
 +
<li>Melden Sie sich beim Serviceportal an<br>
 +
: [https://serviceportal.uni-paderborn.de https://serviceportal.uni-paderborn.de]
 +
<br clear=all>
 +
 +
<li> Wählen Sie '''"Benutzerverwaltung"''' und anschließend '''"E-Mail Einstellungen"'''.
 +
<br>
 +
<br>
 +
 +
<li> '''Gegebenenfalls Personendaten anlegen'''
 +
<br>
 +
[[Datei: E-Mail SSL-Zertifikat beantragen 01.png|links|mini|ohne|400px]]
 +
<br>
 +
* Klicken Sie auf ''''"Anlegen"''', falls noch keine Personendaten in Sectigo angelegt wurden.
 +
<br clear=all>
 +
 +
<li> '''E-Mail-Adresse auswählen'''
 +
<br>
 +
[[Datei: E-Mail SSL-Zertifikat beantragen 02.png|links|mini|ohne|350px]]
 +
<br>
 +
* Sie müssen sich für das Zertifikat für eine Schreibweise Ihrer E-Mail-Adresse entscheiden.
 +
* Wählen Sie Ihre bevorzugte E-Mail-Adresse aus.
 +
* Klicken Sie anschließend auf '''"Speichern"'''.
 +
<br clear=all>
 +
 +
<li> '''Einladung senden'''
 +
<br>
 +
[[Datei: E-Mail SSL-Zertifikat beantragen 03.png|links|mini|ohne|400px]]
 +
<br>
 +
* Klicken Sie nun auf '''"Zertifikatseinladung senden"'''.
 +
* Sie erhalten nun eine E-Mail vom Zertifikatsanbieter SECTIGO.
 +
<br clear=all>
 +
 +
<li> '''E-Mail-Adresse verifizieren'''
 +
<br>
 +
[[Datei: E-Mail SSL-Zertifikat beantragen 04.png|links|mini|ohne|400px]]
 +
<br>
 +
* Öffnen Sie Ihr E-Mail-Programm.
 +
* Klicken Sie auf '''"Verify Email Address"'''.
 +
* Alternativ können Sie auch den Link am Ende der E-Mail in Ihren Browser kopieren.
 +
<br clear=all>
 +
 +
<li> '''Website SECTIGO'''
 +
<br>
 +
[[Datei: E-Mail SSL-Zertifikat beantragen 05.png|links|mini|ohne|350px]]
 +
<br>
 +
* Sie gelangen über den Link in der E-Mail auf die Webseite von SECTIGO.
 +
* Ihr Zertifikatsantrag ist bereits mit den Daten aus dem Serviceportal vorausgefüllt.
 +
* Nehmen Sie hier keine Änderungen vor, sonst müssen Sie den Prozess erneut über das Serviceportal starten!
 +
* Setzen Sie den Haken, um die Lizenzbedingungen zu öffnen. Details dazu im folgenden Punkt 8.
 +
* Klicken Sie anschließend auf '''"Submit"'''.
 +
<br clear=all>
 +
 +
<li> '''Lizenzvertrag akzeptieren'''
 +
<br>
 +
[[Datei: E-Mail SSL-Zertifikat beantragen 07.png|links|mini|ohne|350px]]
 +
<br>
 +
* Lesen Sie den Endnutzer-Lizenzvertrag.
 +
* Klicken Sie auf '''"Accept"'''.
 +
<br clear=all>
 +
 +
{| width="70%" style="background-color:yellow; border-style:dashed; border-width:3px; border-color:red; padding: 4px; "
 +
|  Der nächste Punkt kann einige Zeit in Anspruch nehmen. Dies ist kein Fehler. Warten Sie unbedingt ab und lesen Sie die folgenden Hinweise!
 +
|}
 +
<br>
 +
 +
<li> '''Warten'''
 +
<br>
 +
[[Datei: E-Mail SSL-Zertifikat beantragen 06.png|links|mini|ohne|350px]]
 +
<br>
 +
* Ihr Zertifikat wird nun erstellt.
 +
* <span style="color:orange">Dieser Prozess kann mehr als 10 Minuten dauern.</span>
 +
* <span style="color:red">Laden Sie das Fenster nicht neu - Schließen Sie dieses Fenster nicht!</span>
 +
<br clear=all>
 +
<br>
 +
 +
<li> '''Zertifikat herunterladen'''
 +
<br>
 +
Führen Sie folgende Einstellungen durch:
 +
{| width="70%" style="background-color:yellow; border-style:dashed; border-width:3px; border-color:red; padding: 4px; "
 +
|  Stellen Sie unbedingt den "Key Protection Algorithmus" auf "Compatible TripleDES-SHA1"
 +
|}
 +
<br>
 +
[[Datei: E-Mail SSL-Zertifikat beantragen 08.png|links|mini|ohne|350px]]
 +
<br>
 +
* '''Choose key protection algorithm:''' Compatible TripleDES-SHA1
 +
* '''PKCS#12 Password:''' Wählen Sie ein Passwort und merken Sie es sich gut.
 +
* '''Confirm PKCS#12 Password:''' Wiederholen Sie das Passwort.
 +
* Klicken Sie auf '''"Download"'''.
 +
* Die Zertifikatsdatei wird nun heruntergeladen.
 +
* Speichern Sie die Zertifikatsdatei an einem sicheren Ort, wo Sie sie auch wiederfinden.
 +
<br clear=all>
 +
 +
<bootstrap_accordion>
 +
<bootstrap_panel heading="Warum Compatible TripleDES-SHA1 als Verschlüsselung?" color="info">
 +
Diese Einstellung ist nötig, damit Windows 10 und macOS das Zertifikat ohne Probleme entschlüsseln und verwenden können. Diese Verschlüsselung ist nur beim Installieren des Zertifikats relevant. Das Signieren und Verschlüsseln mit dem Zertifikat wird dadurch nicht beeinträchtigt.
 +
</bootstrap_panel>
 +
</bootstrap_accordion>
 +
<br>
 +
 +
<span style="color:orange">Empfehlung:</span> Speichern Sie die Datei an einem sicheren, externen Speicherort ab (z.B. in Ihrem privaten Netzwerkspeicher des IMT).
 +
 +
<li> '''Zertifikat installieren'''
 +
<br>
 +
Sie haben nun eine Zertifikatsdatei im PKCS#12 Format. Die Datei enthält sowohl Ihren privaten als auch den öffentlichen Schlüssel sowie die vollständige Zertifikatskette. Sie können das Zertifikat nun mit dem oben gewählten Passwort installieren und anschließend E-Mails signieren oder verschlüsseln.
 +
<br>
 +
<br>
 +
Anleitungen zur Installation finden Sie unter [[E-Mail-SSL-Zertifikate (S-MIME)]].
 +
<br>
 +
 +
[[Datei: E-Mail SSL-Zertifikat beantragen 09.png|links|mini|ohne|350px|Beispiel für eine Zertifikatsdatei unter Windows 10]]
 +
<div class="tleft" style="clear:none">[[Datei: E-Mail SSL-Zertifikat beantragen 10.png|links|mini|ohne|400px|Ansicht in SECTIGO - Zertifikat wurde erfolgreich erstellt]] </div>
 +
<br clear=all>
 +
 +
==Zertifikate verwalten==
 +
[[Datei: E-Mail SSL-Zertifikat beantragen 11.png.png|links|mini|ohne|400px|Ansicht im Serviceportal]]
 +
<br>
 +
* Im Serviceportal erhalten Sie eine Auflistung Ihrer E-Mail-Zertifikate.
 +
* Im Verlustfall können Sie hier Ihre Zertifikate zurückziehen.
 +
<br clear=all>
 +
 +
== Zertifkat aufbewahren ==
 +
Verwahren Sie die Zertifikatsdatei und das Passwort gut. Geben Sie die Datei nie an andere Personen weiter.
 +
<br>
 +
 +
Sobald Sie E-Mails signieren, können Empfänger Ihnen verschlüsselte E-Mails senden. Diese können Sie nur lesen, solange das dazugehörige Zertifikat installiert ist. Das bedeutet, es ist ratsam auch alte Zertifikate (Ablauf nach 2 Jahren) zu installieren.
 +
Das ist nur relevant, falls Sie verschlüsselte E-Mails erhalten. '''Wir raten hier zur Vorsorge.'''
 +
<br>
 +
 +
Sie können alte Zertifikate zum Beispiel in Ihrem home-Verzeichnis im Netzwerkspeicher der Universität speichern. Passwörter können Sie in einem Passwortmanager oder hanschriftlich in einem Notizbuch aufbewahren.
  
# Gehen Sie auf das [https://pki.pca.dfn.de/uni-paderborn-ca/cgi-bin/pub/pki?cmd=getStaticPage&name=index Webinterface] der CA der Universität Paderborn.
+
== Siehe auch ==
# Füllen Sie unter "Nutzerzertifikat" das Formular zum Beantragen von E-Mail-Zertifikaten bitte vollständig aus. Beachten Sie bei den einzelnen Formularfeldern bitte folgende Hinweise:
+
* [[E-Mail-SSL-Zertifikate (S-MIME)]]
## '''E-Mail:''' Sie können sich nur eine der offiziellen, vom IMT verwalteten E-Mail-Adressen der Universität Paderborn zertifizieren lassen. Welche offiziellen E-Mail-Adressen Sie besitzen, erfahren Sie in der [http://benutzerverwaltung.uni-paderborn.de Benutzerverwaltungs-Webmaske des IMT] unter dem Menüpunkt "Mailbox". Sie können Ihre primäre E-Mail-Adresse oder eine der aufgeführten Alternativen E-Mail-Adressen wählen. Typischerweise sollte die gewählte Adresse Ihrer bevorzugten E-Mail-Adresse entsprechen. Hinweis: Sie dürfen hier nicht die abgekürzte upb.de-Schreibweise der Mail-Domäne angeben. Falls Sie auch die Kurzschreibweise mailadresse@upb.de zertifizieren möchten, geben Sie bitte zunächst trotzdem die korrekte uni-paderborn.de-Adresse an. Fragen Sie dann später bei der Registrierung den Mitarbeiter der Registrierungsstelle. Er kann dann die Kurzschreibweise als einen zusätzlichen Mailalias im Zertifikat vermerken.
+
* [[Signierte E-Mails]]
## '''Abteilung:''' Dieses Feld bitte leer lassen. Die Zugehörigkeit zu einer bestimmten Abteilung der Universität Paderborn kann von der Zertifizierungsstelle nicht hinreichend überprüft und somit nicht zertifiziert werden.
 
# Nach korrektem Ausfüllen des Formulares wird Ihr persönlicher Schlüssel im Profil Ihres verwendeten Webbrowsers gespeichert. Sie müssen später mit demselben Browserprofil (derselbe Browser auf demselben Rechner) das Zertifikat installieren, welches Sie nach erfolgter Registrierung erhalten.
 
# Drucken Sie dann die Teilnehmererklärung aus und füllen Sie sie komplett aus.
 
# Vereinbaren Sie per E-Mail einen Termin mit einer der Registrierungsstellen der CA der Universität Paderborn. Am Campus können Sie sich beim IMT registrieren (schreiben Sie an IMT-Benutzerberatung), in der Fürstenallee betreibt der Informatik Rechnerbetrieb (IRB) eine Registrierungsstelle (schreiben Sie an die IRB-Support-Adresse). Bringen Sie Ihren gültigen Personalausweis oder Reisepass zur Registrierung mit.
 
# Nach erfolgter Registrierung wird Ihnen ein Link auf das fertige Zertifikat per E-Mail zugesandt. Wählen Sie den Link, um das Zertifikat zu installieren.
 
# Exportieren Sie das Zertifikat sicherheitshalber aus Ihrem jeweiligen Browser [[Zertifikate aus Firefox exportieren|Firefox]] oder [[Zertifikate aus Internet Explorer exportieren|Internet Explorer]].
 

Aktuelle Version vom 6. März 2024, 12:06 Uhr

Allgemeine Informationen
Anleitung
Informationen
BetriebssystemAlle
ServiceExchange, Mail und Zertifizierungsinstanz
Interessant fürAngestellte
HilfeWiki des IMT der Uni Paderborn

no displaytitle found: E-Mail SSL-Zertifikat beantragen

For other articles about this topic, see E-Mail-SSL-Zertifikate (S-MIME)

Wenn Sie Ihre E-Mails mit einem E-Mail-Zertifikat der Universität Paderborn signieren möchten, können Sie ein solches bei der Zertifizierungsinstanz der Universität beantragen.

Was ist zu tun?[Bearbeiten | Quelltext bearbeiten]

  • Im Serviceportal anmelden & das neue Zertifikat beantragen.
  • Auf die E-Mail von Sectigo warten und E-Mail-Adresse verifizieren.
  • Den Zertifikatsantrag vervollständigen
  • Das E-Mail Zertifikat herunterladen
  • Einbinden des Zertifikats in Ihr bevorzugtes E-Mail-Programm E-Mail-SSL-Zertifikate (S-MIME).

Schritt-für-Schritt-Anleitung[Bearbeiten | Quelltext bearbeiten]

  1. Melden Sie sich beim Serviceportal an
    https://serviceportal.uni-paderborn.de

  2. Wählen Sie "Benutzerverwaltung" und anschließend "E-Mail Einstellungen".

  3. Gegebenenfalls Personendaten anlegen
    E-Mail SSL-Zertifikat beantragen 01.png


    • Klicken Sie auf '"Anlegen", falls noch keine Personendaten in Sectigo angelegt wurden.


  4. E-Mail-Adresse auswählen
    E-Mail SSL-Zertifikat beantragen 02.png


    • Sie müssen sich für das Zertifikat für eine Schreibweise Ihrer E-Mail-Adresse entscheiden.
    • Wählen Sie Ihre bevorzugte E-Mail-Adresse aus.
    • Klicken Sie anschließend auf "Speichern".


  5. Einladung senden
    E-Mail SSL-Zertifikat beantragen 03.png


    • Klicken Sie nun auf "Zertifikatseinladung senden".
    • Sie erhalten nun eine E-Mail vom Zertifikatsanbieter SECTIGO.


  6. E-Mail-Adresse verifizieren
    E-Mail SSL-Zertifikat beantragen 04.png


    • Öffnen Sie Ihr E-Mail-Programm.
    • Klicken Sie auf "Verify Email Address".
    • Alternativ können Sie auch den Link am Ende der E-Mail in Ihren Browser kopieren.


  7. Website SECTIGO
    E-Mail SSL-Zertifikat beantragen 05.png


    • Sie gelangen über den Link in der E-Mail auf die Webseite von SECTIGO.
    • Ihr Zertifikatsantrag ist bereits mit den Daten aus dem Serviceportal vorausgefüllt.
    • Nehmen Sie hier keine Änderungen vor, sonst müssen Sie den Prozess erneut über das Serviceportal starten!
    • Setzen Sie den Haken, um die Lizenzbedingungen zu öffnen. Details dazu im folgenden Punkt 8.
    • Klicken Sie anschließend auf "Submit".


  8. Lizenzvertrag akzeptieren
    E-Mail SSL-Zertifikat beantragen 07.png


    • Lesen Sie den Endnutzer-Lizenzvertrag.
    • Klicken Sie auf "Accept".


    Der nächste Punkt kann einige Zeit in Anspruch nehmen. Dies ist kein Fehler. Warten Sie unbedingt ab und lesen Sie die folgenden Hinweise!


  9. Warten
    E-Mail SSL-Zertifikat beantragen 06.png


    • Ihr Zertifikat wird nun erstellt.
    • Dieser Prozess kann mehr als 10 Minuten dauern.
    • Laden Sie das Fenster nicht neu - Schließen Sie dieses Fenster nicht!



  10. Zertifikat herunterladen
    Führen Sie folgende Einstellungen durch:
    Stellen Sie unbedingt den "Key Protection Algorithmus" auf "Compatible TripleDES-SHA1"


    E-Mail SSL-Zertifikat beantragen 08.png


    • Choose key protection algorithm: Compatible TripleDES-SHA1
    • PKCS#12 Password: Wählen Sie ein Passwort und merken Sie es sich gut.
    • Confirm PKCS#12 Password: Wiederholen Sie das Passwort.
    • Klicken Sie auf "Download".
    • Die Zertifikatsdatei wird nun heruntergeladen.
    • Speichern Sie die Zertifikatsdatei an einem sicheren Ort, wo Sie sie auch wiederfinden.


    Diese Einstellung ist nötig, damit Windows 10 und macOS das Zertifikat ohne Probleme entschlüsseln und verwenden können. Diese Verschlüsselung ist nur beim Installieren des Zertifikats relevant. Das Signieren und Verschlüsseln mit dem Zertifikat wird dadurch nicht beeinträchtigt.


    Empfehlung: Speichern Sie die Datei an einem sicheren, externen Speicherort ab (z.B. in Ihrem privaten Netzwerkspeicher des IMT).

  11. Zertifikat installieren
    Sie haben nun eine Zertifikatsdatei im PKCS#12 Format. Die Datei enthält sowohl Ihren privaten als auch den öffentlichen Schlüssel sowie die vollständige Zertifikatskette. Sie können das Zertifikat nun mit dem oben gewählten Passwort installieren und anschließend E-Mails signieren oder verschlüsseln.

    Anleitungen zur Installation finden Sie unter E-Mail-SSL-Zertifikate (S-MIME).
    Beispiel für eine Zertifikatsdatei unter Windows 10
    Ansicht in SECTIGO - Zertifikat wurde erfolgreich erstellt


    Zertifikate verwalten[Bearbeiten | Quelltext bearbeiten]

    Ansicht im Serviceportal


    • Im Serviceportal erhalten Sie eine Auflistung Ihrer E-Mail-Zertifikate.
    • Im Verlustfall können Sie hier Ihre Zertifikate zurückziehen.


    Zertifkat aufbewahren[Bearbeiten | Quelltext bearbeiten]

    Verwahren Sie die Zertifikatsdatei und das Passwort gut. Geben Sie die Datei nie an andere Personen weiter.

    Sobald Sie E-Mails signieren, können Empfänger Ihnen verschlüsselte E-Mails senden. Diese können Sie nur lesen, solange das dazugehörige Zertifikat installiert ist. Das bedeutet, es ist ratsam auch alte Zertifikate (Ablauf nach 2 Jahren) zu installieren. Das ist nur relevant, falls Sie verschlüsselte E-Mails erhalten. Wir raten hier zur Vorsorge.

    Sie können alte Zertifikate zum Beispiel in Ihrem home-Verzeichnis im Netzwerkspeicher der Universität speichern. Passwörter können Sie in einem Passwortmanager oder hanschriftlich in einem Notizbuch aufbewahren.

    Siehe auch[Bearbeiten | Quelltext bearbeiten]


Bei Fragen oder Problemen wenden Sie sich bitte telefonisch oder per E-Mail an uns:

Tel. IT: +49 (5251) 60-5544 Tel. Medien: +49 (5251) 60-2821 E-Mail: imt@uni-paderborn.de

Das Notebook-Café ist die Benutzerberatung des IMT

Das IMT:Notebook-Café (Raum I0.401) bietet in der vorlesungsfreien Zeit nur eingeschränkten Support

Mo Di-Do Fr
Vor-Ort-Support - 09-13 Uhr -
Telefonsupport 08:30-13 Uhr & 13:30-15 Uhr 08:30-13 Uhr

Das IMT:Servicecenter Medien auf H1 hat aktuell von Montag bis Freitag von 08:00-13:00 Uhr geöffnet.


Cookies helfen uns bei der Bereitstellung des IMT HilfeWikis. Bei der Nutzung vom IMT HilfeWiki werden die in der Datenschutzerklärung beschriebenen Cookies gespeichert.