E-Mail SSL-Zertifikat beantragen
Allgemeine Informationen | |
---|---|
Informationen | |
Betriebssystem | Alle |
Service | Exchange, Mail und Zertifizierungsinstanz |
Interessant für | Angestellte |
HilfeWiki des IMT der Uni Paderborn |
Wenn Sie Ihre E-Mails mit einem E-Mail-ZertifikatDigitaler Datensatz der zum Identitätsnachweis genutzt wird. Bezieht sich unter anderem auf Netzwerkzertifikate (WLAN: eduroam) aber auch auf E-Mail-Zertifikate zum signieren & verschlüsseln von E-Mails. der Universität Paderborn signieren möchten, können Sie ein solches bei der Zertifizierungsinstanz der Universität beantragen.
Was ist zu tun?
- Formular für das Beantragen ausfüllen
- Persönlich mit Lichtbildausweis/Pass authentifizieren (Diesen Schritt bieten wir auch als VideoIdent Verfahren an)
- Zertifikatnachricht per E-Mail abwarten und ZertifikatDigitaler Datensatz der zum Identitätsnachweis genutzt wird. Bezieht sich unter anderem auf Netzwerkzertifikate (WLAN: eduroam) aber auch auf E-Mail-Zertifikate zum signieren & verschlüsseln von E-Mails. herunterladen
- Einbinden des Zertifikats in Ihr bevorzugtes Mailprogramm E-Mail-SSL-Zertifikate (S-MIME)
Schritt-für-Schritt-Anleitung
- Öffnen Sie die Antragsseite vom Deutschen Forschungsnetzwerk
https://pki.pca.dfn.de/dfn-pki/dfn-ca-global-g2/4740 - Wählen Sie "Nutzerzertifikat beantragen"
- Füllen Sie den Zertifikatsantrag vollständig aus.
- Name: Tragen Sie Ihren vollständigen Namen ein, wie er auf Ihrem Ausweis vermerkt ist.
- E-Mail: Ihre bevorzugt E-Mail-Adresse von der Sie E-Mails versenden möchten. Nutzen Sie die Endung .uni-paderborn.de. Weitere Infos unten.
- Abteilung: Wir empfehlen dieses Feld frei zu lassen. Weitere Infos unten.
- Namensraum: Lassen Sie dieses Feld unverändert - "O=Universitaet Paderborn,C=DE"
E-Mail-Adresse - Weitere Infos
Als Student*in oder Mitarbeiter*in haben Sie standardmäßig die E-Mail Adressen:
- <benutzername>@mail.uni-paderborn.de
- <benutzername>@campus.uni-paderborn.de
Mitarbeitende haben zusätzlich noch die E-Mail-Adresse:- vorname.nachname@uni-paderborn.de
- Bei Bedarf können beim IMT zusätzliche Adressen beantragt werden.
E-Mail: Sie können nur eine der vom IMT verwalteten E-Mail-Adressen der Universität Paderborn zertifizieren lassen. Welche offiziellen E-Mail-Adressen Sie besitzen, erfahren Sie im Serviceportal des IMT unter dem Menüpunkt "E-Mail Einstellungen".Typischerweise sollte die im Antragsfomular gewählte Adresse Ihrer bevorzugten E-Mail-Adresse entsprechen. Wählen Sie auf jeden Fall die Langschreibweise "uni-paderborn.de"
Hinweis: Falls Sie auch die Kurzschreibweise "upb.de" zertifizieren möchten, sprechen Sie später den Mitarbeiter der Registrierungsstelle vor Ort an. Er kann dann die Kurzschreibweise als einen zusätzlichen E-Mail-Alias im ZertifikatDigitaler Datensatz der zum Identitätsnachweis genutzt wird. Bezieht sich unter anderem auf Netzwerkzertifikate (WLAN: eduroam) aber auch auf E-Mail-Zertifikate zum signieren & verschlüsseln von E-Mails. vermerken.Abteilung - Weitere Infos
Dieses Feld lassen Sie bitte leer. Das ZertifikatDigitaler Datensatz der zum Identitätsnachweis genutzt wird. Bezieht sich unter anderem auf Netzwerkzertifikate (WLAN: eduroam) aber auch auf E-Mail-Zertifikate zum signieren & verschlüsseln von E-Mails. weist Sie als Mitglied der Uni-Paderborn aus.
Hinweis: Hat Ihre Abteilung einen gültigen Eintrag mit dem IMT abgestimmt und können Sie dem Mitarbeiter der Registrierungsstelle Ihre Zugehörigkeit zu dieser Abteilung hinreichend nachweisen, können Sie das Feld "Abteilung" mit dem abgestimmten Eintrag füllen. Ob Ihre Abteilung einen Eintrag mit dem IMT abgestimmt hat und welcher Wert im Antrag anzugeben ist, finden Sie auf der Hilfe-Seite: Gültige Organisationseinheiten für E-Mail-SSL-Zertifikate
Bevor Sie das Feld "Abteilung" verwenden, bedenken Sie bitte: Sollten Sie zu einem späteren Zeitpunkt die Abteilung verlassen/wechseln, sind Sie verpflichtet, das ausgestellte ZertifikatDigitaler Datensatz der zum Identitätsnachweis genutzt wird. Bezieht sich unter anderem auf Netzwerkzertifikate (WLAN: eduroam) aber auch auf E-Mail-Zertifikate zum signieren & verschlüsseln von E-Mails. zurückzuziehen und ggf. ein neues ZertifikatDigitaler Datensatz der zum Identitätsnachweis genutzt wird. Bezieht sich unter anderem auf Netzwerkzertifikate (WLAN: eduroam) aber auch auf E-Mail-Zertifikate zum signieren & verschlüsseln von E-Mails. mit der geänderten Abteilung (oder ohne Abteilung) zu beantragen! Siehe dazu das Dokument "DFN-PKI: Info für Zertifikatinhaber.pdf"
- Sperr-PIN: Tragen Sie eine PIN ein und merken Sie sich diese gut. Sie brauchen Diese, wenn Sie das ZertifikatDigitaler Datensatz der zum Identitätsnachweis genutzt wird. Bezieht sich unter anderem auf Netzwerkzertifikate (WLAN: eduroam) aber auch auf E-Mail-Zertifikate zum signieren & verschlüsseln von E-Mails. zu einem spätern Zeitpunkt sperren wollen.
- Akzeptieren Sie die aufgefühten Regelungen und die Informationen zur Datenverarbeitung.
- Die Veröffentlichung des Zertifikates ist optional.
- Klicken Sie auf "Weiter".
- Sie können die eingegebenen Daten nun ein letztes Mal prüfen.
- Klicken Sie für Korrekturen auf "Daten ändern".
- Klicken Sie zum Fortfahren auf "Antragsdatei speichern".
- Sie werden nun aufgefordert, die Antragsdatei mit einem Passwort zu schützen.
- Geben Sie ein Passwort und und merken Sie es sich gut. Sie werden es brauchen, um Ihr ZertifikatDigitaler Datensatz der zum Identitätsnachweis genutzt wird. Bezieht sich unter anderem auf Netzwerkzertifikate (WLAN: eduroam) aber auch auf E-Mail-Zertifikate zum signieren & verschlüsseln von E-Mails. später herunterzuladen.
- Klicken Sie nun auf "OK"
- Speichern Sie die Antragsdatei auf Ihrem Rechner.
- Antragsformular speichern.
Laden Sie das Antragsformular (PDF) herunter und drucken es aus. (Da das Formular i.d.R. zweiseitig ist, drucken Sie es am Besten duplex aus, falls Ihr Drucker dies unterstützt)Unterschreiben Sie den ausgedruckten Antrag handschriftlich (X) (Ort,Datum) + (X) (Unterschrift)
- Vereinbaren Sie telefonisch oder per E-Mail einen Termin mit einer der CA-Registrierungsstellen der Universität Paderborn.
Sie benötigen den unterzeichneten Antrag und einen gültigen Lichtbildausweis (Personalausweis / Reisepass / Aufenthaltstitel etc.)
- Am Campus: IMT ServicePoint N5.344, Mo-Fr 8.30h - 15.30h, Tel. 5544, E-Mail imt@uni-paderborn.de
- Fürstenallee: Michael Utermöhle (Raum F0.116, Tel. 6666) oder Tobias Schultz-Friese (Mo/Mi/Fr: Raum F2.215, Tel. 6664)
- Nach erfolgreicher Registrierung werden Sie per E-Mail informiert. Folgen Sie dem Link in der E-Mail.
Alternativ: Öffnen Sie die Antragsseite vom Deutschen Forschungsnetzwerk
https://pki.pca.dfn.de/dfn-pki/dfn-ca-global-g2/4740
Klicken Sie auf "ZertifikatDigitaler Datensatz der zum Identitätsnachweis genutzt wird. Bezieht sich unter anderem auf Netzwerkzertifikate (WLAN: eduroam) aber auch auf E-Mail-Zertifikate zum signieren & verschlüsseln von E-Mails. abholen".
-
- Klicken Sie auf "Browse" und wählen Sie auf Ihrem Rechner die Antragsdatei aus.
- Geben Sie das Passwort ein, mit dem Sie die Antragsdatei damals geschützt haben.
- Klicken Sie auf "Weiter".
-
- Geben Sie ein sicheres Passwort für Ihr E-Mail-ZertifikatDigitaler Datensatz der zum Identitätsnachweis genutzt wird. Bezieht sich unter anderem auf Netzwerkzertifikate (WLAN: eduroam) aber auch auf E-Mail-Zertifikate zum signieren & verschlüsseln von E-Mails. ein.
- Sie brauchen das Passwort zukünftig immer dann, wenn Sie Ihr E-Mail-SSL-ZertifikatDigitaler Datensatz der zum Identitätsnachweis genutzt wird. Bezieht sich unter anderem auf Netzwerkzertifikate (WLAN: eduroam) aber auch auf E-Mail-Zertifikate zum signieren & verschlüsseln von E-Mails. an einem neuen Endgerät erstmalig installieren wollen.
- Merken Sie sich Ihr Passwort gut - Es kann nicht wiederhergestellt werden.
- Klicken Sie auf "Download".
- ZertifikatDigitaler Datensatz der zum Identitätsnachweis genutzt wird. Bezieht sich unter anderem auf Netzwerkzertifikate (WLAN: eduroam) aber auch auf E-Mail-Zertifikate zum signieren & verschlüsseln von E-Mails. speichern
- Speichern Sie die zum Download angebotene Datei
- Verwahren Sie die Datei an einem sicheren, externen Speicherort (z.B. in Ihrem privaten NetzwerkspeicherDas IMT betreibt einen Netzwerkspeicher (Isilon) am Standort Paderborn, auf dem zentral Dateien abgelegt und verwaltet werden können. Jeder Uni-Account kann ein Homeverzeichnis erstellen und im Bedarfsfall Zugriff auf Gruppenspeicher (zB AGs) erhalten. des IMT)
Sie haben nun eine Zertifikatsdatei im PKCS#12 Format. Die Datei enthält sowohl Ihren privaten, als auch den öffentlichen Schlüssel sowie die vollständige Zertifikatskette. Sie können das ZertifikatDigitaler Datensatz der zum Identitätsnachweis genutzt wird. Bezieht sich unter anderem auf Netzwerkzertifikate (WLAN: eduroam) aber auch auf E-Mail-Zertifikate zum signieren & verschlüsseln von E-Mails. nun installieren und anschließend E-Mails signieren oder verschlüsseln.