Cookies helfen uns bei der Bereitstellung des IMT HilfeWikis. Bei der Nutzung vom IMT HilfeWiki werden die in der Datenschutzerklärung beschriebenen Cookies gespeichert.Weitere Informationen

Serverzertifikate erstellen: Unterschied zwischen den Versionen

IMT HilfeWiki - das Wiki
Wechseln zu:Navigation, Suche
Zeile 25: Zeile 25:
 
* Erstellen Sie für Ihren Server einen (mindestens 2048 Bit großen) Schlüssel und einen dazu passenden Certificate Signing Request (CSR). Informationen dazu finden Sie in den [https://www.pki.dfn.de/index.php?id=faqpki DFN-PKI-FAQ] und in der [https://www.pki.dfn.de/fileadmin/PKI/anleitungen/Anleitung_Nutzung_OpenSSL.pdf Anleitung zur Nutzung von OpenSSL in der DFN-PKI].
 
* Erstellen Sie für Ihren Server einen (mindestens 2048 Bit großen) Schlüssel und einen dazu passenden Certificate Signing Request (CSR). Informationen dazu finden Sie in den [https://www.pki.dfn.de/index.php?id=faqpki DFN-PKI-FAQ] und in der [https://www.pki.dfn.de/fileadmin/PKI/anleitungen/Anleitung_Nutzung_OpenSSL.pdf Anleitung zur Nutzung von OpenSSL in der DFN-PKI].
  
* Laden Sie den CSR mit dem neuen(!) [https://pki.pca.dfn.de/uni-paderborn-ca-g2/pub Webinterface der CA der Universität Paderborn G2] unter "Serverzertifikat" hoch und füllen Sie das Web-Formular entsprechend aus. ''' Die Angaben zu Kontaktdaten und Abteilung im Web-Formular müssen den Daten aus der [[Zertifizierungsinstanz Verantwortliche für Serverzertifikate|Liste]] für verantworliche Personen entsprechen'''. An der Stelle "Ich stimme der Veröffentlichung des Zertifikats zu" bitte keinen Haken, denn die Veröffentlichung eines Server-Zertifikates im Verzeichnisdienst des DFN macht keinen Sinn.
+
* Laden Sie den CSR mit dem neuen(!) [https://pki.pca.dfn.de/uni-paderborn-ca-g2/pub Webinterface der CA der Universität Paderborn G2] unter "Serverzertifikat" hoch und füllen Sie das Web-Formular entsprechend aus. ''' Die Angaben zu Kontaktdaten und Abteilung im Web-Formular müssen den Daten aus der [[Zertifizierungsinstanz Verantwortliche für Serverzertifikate|Liste]] für verantworliche Personen entsprechen'''.<br/>
 +
<s>An der Stelle "Ich stimme der Veröffentlichung des Zertifikats zu" bitte keinen Haken, denn die Veröffentlichung eines Server-Zertifikates im Verzeichnisdienst des DFN macht keinen Sinn.</s>
 +
 
 +
{{#info:Achtung|note}} <b>Das ist mit Verwendung der DFN-PKI Generation-2 genau anders herum</b><br/>
 +
Bei der Beantragung von Serverzertifikaten <b>*muss*</b> einer Veröffentlichung zugestimmt werden.
 +
Siehe: https://blog.pki.dfn.de/2018/01/certificate-transparency-in-der-dfn-pki/
  
 
* Drucken Sie die Teilnehmererklärung aus und vereinbaren Sie per E-Mail einen Termin mit einer der Registrierungsstellen der CA der Universität Paderborn. Am Campus können Sie sich beim IMT registrieren (schreiben Sie an [mailto:imt@uni-paderborn.de IMT@uni-paderborn.de]), in der Fürstenallee betreibt der Informatik Rechnerbetrieb (IRB) eine Registrierungsstelle (schreiben Sie an die [mailto:irb-support@uni-paderborn.de IRB-Support-Adresse]). Bringen Sie Ihren gültigen Personalausweis oder Reisepass zur Registrierung mit.
 
* Drucken Sie die Teilnehmererklärung aus und vereinbaren Sie per E-Mail einen Termin mit einer der Registrierungsstellen der CA der Universität Paderborn. Am Campus können Sie sich beim IMT registrieren (schreiben Sie an [mailto:imt@uni-paderborn.de IMT@uni-paderborn.de]), in der Fürstenallee betreibt der Informatik Rechnerbetrieb (IRB) eine Registrierungsstelle (schreiben Sie an die [mailto:irb-support@uni-paderborn.de IRB-Support-Adresse]). Bringen Sie Ihren gültigen Personalausweis oder Reisepass zur Registrierung mit.
  
 
* Nach erfolgter Registrierung wird Ihnen das fertige Zertifikat per E-Mail zugesandt.
 
* Nach erfolgter Registrierung wird Ihnen das fertige Zertifikat per E-Mail zugesandt.

Version vom 20. April 2018, 10:10 Uhr

Anleitung
Allgemeine Informationen
Informationen
Betriebssystem Alle
Service Zertifizierungsinstanz
Interessant für Bereiche
HilfeWiki des IMT der Uni Paderborn
no displaytitle found: Serverzertifikate erstellen

Die Certification Authority (CA) der Universität Paderborn bietet Administratoren von Einrichtungen der Universität Paderborn die SSL-Zertifizierung von Servern.

Was ist zu tun?

  • Erstellen Sie für Ihren Server einen mindestens 2048 Bit großen Schlüssel.
  • Beantragen Sie mit Hilfe eines passenden Certificate Signing Request die Registrierung an der CA der Universität Paderborn.
  • Erhalten Sie Ihr fertiges Zertifikat per E-Mail.

Schritt-für-Schritt-Anleitung

  • Da nur berechtigte Personen für einen angegebenen Bereich ein Serverzertifikat beantragen können, kontrollieren Sie zunächst, ob Sie die entsprechenden Berechtigungen haben. Die CA der Universität Paderborn führt dazu eine Liste der Bereiche bzw. Abteilungen der Universität Paderborn und der jeweils für die Beantragung von Serverzertifikaten berechtigten Personen. Diese Liste finden Sie hier. Um sich für Ihren Bereich auf der Liste zu registrieren, senden Sie bitte eine E-Mail mit Ihren Kontaktdaten an die CA der Universität Paderborn. Wir rufen dann zurück.
  • Laden Sie den CSR mit dem neuen(!) Webinterface der CA der Universität Paderborn G2 unter "Serverzertifikat" hoch und füllen Sie das Web-Formular entsprechend aus. Die Angaben zu Kontaktdaten und Abteilung im Web-Formular müssen den Daten aus der Liste für verantworliche Personen entsprechen.

An der Stelle "Ich stimme der Veröffentlichung des Zertifikats zu" bitte keinen Haken, denn die Veröffentlichung eines Server-Zertifikates im Verzeichnisdienst des DFN macht keinen Sinn.

Achtung
Das ist mit Verwendung der DFN-PKI Generation-2 genau anders herum

Bei der Beantragung von Serverzertifikaten *muss* einer Veröffentlichung zugestimmt werden. Siehe: https://blog.pki.dfn.de/2018/01/certificate-transparency-in-der-dfn-pki/

  • Drucken Sie die Teilnehmererklärung aus und vereinbaren Sie per E-Mail einen Termin mit einer der Registrierungsstellen der CA der Universität Paderborn. Am Campus können Sie sich beim IMT registrieren (schreiben Sie an IMT@uni-paderborn.de), in der Fürstenallee betreibt der Informatik Rechnerbetrieb (IRB) eine Registrierungsstelle (schreiben Sie an die IRB-Support-Adresse). Bringen Sie Ihren gültigen Personalausweis oder Reisepass zur Registrierung mit.
  • Nach erfolgter Registrierung wird Ihnen das fertige Zertifikat per E-Mail zugesandt.

Bei Fragen oder Problemen wenden Sie sich bitte telefonisch oder per E-Mail an uns:

Tel. IT: +49 (5251) 60-5544 Tel. Medien: +49 (5251) 60-2821 E-Mail: imt@uni-paderborn.de

Der Servicepoint ist aktuell im Notebook-Café zu finden

Das IMT:Notebook-Café (Raum I0.401) bietet derzeit eingeschränkten Support und hat Montags bis Donnerstags von 08:30 - 16:00 Uhr und Freitags 08:30 - 15:00 Uhr geöffnet. Bitte beachten Sie die derzeit geltenden Hygienebestimmungen.

Das IMT:Servicecenter Medien auf H1 hat aktuell Montags bis Donnerstags von 8:00 - 16:00 Uhr und Freitags von 8:00 - 14:00 Uhr geöffnet.