Serverzertifikate beantragen

Zertifikate

Zertifikate dienen zur eindeutigen Identifizierung von Personen oder Servern. Mit PKI (Public-Key-Infrastruktur) bezeichnet man in der Kryptographie und Kryptologie ein System, welches es ermöglicht, digitale Zertifikate auszustellen, zu verteilen und zu prüfen. Durch ein Serverzertifikat wird sichergestellt, dass man mit dem richtigen Server verbunden ist (z.B. bei SSL-Verbindungen). Alle Uni-Siegen-Zertifikate werden von einer vertrauenswürdigen Zertifizierungsstelle (Certificate Authority, CA) herausgegeben (signiert).

Zertifikat

Voraussetzungen

Um ein Serverzertifikat beantragen zu können, benötigen Sie:

  1. Einen CSR (Certificate-Signing-Request). Wie Sie ein CSR erstellen, entnehmen Sie bitte einer der zahlreichen Anleitungen im Internet für das entsprechende System.
  2. Ein Konto im ZIMT, mit dem Sie sich am Harica-Portal authentifizieren.

Links

Beim Login wählen Sie bitte Academic Login.

Informationen

Zertifikate sind in den verschiedensten Systemen, je nach Betriebssystem und Anwendung, in unterschiedlichen Zertifikatsspeichern abgelegt. Beim Beantragen eines Zertifikates werden auf dem System die zugehörigen privaten Schlüssel gespeichert. Zur Verwendung müssen der private Schlüssel und das Zertifikat im gleichen Zertifikatsspeicher vorliegen. Wenn nach erfolgreicher Antragstellung das Zertifikat zur Verfügung steht, muss es daher wieder in den Zertifikatsspeicher des Systems, mit dem der Antrag gestellt wurde, eingespielt werden.

Das Wurzelzertifikat von Harica ist auf den meisten Systemen vorinstalliert. Ein Link auf das Wurzelzertifikat wird noch nachgeliefert.

Die von Harica ausgestellten Server-Zertifikate sind organisationsvalidiert (OV).

Beantragung

Bitte verwenden Sie bei der Beantragung eine personenbezogene E-Mail-Adresse. Funktionsadressen werden nicht unterstützt. Bitte erstellen Sie außerdem den CSR selbst und laden diesen hoch, anstatt ihn von Harica erstellen zu lassen. Der Grund ist, dass der private Schlüssel auf Ihrem System verbleiben sollte, da dieser verwendet wird, um den CSR zu signieren.

Eine Anleitung zur Beantragung wird in den nächsten Wochen erstellt.


Bei Fragen wenden Sie sich bitte an den technischen Support des ZIMT
unter support@zimt.uni-siegen.de.