alle CA-Zertifikate importieren (Windows), dann auf "Nutzerzertifikat"
Name (wie im PA), E-Mailadresse (Benutzerkennung@hszg.de) und Sperr-Pin ausfüllen
Richtlinie und ggf. Veröffentlichung (Verzeichnis DFN-PKI) zustimmen
im Browser wird Zertifikatsantrag mit Schlüsselpaar erzeugt
Antrag ausdrucken und persönlich (mit PA oder RP) im HRZ (JB, FU) vorbeibringen
signiertes Nutzerzertifikat wird per E-Mail zugesandt (Link im IE öffnen)
Signieren und Verschlüsselung von E-Mails
Export inkl. privatem Schlüssel (PIN!) aus Browser (Anleitung s. FAQ DFN PKI)
Zertifikat in GroupWise (Werkzeuge -> Optionen -> Zertifikate) als Standard festlegen
beim Senden können Mails nun signiert (Siegel-Symbol) bzw. verschlüsselt (Schloss-Symbol) werden (S/MIME)
Verschlüsseln: öffentlicher Schlüssel des Empfängers nötig, z.B. per signierter E-Mail des Empfängers
roter Balken: Verbürgung ändern -> Zertifikat wird im eigenen Zertifikatsspeicher von GroupWise abgelegt
Verbürgung aller ändern per Optionen -> Zertifikate -> Zertifizierungsstellenzertifikate (HS-ZIGR CA, DFN PCA) -> Stamm-Zertifizierungsstellen (Deutsche Telekom Root CA 2)
PDFs können signiert werden: Wekzeuge -> Signieren und zertifizieren