Nutzerzertifikate

Nutzerzertifikate

  • HSZG-CA ausgelagerte CA bei der DFN-PKI
  • Teilnehmerservice stellt Zertifikate für Server und Nutzer aus
  • Nutzerzertifikat: Digitale Identität, die durch eine vertrauenswürdige Instanz beglaubigt ist (Telekom Root CA2)
  • Nutzerzertifikat besteht aus öffentlichem und privatem Schlüssel, Gültigkeit 3 Jahre
  • (fortgeschrittene) elektronische Signatur (Authentizität, Integrität) fuer Mails, Dokumente
  • Verschlüsseln von Nachrichten mit öffentlichem Schlüssel des Empfängers (Vertraulichkeit)

    abgeleitet aus § 9 SächsDSG: Maßnahmen zur Gewährleistung eines angemessenen Schutzes von Daten: Übertragung von sensiblen personenbezogenen Daten bzw. Daten mit erhöhtem Schutzbedarf (Forschungsdaten) verschlüsseln

Beantragung des Nutzerzertifikates per

Opens external link in new windowPortal

  • Name (wie im PA), E-Mailadresse und Sperr-Pin ausfüllen
  • Besonderheit: Gruppenzertifikate (Funktionsadresse, die durch mehrere Nutzer verwendet wird), Bsp.: HRZ-Service (IDM, Ticketsystem)
  • Richtlinie lesen und Veröffentlichung (Verzeichnis DFN-PKI) zustimmen
  • im Browser wird Zertifikatsantrag mit Schlüsselpaar erzeugt
  • Antrag ausdrucken und persönlich (mit PA oder RP) im HRZ (JB, FU) vorbeibringen
  • signiertes Nutzerzertifikat wird per E-Mail zugesandt (Link wieder im selben Browser öffnen, ggf. dann exportieren)

Signieren und Verschlüsselung von E-Mails

  • Zertifikat in GroupWise (Werkzeuge -> Optionen -> Zertifikate) als Standard festlegen
  • beim Senden können Mails nun signiert (Siegel-Symbol) bzw. verschlüsselt (Schloss-Symbol) werden
  • Verschlüsseln: öffentlicher Schlüssel des Empfängers nötig, signierte E-Mail des Empfängers
  • Verbürgung ändern -> Zertifikat des Empfängers wird im Zertifikatsspeicher hinterlegt
  • Verbürgung aller ändern per Optionen -> Zertifikate -> Zertifizierungsstellenzertifikate (HSZG CA, DFN, Deutsche Telekom Root CA 2)
  • Dokumente (z.B. PDFs) können signiert werden