Nutzerzertifikate
Nutzerzertifikate
- HSZG-CA ausgelagerte CA bei der DFN-PKI
- Teilnehmerservice stellt Zertifikate für Server und Nutzer aus
- Nutzerzertifikat: Digitale Identität, die durch eine vertrauenswürdige Instanz beglaubigt ist (Telekom Root CA2)
- Nutzerzertifikat besteht aus öffentlichem und privatem Schlüssel, Gültigkeit 3 Jahre
- (fortgeschrittene) elektronische Signatur (Authentizität, Integrität) fuer Mails, Dokumente
- Verschlüsseln von Nachrichten mit öffentlichem Schlüssel des Empfängers (Vertraulichkeit)
abgeleitet aus § 9 SächsDSG: Maßnahmen zur Gewährleistung eines angemessenen Schutzes von Daten: Übertragung von sensiblen personenbezogenen Daten bzw. Daten mit erhöhtem Schutzbedarf (Forschungsdaten) verschlüsseln
Beantragung des Nutzerzertifikates per
Portal
- Name (wie im PA), E-Mailadresse und Sperr-Pin ausfüllen
- Besonderheit: Gruppenzertifikate (Funktionsadresse, die durch mehrere Nutzer verwendet wird), Bsp.: HRZ-Service (IDM, Ticketsystem)
- Richtlinie lesen und Veröffentlichung (Verzeichnis DFN-PKI) zustimmen
- im Browser wird Zertifikatsantrag mit Schlüsselpaar erzeugt
- Antrag ausdrucken und persönlich (mit PA oder RP) im HRZ (JB, FU) vorbeibringen
- signiertes Nutzerzertifikat wird per E-Mail zugesandt (Link wieder im selben Browser öffnen, ggf. dann exportieren)
Signieren und Verschlüsselung von E-Mails
- Zertifikat in GroupWise (Werkzeuge -> Optionen -> Zertifikate) als Standard festlegen
- beim Senden können Mails nun signiert (Siegel-Symbol) bzw. verschlüsselt (Schloss-Symbol) werden
- Verschlüsseln: öffentlicher Schlüssel des Empfängers nötig, signierte E-Mail des Empfängers
- Verbürgung ändern -> Zertifikat des Empfängers wird im Zertifikatsspeicher hinterlegt
- Verbürgung aller ändern per Optionen -> Zertifikate -> Zertifizierungsstellenzertifikate (HSZG CA, DFN, Deutsche Telekom Root CA 2)
- Dokumente (z.B. PDFs) können signiert werden