Zeile 15: | Zeile 15: | ||
== Was ist zu tun? == | == Was ist zu tun? == | ||
− | * Erstellen Sie für Ihren Server einen mindestens 2048 Bit großen Schlüssel. | + | * Erstellen Sie für Ihren Server einen mindestens 2048 Bit großen Schlüssel. Sie können dazu unser Skript '''imt-cert-cli''' verwenden, das auf dem Rechner sshgate.uni-paderborn.de installiert ist. |
− | * Beantragen Sie mit Hilfe eines passenden Certificate Signing Request die Registrierung an der CA der Universität Paderborn. | + | * Beantragen Sie mit Hilfe eines passenden Certificate Signing Request die Registrierung an der CA der Universität Paderborn. Dieser Schritt wird vom obigen Skript bereits mit erledigt. |
* Erhalten Sie Ihr fertiges Zertifikat per E-Mail. | * Erhalten Sie Ihr fertiges Zertifikat per E-Mail. | ||
Version vom 11. Juli 2018, 10:06 Uhr
Allgemeine Informationen
Anleitung | |
---|---|
Informationen | |
Betriebssystem | Alle |
Service | Zertifizierungsinstanz |
Interessant für | Bereiche |
HilfeWiki des ZIM der Uni Paderborn |
Ab sofort führen die Links "Webinterface der CA der Universität Paderborn G2" zur "DFN-PKI Generation-2"
siehe https://www.pki.dfn.de/faqpki/faq-generation-2/ |
Die Certification Authority (CA) der Universität Paderborn bietet Administratoren von Einrichtungen der Universität Paderborn die SSL-Zertifizierung von Servern.
Was ist zu tun?[Bearbeiten | Quelltext bearbeiten]
- Erstellen Sie für Ihren Server einen mindestens 2048 Bit großen Schlüssel. Sie können dazu unser Skript imt-cert-cli verwenden, das auf dem Rechner sshgate.uni-paderborn.de installiert ist.
- Beantragen Sie mit Hilfe eines passenden Certificate Signing Request die Registrierung an der CA der Universität Paderborn. Dieser Schritt wird vom obigen Skript bereits mit erledigt.
- Erhalten Sie Ihr fertiges Zertifikat per E-Mail.
Schritt-für-Schritt-Anleitung[Bearbeiten | Quelltext bearbeiten]
- Da nur berechtigte Personen für einen angegebenen Bereich ein Serverzertifikat beantragen können, kontrollieren Sie zunächst, ob Sie die entsprechenden Berechtigungen haben. Die CA der Universität Paderborn führt dazu eine Liste der Bereiche bzw. Abteilungen der Universität Paderborn und der jeweils für die Beantragung von Serverzertifikaten berechtigten Personen. Um sich für Ihren Bereich auf der Liste zu registrieren, senden Sie bitte eine E-Mail mit Ihren Kontaktdaten an die CA der Universität Paderborn. Wir rufen dann zurück.
- Erstellen Sie für Ihren Server einen (mindestens 2048 Bit großen) Schlüssel und einen dazu passenden Certificate Signing Request (CSR). Informationen dazu finden Sie in den DFN-PKI-FAQ und in der Anleitung zur Nutzung von OpenSSL in der DFN-PKI.
- Laden Sie den CSR mit dem neuen(!) Webinterface der CA der Universität Paderborn G2 unter "Serverzertifikat" hoch und füllen Sie das Web-Formular entsprechend aus. Die Angaben zu Kontaktdaten und Abteilung im Web-Formular müssen den Daten aus der Liste für verantworliche Personen entsprechen.
Bei der Beantragung von Serverzertifikaten *muss* einer Veröffentlichung zugestimmt werden. Siehe: https://blog.pki.dfn.de/2018/01/certificate-transparency-in-der-dfn-pki/
- Drucken Sie die Teilnehmererklärung aus und vereinbaren Sie per E-Mail einen Termin mit einer der Registrierungsstellen der CA der Universität Paderborn. Am Campus können Sie sich beim IMT registrieren (schreiben Sie an IMT@uni-paderborn.de), in der Fürstenallee betreibt der Informatik Rechnerbetrieb (IRB) eine Registrierungsstelle (schreiben Sie an die IRB-Support-Adresse). Bringen Sie Ihren gültigen Personalausweis oder Reisepass zur Registrierung mit.
- Nach erfolgter Registrierung wird Ihnen das fertige Zertifikat per E-Mail zugesandt.