Zertifikat-Import
Zertifikatimport
Import der Wurzelzertifikate
Browser nutzen Zertifikate, um die Identität von Servern zu verifizieren. Mailprogramme prüfen damit digitale Unterschriften und ver- bzw. entschlüsseln einzelne Nachrichten.
Browser und Mailprogramme mobiler Endgeräte / Smartphones (sowie veraltete Programme aus der Mozilla-Familie) reagieren mit Fehlermeldungen bezüglich unbekannter und nicht vertrauenswürdiger Zertifikate auf die Verwendung von Zertifikaten aus der DFN- Hierarchie, wenn das Wurzelzertifikat "Deutsche Telekom Root CA 2" nicht bekannt ist.
Abhilfe schafft ein manueller Import der Wurzelzertifikate
Kurzfassung: Bitte folgen Sie den Anweisungen auf dieser Seite des DFN-Vereins.
Beispiele
Nachfolgend wird der Zertifikatimport anhand zwischenzeitlich veralteter Programme demonstriert. Andere Browser und Mailprogramme bieten analoge Möglichkeiten zum Zertifkatimport. Die nachfolgenden Programme sollten nicht mehr eingesetzt werden, da sie sicherheitskritische Fehler enthalten und durch neuere Versionen abgelöst wurden.
Firefox 3.0 und älter (veraltete Browser aus der Mozilla-Familie)
Sukzessiv die folgenden drei Links anklicken:
- Wurzelzertifikat (Deutsche Telekom Root CA 2)
- DFN-PCA Zertifikat (DFN-Verein PCA Global - G01)
- UniBwM-CA Zertifikat (UniBwM CA-G01)
Dazu müssen Sie die Warnungen ( … nicht vertrauenswürdiger Aussteller / … untrusted issuer) Ihres Browsers vor den Zertifikaten von pki.pca.dfn.de (ein letztes Mal) ignorieren. Im anschließenden Dialog müssen Sie den damit verbundenen Zertifizierungsstellen (CA) vertrauen, um Websites und Mail-Nutzer zu identifizieren.
Thunderbird 2.x (Mailprogramm)
Nötig, um die Gültigkeit digitaler Unterschriften zu prüfen und um verschlüsselte Nachrichten zu senden und zu lesen.
Unter "Einstellungen" → "Erweitert" → "Zertifikate" → "Zertifikate …" → "Zertifizierungsstellen" die Datei UniBwMCA-G01.crt mit dem Button "Importieren" importieren. (Vorher muss diese Datei mit einem Browser heruntergeladen werden.)
Dazu müssen Sie die Warnungen ( … nicht vertrauenswürdiger Aussteller / … untrusted issuer) Ihres Browsers vor den Zertifikaten von pki.pca.dfn.de (ein letztes Mal) ignorieren. Im anschließenden Dialog müssen Sie den damit verbundenen Zertifizierungsstellen (CA) vertrauen, um Websites und Mail- Nutzer zu identifizieren.
Kontrollmöglichkeit für obige Mozilla-Programme
Im sogenannten Zertifikatmanager (erreichbar via "Einstellungen" → "Erweitert" → "Zertifikate" → "Zertifikate …" → "Zertifizierungsstellen") kann man nach den oben genannten Zertifikaten suchen und überprüfen, ob die beiden für den vorgesehenen Gebrauch notwendigen Funktionen Website- und Mail-Benutzer-Identifizierung zugelassen sind. Dazu dient die Funktion / Button "Bearbeiten".
Popup-Fenster des Zertifikats "Deutsche Telekom Root CA 2"

Ansonsten wird beispielsweise bei signierten Mails im Mozilla- Programm Thunderbird nebenstehendes Icon sichtbar, das einen stilisierten gesiegelten Brief darstellt, der rechts unten mit einem weissen Kreuz in einem roten Kreis überlagert ist.



