Persönliche Zertifikate
Ausstellung persönlicher Zertifikate
Nutzer des Rechenzentrums können (bei dienstlicher Notwendigkeit) persönliche Zertifikate beantragen. Mit solchen Nutzerzertifikaten können
- eigene Mails oder Dokumente mit einer digitalen Signatur zum Nachweis der Authentizität und Unversehrtheit versehen werden
- Mails mit vertraulichem Inhalt an Mailpartner gesendet oder Dokumente verschlüsselt werden, so dass kein Unberechtigter den Inhalt lesen kann, oder selbst solche Dokumente erhalten werden
Antragstellung
Beantragen Sie bitte im Nutzermanagement für Ihre Kennung den Dienst "Persönliche Zertifikate (PKI)" und bringen den von Ihrem Genehmigungsberechtigten unterschriebenen Antrag zum ServiceDesk des RZ. Die Zertifikate werden danach zusammen mit dem Schlüsselpaar aus public- und private-key innerhalb der Notebook- Sprechstunde (derzeit einmal wöchentlich) ausgestellt. Sie müssen zur Ausstellung eines Zertifikats unter Vorlage eines gültigen Ausweisdokuments persönlich erscheinen.
Übergabe der Zertifikate und Schlüssel
Persönliche Zertifikate und die zugehörigen private-keys werden ausschließlich auf Krypto- Geräten mit USB- Schnittstelle (eToken) ausgegeben. Sie erhalten diese USB-Sticks in der Regel bei der Ausstellung des ersten persönlichen Zertifikats.
private-keys. Es können mehrere Zertifikate und private-keys auf einem Gerät abgelegt werden.
Zusammen mit den USB-Sticks wird ein sogenannter PIN-Brief übergeben. Er enthält in einem verdeckten Feld die PIN, welche den private-key vor unberechtigter Nutzung schützt. (Diese PIN schützt nicht den Zugriff auf den Flash- Memory- Bereich!)
Wichtige Hinweise
-
Es werden derzeit 2 Typen von Zertifikaten ausgestellt:
- ein Zertifikat für digitale Signatur und Authentifizierung: SmartCard Sign and Logon
-
ein Zertifikat für die Verschlüsselung von Dokumenten: SmartCard Encrypt
Da bei Verlust des zugehörigenprivate-key's die Wiederherstellung der Dokumente nicht mehr möglich ist, wird dieses Zertifikat (samtprivate-key) verschlüsselt in einer Datenbank des Rechenzentrums hinterlegt. Eine evtl. notwendige Wiederherstellung dieses Zertifikats kann nur unter Hinzuziehung einer durch die Hochschulleitung benannten Person (außerhalb des Rechenzentrums) erfolgen. Sofern Sie dies nicht wünschen, kann Ihnen lediglich ein Signatur- Zertifikat ausgestellt werden.
- Bitte beachten Sie auch die aktuell gültigen "Policies des RZ bzw. DFN" zur Ausstellung und zum Umgang mit Zertifikaten. Sie müssen diese Regelungen anerkennen, um ein Zertifikat zu erhalten.
Dokumentation und Software
Eine ausführliche Dokumentation zur Nutzung der Zertifikate in verschiedenen Anwendungen (Mail, PDF) sowie die zur Nutzung erforderliche Software erhalten Sie im Hochschulöffentlichen Dokumentebereich. Darin ist auch die evtl. erforderliche Installation und Konfiguration der Software zum ordnungsgemäßen Betrieb beschrieben.



