Verwendung von Zertifikaten
Zertifikatserstellung
Am Freitag 10.1.2025 nachmittags hat der Provider SECTIGO die Erstellung neuer persönlicher und Server-Zertifikate für den DFN-Verein abgeschaltet.
Das Portal des neuen Providers HARICA für die UHH/den DFN ist nun für die Erzeugung von Nutzer- und Server-Zertifikaten verfügbar!
Hinweis: Das HARICA-Portal befindet sich noch im Umbau, die Funktionalität wird in Abstimmung mit dem DFN-Verein erweitert.
Der aktuelle Stand der Links und der Handouts ist stets auf der RRZ-Webseite zu finden!
Persönliche S/MIME-/Nutzer-Zertifikate:
Nutzer-Zertifikate zum Signieren (und ggf. Verschlüsseln) von eMails können im "self service" über die Anmeldung mit der B-Kennung (per Shibboleth-Login) beantragt werden. Dazu bitte den Link zum HARICA-Webformular und der Anmelde-Option "Academic Login" und Auswahl "Universität Hamburg (UHH)" verwenden. Ein Handout (z.Z. nur auf Deutsch) zu den Details wird im RRZ gepflegt. Bitte vor der Zertifikatsbeantragung gründlich lesen! Es gibt mehrere "Fallen" in den Portal-Menüs!
Nach der Freigabe mittels eMail-Bestätigung und Freigabe kann das Zertifikat (1-malig!) heruntergeladen werden.
Hinweis: Derzeit können noch keine Gruppenzertifikate (-> Funktionspostfächer) erstellt werden!
SSL/Server-Zertifikate:
Server-Zertifikate können nun ebenfalls im "self service" über die Anmeldung mit der B-Kennung (per Shibboleth-Login) beantragt werden. Dabei können vorbereitete CSR-Daten (certificate signing request) hochgeladen oder von Harica generiert werden.
Dazu bitte den Link zum HARICA-Webformular und der Anmelde-Option "Academic Login" und Auswahl "Universität Hamburg (UHH)" verwenden. Ein Handout (z.Z. nur auf Deutsch) zu den Details wird im RRZ gepflegt. Bitte vor der Zertifikatsbeantragung gründlich lesen! Auch hier gibt es mehrere "Fallen" in den Portal-Menüs! Die ssl-Zertifikate können derzeit nur für UHH-Subdomains beantragt werden!
Die Freigabe der Server-Zertifikat erfolgt nicht automatisch. Daher bitte eine E-Mail mit Bitte um Freigabe an vl-pki-ts.inf"AT"uni-hamburg.de schicken (nicht an das im RRZ verlinkte Web-Formular, das von RRZ-Admins bedient wird!).
Bei Fragen bitte direkt an A. Heymann oder R. Zierke im IRZ wenden.