Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende ÜberarbeitungNächste ÜberarbeitungBeide Seiten der Revision | ||
serverzertifikat [2010/02/10 10:09] – bush | serverzertifikat [2010/05/31 09:18] – bush | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== | + | ====== Serverzertifikat beantragen ====== |
Im Folgenden erfahren Sie, wie Sie ein Serverzertifikat von der Zertifizierungsstelle UNI-FR CA erhalten.\\ | Im Folgenden erfahren Sie, wie Sie ein Serverzertifikat von der Zertifizierungsstelle UNI-FR CA erhalten.\\ | ||
Starten Sie den Web-Browser Ihrer Wahl. Im vorliegenden Beispiel wird Mozilla Firefox verwendet. Das Vorgehen ist bei allen Browsern gleich.\\ | Starten Sie den Web-Browser Ihrer Wahl. Im vorliegenden Beispiel wird Mozilla Firefox verwendet. Das Vorgehen ist bei allen Browsern gleich.\\ | ||
Zeile 6: | Zeile 6: | ||
===== Vorbereitende Arbeiten ===== | ===== Vorbereitende Arbeiten ===== | ||
Vor der Beantragung eines Server-Zertifikates müssen Sie auf dem Server, für den das Zertifikat erstellt werden soll, einen Certificate Signing Request (CSR) erzeugen.\\ | Vor der Beantragung eines Server-Zertifikates müssen Sie auf dem Server, für den das Zertifikat erstellt werden soll, einen Certificate Signing Request (CSR) erzeugen.\\ | ||
- | Wie Sie das bewerkstelligen, | + | Wie Sie das bewerkstelligen, |
+ | * **[[keytoolcert|Ein Server-Zertifikat mit Java Keytool bearbeiten]]** | ||
+ | * **[[opensslcert|Ein Server-Zertifikat mit openSSL bearbeiten]]** | ||
+ | \\ | ||
Zu Beginn des CSR-Verfahrens wird ein Schlüsselpaar erzeugt. Der dabei erstellte öffentliche Schlüssel wird zusammen mit den Angaben über die Identität des Servers in den CSR eingebaut. Der CSR muss anschließend bei der Antragstellung an den Uni-FR CA Server übermittelt werden.\\ | Zu Beginn des CSR-Verfahrens wird ein Schlüsselpaar erzeugt. Der dabei erstellte öffentliche Schlüssel wird zusammen mit den Angaben über die Identität des Servers in den CSR eingebaut. Der CSR muss anschließend bei der Antragstellung an den Uni-FR CA Server übermittelt werden.\\ | ||
Zeile 63: | Zeile 65: | ||
- | Drucken Sie das Antragsformular aus und legen Sie es ausgefüllt persönlich der [[http:// | + | ==== Der erste Antrag ==== |
+ | |||
+ | Drucken Sie das Antragsformular aus und legen Sie es ausgefüllt persönlich der **[[http:// | ||
Die Registrierungsstelle benötigt von Ihnen | Die Registrierungsstelle benötigt von Ihnen | ||
Zeile 74: | Zeile 78: | ||
Falls dem Antrag nichts entgegensteht, | Falls dem Antrag nichts entgegensteht, | ||
+ | |||
+ | ==== Folgeänträge ==== | ||
+ | |||
+ | Senden Sie das unterschriebene Antragsformular per Hauspost an die RA. Sollte es sich um Serverzertifikate handeln, legen Sie bitte auch eine Bescheinigung der beschäftigenden Einrichtung vor, dass Sie berechtigt sind, die betreffenden Server zu verwalten - sofern dies noch nicht geschehen ist. Beim Postversand wird die Identifizierung des Antragstellers mit Hilfe der Unterschrift durchgeführt. | ||
+ | |||
+ | Es steht Ihnen selbstverständlich frei, nach der Methode des Erstantrages vorzugehen. ;-) | ||
+ | |||
+ | \\ | ||
Installieren Sie anschließend das Zertifikat an dem dafür bestimmten Ort auf dem Server. | Installieren Sie anschließend das Zertifikat an dem dafür bestimmten Ort auf dem Server. | ||
- | Nutzen Sie die Zeit, um die [[http:// | + | Nutzen Sie die Zeit, um die **[[http:// |
\\ | \\ |