Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
serverzertifikat [2012/04/17 14:18] – [Vorbereitende Arbeiten] bushserverzertifikat [2013/09/23 14:32] – [Antrag ausfüllen] bush
Zeile 16: Zeile 16:
 ^Element ^Bezeichnung ^Bedeutung ^Wert ^Kommentar ^Beispiel<html><br /></html>(Mailserver des RZ)^ ^Element ^Bezeichnung ^Bedeutung ^Wert ^Kommentar ^Beispiel<html><br /></html>(Mailserver des RZ)^
 |C |Country Name |Ländercode |<html><strong style="color:#cc0000">DE</strong></html> |Dieser Wert ist obligatorisch (bitte Großbuchstaben) |<html><strong style="color:#cc0000">DE</strong></html>| |C |Country Name |Ländercode |<html><strong style="color:#cc0000">DE</strong></html> |Dieser Wert ist obligatorisch (bitte Großbuchstaben) |<html><strong style="color:#cc0000">DE</strong></html>|
-|ST |State or Province Name |Bundesland |<html><strong style="color:#cc0000">Baden-Wuerttemberg</strong></html> |Dieser Wert ist optional; wenn er aber angegeben wird, dann nur in Verbindung mit L|<html><strong style="color:#cc0000">Baden-Wuerttemberg</strong></html>+|ST |State or Province Name |Bundesland |<html><strong style="color:#cc0000">Baden-Wuerttemberg</strong></html> |Dieser Wert ist obligatorisch.|<html><strong style="color:#cc0000">Baden-Wuerttemberg</strong></html>
-|L |Locality Name |Stadt |<html><strong style="color:#cc0000">Freiburg</strong></html> |Dieser Wert ist optional; wenn er aber angegeben wird, dann nur in Verbindung mit ST |<html><strong style="color:#cc0000">Freiburg</strong></html>|+|L |Locality Name |Stadt |<html><strong style="color:#cc0000">Freiburg</strong></html> |Dieser Wert ist obligatorisch.|<html><strong style="color:#cc0000">Freiburg</strong></html> |
 |O |Organization Name |Organisation |<html><strong style="color:#cc0000">Universitaet&nbsp;Freiburg</strong></html> |Dieser Wert ist obligatorisch |<html><strong style="color:#cc0000">Universitaet Freiburg</strong></html>| |O |Organization Name |Organisation |<html><strong style="color:#cc0000">Universitaet&nbsp;Freiburg</strong></html> |Dieser Wert ist obligatorisch |<html><strong style="color:#cc0000">Universitaet Freiburg</strong></html>|
 |OU |Organization Unit Name |Organisationseinheit |(Name der Einrichtung) |Dieser Wert ist optional, sie sollten aber hier den Namen Ihrer Einrichtung angeben |Rechenzentrum| |OU |Organization Unit Name |Organisationseinheit |(Name der Einrichtung) |Dieser Wert ist optional, sie sollten aber hier den Namen Ihrer Einrichtung angeben |Rechenzentrum|
-|OU |Organization Unit Name |Organisationseinheit |(Name der Abteilung o.ä.) |Es können weitere OUs angegeben werden. Normalerweise wird das jedoch unterbleiben. |Abteilung Betrieb |+|OU |Organization Unit Name |Organisationseinheit |(Name der Abteilung o.ä.) |Es können weitere OUs angegeben werden. Normalerweise wird das jedoch unterbleiben. |Netzwerke |
 |CN |Common Name |Name des Servers |(Internetadresse) |Hier geben Sie die textuelle, nicht die numerische Internetadresse an des Servers an |rz.uni-freiburg.de| |CN |Common Name |Name des Servers |(Internetadresse) |Hier geben Sie die textuelle, nicht die numerische Internetadresse an des Servers an |rz.uni-freiburg.de|
  
Zeile 26: Zeile 26:
  
 \\ \\
-Der eindeutige Name sieht also für unser Beispiel so aus:+Der (minimale) eindeutige Name sieht also für unser Beispiel so aus:
   DN: CN=rz.uni-freiburg.de,OU=Rechenzentrum,O=Universitaet Freiburg,C=DE   DN: CN=rz.uni-freiburg.de,OU=Rechenzentrum,O=Universitaet Freiburg,C=DE
  
  
 Außerdem ist eine EMail-Adresse anzugeben, die gültig und funktional (also nicht personengebunden) sein sollte, z.B. des Server-Administrators (Beispiel: postmaster@rz.uni-freiburg.de). Außerdem ist eine EMail-Adresse anzugeben, die gültig und funktional (also nicht personengebunden) sein sollte, z.B. des Server-Administrators (Beispiel: postmaster@rz.uni-freiburg.de).
 +
 +<note important>**Alle angegebenen Mailadressen müssen existieren.**\\ Es passiert zwar nicht häufig aber mit schöner Regelmäßigkeit, dass die DFN-PKI auf eine ungültige Mailadresse hinweisen muss. Das bedeutet jedesmal manuelles Eingreifen.\\ Bitte geben Sie also den Antrag erst dann ab, wenn die Mailkonten eingerichtet sind.</note>
  
 Nachdem Sie sich über die Zertifikatsparameter im Klaren sind, rufen Sie die Webseite der Uni-FR CA auf. Nachdem Sie sich über die Zertifikatsparameter im Klaren sind, rufen Sie die Webseite der Uni-FR CA auf.
Zeile 47: Zeile 49:
  
   *  Zunächst durchsuchen Sie Ihren Speicherplatz nach der abgespeicherten CSR-Datei, die Sie mit Hilfe der Server-Software haben erzeugen lassen. Im Eingabefeld wird der volle Pfadname der Date für den späteren Upload eingetragen.   *  Zunächst durchsuchen Sie Ihren Speicherplatz nach der abgespeicherten CSR-Datei, die Sie mit Hilfe der Server-Software haben erzeugen lassen. Im Eingabefeld wird der volle Pfadname der Date für den späteren Upload eingetragen.
-  * Anschließen wählen Sie das Zertifikatsprofil aus.\\ Überprüfen Sie ihre Anforderungen mit Hilfe der folgenden Dokumentation:\\ https://www.pki.dfn.de/fileadmin/PKI/DFN-PKI_CP_v21.pdf\\ Falls Sie kein für Ihre Zwecke dezidiertes Profil finden, wählen Sie das User-Profil.+  * Anschließen wählen Sie das Zertifikatsprofil aus.\\ Überprüfen Sie ihre Anforderungen mit Hilfe der folgenden Dokumentation:\\ https://www.pki.dfn.de/fileadmin/PKI/anleitungen/DFN-PKI-Zertifikatprofile_Global.pdf\\ Falls Sie kein für Ihre Zwecke dezidiertes Profil finden, wählen Sie das User-Profil.
   * Nun folgen die Nutzerangaben mit   * Nun folgen die Nutzerangaben mit
     * dem vollem Namen einer Ansprechperson,     * dem vollem Namen einer Ansprechperson,
QR-Code
QR-Code serverzertifikat (erstellt für aktuelle Seite)