Allgemeines
Das ZIH der Technischen Universität Dresden nimmt seit dem
01.07.2006 an der PKI (Public Key
Infrastruktur) des Deutschen Forschungsnetzes teil
und stellt im Rahmen der Zertifizierungstätigkeit
fortgeschrittene Zertifikate, d.h.
fortgeschrittene elektronische Signaturen nach § 2
Nr. 2 des Signaturgesetzes (SigG), aus. Maßgeblich sind hierbei die
Zertifizierungsrichtlinien der DFN-PKI
für das Sicherheitsniveau Global.
Nutzerzertifikate
Nutzerzertifikate bieten Ihnen zahlreiche neue
Anwendungsfelder, um ein hohes Sicherheitsniveau zu
ermöglichen,
z.B. für die Digitale Signatur oder die Verschlüsselung von
E-Mails. Wenn Sie sich für Nutzerzertifikate
interessieren
und Hinweise für die Konfiguration zum Einsatz benötigen,
finden Sie hier die notwendigen Informationen:
Zertifikatsbeantragung
Über die Seiten der
TU Dresden CA
können Sie Nutzer- bzw. Server-Zertifikate beantragen, Ihre
Zertifikate sperren oder nach Zertifikaten suchen. Bei einer
Zertifikatsbeantragung füllen Sie bitte das Web-Formular vollständig aus und folgen
Sie den Anweisungen im Browser. Drucken Sie sich Ihren
Zertifikatsantrag nach Fertigstellung bitte aus und lassen
Sie ihn persönlich unter Vorlage eines gültigen
Personaldokumentes im DFN-PKI Teilnehmerservice bestätigen.
Der Teilnehmerservice befindet sich im ServiceDesk der TU Dresden Sie erhalten
dann in der Regel innerhalb weniger Werktage Ihr beantragtes
Zertifikat per E-Mail durch die DFN-PKI zugesandt.
Beachten Sie bei der Beantragung Ihrer Zertifikate bitte
Folgendes:
- Eine Zertifizierung von Nutzerzertifikaten kann nur
für E-Mailadressen aus der Domain "tu-dresden.de"
erfolgen. Nutzer aus der TU Dresden können unter
<Abteilung> im Web-Formular die zugehörige Einrichtung
bzw. das Institut eintragen oder das Feld leer lassen.
- Bei Serverzertifikaten ist der
PKCS#10-Zertifikatantrag (PEM-formatierte Datei) vom
Administrator des Servers selbst zu erstellen und in den
Antrag einzufügen. Es werden nur Serverzertifikate bestätigt,
die unter "CN=" einen vollständig qualifizierten
DNS-Eintrag besitzen und dem IP-Adressbereich der TU
Dresden (141.30.0.0 und 141.76.0.0) zugeordnet sind. Für eine
erleichterte Erstellung des Zertifikatantrages mit OpenSSL
finden Sie hier eine Konfigurationsdatei.
FAQ
Weitere Informationen, z.B. zur Zertifikatskette, finden sie in
der PKI
FAQ.
Links zur DFN-PKI
Hier finden Sie alle Informationen zur Zertifizierung
innerhalb der neuen DFN-PKI-Zertifizierungshierarchien:
Weiterführende Informationen