Zertifikate

1. Beschreibung Nutzerzertifikate

Der Service für die Erstellung vertrauenswürdiger Zertifikate (TCS=Trusted Certificate Service) ist ein PKI-Angebot, das der DFN-Verein über GÉANT bezieht. GÉANT realisiert den Dienst mit Hilfe von externen Anbietern, die über regelmäßige Ausschreibungen gefunden werden. Der aktuelle Anbieter ist Harica. Viele Funktionen des Zertifikatsmanagers von Harica können nach einem Login über die DFN-AAI genutzt werden. 

Der DFN-Verein betreibt die AAI (Authentifizierungs- und Autorisierungs-Infrastruktur), um Nutzenden einen Zugang zu geschützten Ressourcen zu ermöglichen. Die Nutzenden authentisieren sich an ihrer Heimateinrichtung (z. B. HS Anhalt) und erhalten nach Übertragung der zur Autorisierung notwendigen Daten (Hochschulzugangsdaten) an den betreffenden Dienst Zugriff auf die von der Hochschule jeweils freigegebenen Ressourcen.

Die Hochschule Anhalt betreibt seine Dienste überwiegend intern, nutzt aber die AAI des DFN-Vereins für die Authentifizierung der Nutzenden im Rahmen der Beantragung des Nutzerzertifikats.

Die Identifizierung der Berechtigten erfolgt erst- und letzt- bzw. einmalig bei der Einstellung oder Immatrikulation der entsprechenden Person über den Abgleich mit den amtlichen Ausweispapieren. Ist die Person einmal identifiziert, kann sie sich selbst auf https://cm.harica.gr anmelden und ein Nutzerzertifikat generieren. 

Erstellte Zertifikate können für die elektronische Authentifizierung und für Verschlüsselungszwecke verwendet werden.

Das ISC und die jeweiligen Administratoren in den Organisationseinheiten sind dabei verantwortlich für:

  • Ausstellung von Zertifikaten für Server
  • Beratung der Nutzer bei der eigenständigen Beantragung von Zertifikaten

2. Nutzungsberechtigte

Zertifikate können beantragt werden von allen Angehörigen der Hochschule Anhalt (HSA).

3. Beantragung

Die Beantragung eines Nutzerzertifikats kann eigenständig vom Nutzer mit den Hochschulzugangsdaten durchgeführt werden. Dazu wählt man im linken Menü unter "Certificate Requests" den Menüpunkt "Email" aus und befolgt den Assistenten. Das Zertifikat gilt ab Beantragung maximal 2 Jahre (730 Tage) und ist mit dem RSA-Algorithmus und einer Schlüssellänge von 2048 Bit abgesichert.

4. Elektronische Unterschrift mit Zertifikat

Eine Dateisignierung mit dem über Harica erstellten Nutzerzertifikat im Adobe Acrobat Reader ist ab sofort (27.08.25) für neu erstellte Nutzerzertifikate möglich. Wie Sie die Dateisignierung vornehmen, lesen Sie im Support-Portal unter dem Punkt “Digitale Signaturen in Adobe Acrobat DC mit Nutzer-Zertifikat”.

5. Support

Weitere Informationen und Unterstützung finden Sie im Support-Portal.

A C H T U N G ! HINWEIS

Wenn Sie ein noch gültiges DFN-Zertifikat besitzen, erhalten Sie vom DFN direkt eine E-Mail, in welcher Sie über den Ablauf des Nutzerzertifikats und die Möglichkeit zur Ausstellung eines neuen Zertifikats über den aktuellen Anbieter von GÉANT TCS (Harica) informiert werden (klicken Sie auf das Bild, um es zu vergrößern). Es handelt sich hierbei nicht um Phishing