Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:dfnpki:harica2025 [2025/02/21 09:34] – [S/MIME] Juergen Brauckmann | de:dfnpki:harica2025 [2025/03/12 13:24] (aktuell) – [CAA-Records] Reimer Karlsen-Masur | ||
---|---|---|---|
Zeile 5: | Zeile 5: | ||
Der aktuelle Auftrag von DFN an HARICA ist zeitlich befristet, um in der aktuellen Situation ein kontinuierliches Dienstangebot sicherstellen zu können. Wir arbeiten, auch gemeinsam mit GÉANT, daran, eine dauerhafte Lösung zu finden, die keine weiteren kurzfristigen Migrationen erfordert. | Der aktuelle Auftrag von DFN an HARICA ist zeitlich befristet, um in der aktuellen Situation ein kontinuierliches Dienstangebot sicherstellen zu können. Wir arbeiten, auch gemeinsam mit GÉANT, daran, eine dauerhafte Lösung zu finden, die keine weiteren kurzfristigen Migrationen erfordert. | ||
- | Die derzeitige Funktionalität der Systeme von HARICA ist für eine Basisversorgung | + | Die derzeitige Funktionalität der Systeme von HARICA ist für Zertifikatversorgung |
Zeile 24: | Zeile 24: | ||
===== Enrollment von Organisationen ===== | ===== Enrollment von Organisationen ===== | ||
- | Im Dezember haben wir die DFN-Teilnehmer in das HARICA-System | + | Organisationen werden von der DFN-PCA im HARICA-System |
- | + | ||
- | Die Verfügbarkeit von organisationsvalidierten Zertifikaten (OV) hängt von der Geschwindigkeit ab, mit der HARICA die Organisationsvalidierungen durchführen kann. | + | |
===== Rollen und User ===== | ===== Rollen und User ===== | ||
Zeile 69: | Zeile 66: | ||
< | < | ||
</ | </ | ||
+ | |||
+ | * Die bei einem aktuellen AAI-Login-Vorgang vom Identity-Provider an den HARICA-Service-Provider übermittelten Attribute können unter https:// | ||
==== Rollen ==== | ==== Rollen ==== | ||
Zeile 287: | Zeile 286: | ||
**Wichtig: | **Wichtig: | ||
- | Wenn Sie CAA-Records im DNS setzen möchten, um die Ausstellung von Zertifikaten auf bestimmte CAs einzuschränken, | + | Wenn Sie CAA-Records im DNS setzen möchten, um die Ausstellung von Zertifikaten auf bestimmte CAs einzuschränken, |
+ | Für alle aktuell unter GÉANT TCS ausgestellte Zertifikate ist ausschließlich der Wert '' | ||
Beispiel: | Beispiel: | ||
Zeile 294: | Zeile 294: | ||
< | < | ||
muster-uni.de. | muster-uni.de. | ||
- | muster-uni.de. | ||
muster-uni.de. | muster-uni.de. | ||
</ | </ | ||
Zeile 306: | Zeile 305: | ||
muster-uni.de. | muster-uni.de. | ||
- | muster-uni.de. | ||
muster-uni.de. | muster-uni.de. | ||
</ | </ | ||
Zeile 319: | Zeile 317: | ||
Beispiele: | Beispiele: | ||
+ | * Bash: https:// | ||
* Go: https:// | * Go: https:// | ||
* Java: https:// | * Java: https:// |