Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:dfnpki:tcs:2025:servercerts [2025/06/24 15:00] – Juergen Brauckmann | de:dfnpki:tcs:2025:servercerts [2025/06/24 15:05] (aktuell) – [Serverzertifikate] Juergen Brauckmann | ||
---|---|---|---|
Zeile 4: | Zeile 4: | ||
+ | HARICA unterstützt wie jede PKI [[https:// | ||
==== Vier-Augen-Prinzip ==== | ==== Vier-Augen-Prinzip ==== | ||
- | Serverzertifikate erfordern ein Vier-Augen-Prinzip: | + | Serverzertifikate, die über die Web-Oberfläche ausgestellt werden, |
+ | |||
+ | Auch ein '' | ||
Zeile 59: | Zeile 62: | ||
Um den Aufwand auf HARICA-Seite zu vermindern, bitten wir drum, Experimente **nicht** mit dem Schlüsselwort " | Um den Aufwand auf HARICA-Seite zu vermindern, bitten wir drum, Experimente **nicht** mit dem Schlüsselwort " | ||
- | |||
- | ===== CAA-Records ===== | ||
- | |||
- | === harica.gr === | ||
- | **Wichtig: | ||
- | |||
- | Wenn Sie CAA-Records im DNS setzen möchten, um die Ausstellung von Zertifikaten auf bestimmte CAs einzuschränken, | ||
- | |||
- | Für alle aktuell unter GÉANT TCS ausgestellte Zertifikate ist ausschließlich der Wert '' | ||
- | |||
- | Beispiel: | ||
- | |||
- | < | ||
- | muster-uni.de. | ||
- | muster-uni.de. | ||
- | </ | ||
- | |||
- | === CNAMEs und CAA-Records === | ||
- | |||
- | Ist für eine betrachtete Domain (Alias-Domain) ein CNAME im DNS definiert, so müssen die CAA-Records für den CNAME die Ausstellung von Zertifikaten durch TCS erlauben: | ||
- | |||
- | < | ||
- | muster-uni.edu. | ||
- | |||
- | muster-uni.de. | ||
- | muster-uni.de. | ||
- | </ | ||
- |