Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:dfnpki:tcs_smimebr_changes [2023/09/05 08:46] – [Umstellung idp/clientgeant] Juergen Brauckmann | de:dfnpki:tcs_smimebr_changes [2023/11/17 15:33] (aktuell) – [Umstellung Enrollment Forms - E-Mail-Einladung] Reimer Karlsen-Masur | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
=====Änderungen an GÉANT TCS zum 01.09.2023===== | =====Änderungen an GÉANT TCS zum 01.09.2023===== | ||
- | Die folgenden Punkte sind zu beachten, wenn Sie bereits in GÉANT TCS User-Zertifikate ausstellen. Voraussetzung für die Anwendung dieser Anleitung ist, dass Ihre Organisation bereits nach den neuen Regeln revalidiert wurde. Ob dies bereits der Fall ist, können Sie nicht selbstständig im Sectigo System SCM sehen. Die DFN-PCA informiert Einrichtungen, | + | Die folgenden Punkte sind zu beachten, wenn Sie bereits in GÉANT TCS User-Zertifikate ausstellen. |
- | Wenn Sie eine Anleitung für die erste Einrichtung von User-Zertifikaten suchen, schauen Sie bitte in die [[de: | + | Wenn Sie eine Anleitung für die erste Einrichtung von User-Zertifikaten suchen, schauen Sie bitte in die [[de: |
=====Zertifikate für sichere E-Mail - S/MIME===== | =====Zertifikate für sichere E-Mail - S/MIME===== | ||
Zeile 17: | Zeile 17: | ||
Diese Zertifikate sind geeignet für sichere E-Mail für User, die mit Vorname/ | Diese Zertifikate sind geeignet für sichere E-Mail für User, die mit Vorname/ | ||
+ | |||
+ | **Bitte stellen Sie auf keinen Fall " | ||
Diese Zertifikate können über '' | Diese Zertifikate können über '' | ||
Zeile 24: | Zeile 26: | ||
Es gibt von Sectigo derzeit keine konkreten zusätzlichen Verfahrensanweisungen, | Es gibt von Sectigo derzeit keine konkreten zusätzlichen Verfahrensanweisungen, | ||
- | Die Anforderungen, | + | Die Anforderungen, |
====GÉANT Organisation email signing==== | ====GÉANT Organisation email signing==== | ||
- | Dieser Zertifikattyp enthält nur die E-Mail-Adresse und Organisations-Informationen und keine Namen von Personen. Der Validation Type des Personeneintrags kann auch ' | + | Dieser Zertifikattyp enthält nur die E-Mail-Adresse und Organisations-Informationen und keine Namen von Personen. Im cert-manager existiert trotzdem ein Personeneintrag, |
Diese Zertifikate sind geeignet für Gruppen oder für Personen, die in der Einrichtung noch nicht persönlich identifiziert wurden. | Diese Zertifikate sind geeignet für Gruppen oder für Personen, die in der Einrichtung noch nicht persönlich identifiziert wurden. | ||
+ | |||
+ | Entgegen dem Profilnamen ist auch E-Mail Verschlüsselung möglich. | ||
Diese Zertifikate können ausschließlich über E-Mail-Einladung oder REST-API ausgestellt werden. In '' | Diese Zertifikate können ausschließlich über E-Mail-Einladung oder REST-API ausgestellt werden. In '' | ||
Zeile 51: | Zeile 55: | ||
* Identity Provider müssen nun unbedingt die Attribute '' | * Identity Provider müssen nun unbedingt die Attribute '' | ||
- | + | | |
- | | + | |
+ | | ||
* Zertifikatprofile für IGTF/ | * Zertifikatprofile für IGTF/ | ||
- | |||
- | * **Wichtig: | ||
- | * Ist die beantragende Person noch nicht im System (beantragt sie zum ersten Mal ein Zertifikat), | ||
- | * Existiert die Person bereits im System, so muss **vorab der Validation Type auf ' | ||
=====Umstellung REST-API===== | =====Umstellung REST-API===== | ||
- | Wenn Software zur Ausstellung von User-Zertifikaten | + | Wenn Software zur Ausstellung von User-Zertifikaten |
* Sie müssen sich als erstes entscheiden, | * Sie müssen sich als erstes entscheiden, | ||
Zeile 69: | Zeile 69: | ||
* Für Zertifikate ohne Vorname/ | * Für Zertifikate ohne Vorname/ | ||
* Ändern Sie den '' | * Ändern Sie den '' | ||
- | * Beachten Sie, dass nur noch die Laufzeiten 365 oder 730 Tage zur Verfügung stehen. Ändern Sie ggf den Parameter '' | + | * Entgegen dem Profilnamen ist auch E-Mail Verschlüsselung möglich |
+ | * Beachten Sie, dass nur noch die Laufzeiten 365 oder 730 Tage zur Verfügung stehen. Ändern Sie ggf. den Parameter '' | ||
+ | * Im Request muss weiterhin '' | ||
* Für Zertifikate **mit** Vorname/ | * Für Zertifikate **mit** Vorname/ | ||
+ | * Ändern Sie den '' | ||
+ | * Beachten Sie, dass nur noch die Laufzeiten 365 oder 730 Tage zur Verfügung stehen. Ändern Sie ggf den Parameter '' | ||
* Anders als bisher benötigt die Zertifikatausstellung nun ein Personenobjekt mit Validationtype ' | * Anders als bisher benötigt die Zertifikatausstellung nun ein Personenobjekt mit Validationtype ' | ||
* Legen Sie zunächst mit dem API '' | * Legen Sie zunächst mit dem API '' | ||
* Beantragen Sie anschließend das Zertifikat per '' | * Beantragen Sie anschließend das Zertifikat per '' | ||
- | * Ändern Sie den '' | ||
- | * Beachten Sie, dass nur noch die Laufzeiten 365 oder 730 Tage zur Verfügung stehen. Ändern Sie ggf den Parameter '' | ||
* Für die Erneuerung von Zertifikaten von bereits im System existierenden Personen muss der Validation Type auf '' | * Für die Erneuerung von Zertifikaten von bereits im System existierenden Personen muss der Validation Type auf '' | ||
+ | |||
+ | * Die Ausstellung von User-Zertifikaten dauert nun deutlich länger. Es wurden Zeiten von > 3 Minuten beobachtet. Passen Sie ggf. Timeouts an. | ||
=====Umstellung Enrollment Forms - E-Mail-Einladung===== | =====Umstellung Enrollment Forms - E-Mail-Einladung===== | ||
Zeile 89: | Zeile 93: | ||
* Unter Profiles die bestehenden alten Profile löschen | * Unter Profiles die bestehenden alten Profile löschen | ||
* Über das kleine " | * Über das kleine " | ||
- | | + | * Sie müssen sich bei der Wahl des Profils |
- | * Ohne Vorname/ | + | |
- | | + | * Wählen Sie das Profil '' |
- | * Mit Vorname/ | + | |
- | | + | * Wählen Sie das Profil '' |
- | | + | * Hierfür muss jeder Eintrag unter ☰-> |
+ | |||
+ | * Die Ausstellung von User-Zertifikaten dauert nun deutlich länger. Es wurden Zeiten von > 3 Minuten beobachtet. Es ist damit zu rechnen, dass User ungeduldig sind und den Vorgang vorzeitig abbrechen. | ||
====CSV-Datei==== | ====CSV-Datei==== | ||
Zeile 104: | Zeile 111: | ||
Als Beispiel: | Als Beispiel: | ||
< | < | ||
- | Jürgen;;Brauckmann;brauckmann@dfn-cert.de;;High;DFN-CERT Services | + | Erika;;Musterfrau;musterfrau@example.org;;High;Example |
</ | </ | ||