Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
de:dfnpki:tcsfaq [2022/10/13 19:05] – [Nutzerzertifikate] Juergen Brauckmannde:dfnpki:tcsfaq [2022/11/08 11:49] – [Nutzerzertifikate] Juergen Brauckmann
Zeile 360: Zeile 360:
      - Als "CSR Generation Method" den Wert "Browser" oder "Server" auswählen.       - Als "CSR Generation Method" den Wert "Browser" oder "Server" auswählen. 
          - "Server" erzeugt den Schlüssel auf Sectigo-Seite          - "Server" erzeugt den Schlüssel auf Sectigo-Seite
-         - "Browser" erzeugt den Schlüssel im Browser des Antragsstellenden. **Achtung**: Diese Methode erzeugt zur Zeit leider mit Thunderbird teilweise inkompatible P12+         - "Browser" erzeugt den Schlüssel im Browser des Antragsstellenden
      - "Allow empty PKCS12 Password" **nicht** aktivieren.      - "Allow empty PKCS12 Password" **nicht** aktivieren.
-     - Als "Authorization Method" den Wert "none" auswählen. **Achtung'''**: Bitte auf keinen Fall Authoritzation Method ''Access Code'' im Zusammenhang mit client certificates verwenden! Die Nutzenden können bei diesem Antragsweg beliebige Vor- und Nachnamen angeben. Es wird lediglich die E-Mail-Adresse verifiziert, und das Zertifikat anschließend automatisch ausgestellt. Sie haben keine Möglichkeit, Vor- und Nachnamen vor Ausstellung zu verifizieren. Der korrekte Weg für Nutzerzertifikate in TCS führt über die AAI oder E-Mail-Einladungen.+     - Als "Authorization Method" den Wert "none" auswählen. **Achtung**: Bitte auf keinen Fall Authoritzation Method ''Access Code'' im Zusammenhang mit client certificates verwenden! Die Nutzenden können bei diesem Antragsweg beliebige Vor- und Nachnamen angeben. Es wird lediglich die E-Mail-Adresse verifiziert, und das Zertifikat anschließend automatisch ausgestellt. Sie haben keine Möglichkeit, Vor- und Nachnamen vor Ausstellung zu verifizieren. Der korrekte Weg für Nutzerzertifikate in TCS führt über die AAI oder E-Mail-Einladungen.
  
      - Das Ganze mittels "Save"-button abspeichern.      - Das Ganze mittels "Save"-button abspeichern.
  • Zuletzt geändert: vor 6 Monaten