Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:eduroam:eduroam-ca [2024/01/22 20:52] – [Wechseln der Zertifikate] Ralf Paffrath | de:eduroam:eduroam-ca [2025/02/04 09:27] (aktuell) – [Wie wird ein eduroam CA Zertifikat beantragt?] Ralf Paffrath | ||
---|---|---|---|
Zeile 32: | Zeile 32: | ||
==== Wie wird ein eduroam CA Zertifikat beantragt? ==== | ==== Wie wird ein eduroam CA Zertifikat beantragt? ==== | ||
- | Schritt für Schritt wird nun erläutert wie die eduroam | + | Grundsätzlich gibt es zwei Möglichkeiten, |
+ | |||
+ | Bei der ersten Möglichkeit wird der private Schlüssel und der Zertifikats-Signierungs-Antrag Client-seitig durch den [[https:// | ||
+ | |||
+ | < | ||
+ | |||
+ | Bei der zweiten Möglichkeit wird der Zertifikats-Signierungs-Antrag lokal erstellt und anschließend zum PKI - Portal hochgeladen. Dazu sind folgende Schritte erforderlich: | ||
- Zunächst wird mit den gängigen Mittel, wie es bereits bei der Vorbereitung für ein DFN-PKI (Global) Zertifikat bisher erforderlich war, ein PKCS#10 Zertifikats-Antrag generiert. < | - Zunächst wird mit den gängigen Mittel, wie es bereits bei der Vorbereitung für ein DFN-PKI (Global) Zertifikat bisher erforderlich war, ein PKCS#10 Zertifikats-Antrag generiert. < | ||
- Über den Link https:// | - Über den Link https:// | ||
Zeile 39: | Zeile 45: | ||
- Bei den weitere Angaben werden u.a. die Kontaktdaten abgefragt, bitte hier unbedingt eine Funktions-Email Adresse angegeben. | - Bei den weitere Angaben werden u.a. die Kontaktdaten abgefragt, bitte hier unbedingt eine Funktions-Email Adresse angegeben. | ||
- Das Zertifikat wird nicht veröffentlicht, | - Das Zertifikat wird nicht veröffentlicht, | ||
- | - Anschließend den Zertifikatsantrag herunterladen und als Anhang in einer mit einem Nutzerzertifikat der TCS oder DFN - PKI signierten Email packen und an eduroam-ca@dfn.de senden, mit der Bitte um Genehmigung. Alternativ dazu können die Zertifikatsanträge im PDF Format mit einem Nutzerzertifikat einer Public PKI signiert werden. eduroam SP's im Rahmen des eduroam Off - Campus nehmen vorher telefonisch Kontakt mit dem eduroam Team auf. | + | - Anschließend den Zertifikatsantrag herunterladen und als Anhang in einer mit einem Nutzerzertifikat der HARICA - oder DFN - PKI signierten Email packen und an eduroam-ca@dfn.de senden, mit der Bitte um Genehmigung. Alternativ dazu können die Zertifikatsanträge im PDF Format mit einem Nutzerzertifikat einer Public PKI signiert werden. eduroam SP's im Rahmen des eduroam Off - Campus nehmen vorher telefonisch Kontakt mit dem eduroam Team auf. |
- Der Antrag wird vom eduroam Team geprüft und ggfs. die Client/ | - Der Antrag wird vom eduroam Team geprüft und ggfs. die Client/ | ||
- Die eduroam Admins erhalten via Email die RadSec Client/ | - Die eduroam Admins erhalten via Email die RadSec Client/ |