Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
de:eduroam:eduroam-ca [2026/03/12 12:50] – Neustrukturierung der Anleitungsseite für die eduroam-CA Jan-Frederik Rieckersde:eduroam:eduroam-ca [2026/06/15 11:29] (aktuell) – Genauere Erklärung der Zertifikatsprofile Jan-Frederik Rieckers
Zeile 24: Zeile 24:
 Die eduroam CA unterstützt verschiedene Zertifikatsprofile, die für verschiedene Anwendungsszenarien gedacht sind. Die eduroam CA unterstützt verschiedene Zertifikatsprofile, die für verschiedene Anwendungsszenarien gedacht sind.
  
-Für RadSec wird zwischen Server und Client unterschieden. Ein Radsec Client schickt Authentifizierungsanfragen in die eduroam-Föderation (Login von Gästen an der eigenen Einrichtung). Ein Radsec Server nimmt Authentifizierungsanfragen entgegen (Login von Einrichtungsmitgliedern, die gerade an einer anderen Einrichtung sind).+Für RadSec wird zwischen Server und Client unterschieden. Ein **Radsec Client** schickt Authentifizierungsanfragen in die eduroam-Föderation (Login von Gästen an der eigenen Einrichtung, bei easyroam-Teilnehmenden auch die Anfragen der eigenen Nutzenden). Ein **Radsec Server** nimmt Authentifizierungsanfragen entgegen (Login von Einrichtungsmitgliedern, die gerade an einer anderen Einrichtung sind).
 **Im Normalfall** sollte das Zertifikatsprofil **RadSec Client Server** ausgewählt werden. Die folgenden Profile können ausgewählt werden: **Im Normalfall** sollte das Zertifikatsprofil **RadSec Client Server** ausgewählt werden. Die folgenden Profile können ausgewählt werden:
  
Zeile 112: Zeile 112:
 Grundsätzlich kann auch ein Dienstleister die Zertifikate beantragen. Wenn der Dienstleister allerdings nicht bei uns als Ansprechpartner hinterlegt ist, benötigen wir noch eine Bestätigung der Einrichtung, dass der Dienstleister die entsprechenden Zertifikate beantragen darf. Grundsätzlich kann auch ein Dienstleister die Zertifikate beantragen. Wenn der Dienstleister allerdings nicht bei uns als Ansprechpartner hinterlegt ist, benötigen wir noch eine Bestätigung der Einrichtung, dass der Dienstleister die entsprechenden Zertifikate beantragen darf.
  
 +**Ich habe den Antragsweg über Schlüsselerzeugung im Browser gewählt. Wie komme ich dann an alle benötigten Dateien?**
 +
 +Über die Seite [[https://pki.pca.dfn.de/dfn-pki/eduroam-ca/0/certificates]] können Sie mithilfe des JSON, das Sie bei Beantragung erhalten haben, ihr Zertifikat inklusive des privaten Schlüssels abrufen. Laden Sie hierzu die Dateien als ''.pem'' herunter.
 +In der pem-Datei sind dann der private Schlüssel (verschlüsselt mit dem vergebenen Passwort), das Zertifikat und das CA-Zertifikat enthalten.
 +Sie können die jeweiligen Teile dann in einzelne Dateien aufteilen. Vergessen Sie bei der radsecproxy-Konfiguration nicht die Option ''CertificateKeyPassword''.
  • Zuletzt geändert: vor 5 Monaten