Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:eduroam:eduroam-ca [2026/03/12 12:50] – Neustrukturierung der Anleitungsseite für die eduroam-CA Jan-Frederik Rieckers | de:eduroam:eduroam-ca [2026/06/15 11:29] (aktuell) – Genauere Erklärung der Zertifikatsprofile Jan-Frederik Rieckers | ||
|---|---|---|---|
| Zeile 24: | Zeile 24: | ||
| Die eduroam CA unterstützt verschiedene Zertifikatsprofile, | Die eduroam CA unterstützt verschiedene Zertifikatsprofile, | ||
| - | Für RadSec wird zwischen Server und Client unterschieden. Ein Radsec Client schickt Authentifizierungsanfragen in die eduroam-Föderation (Login von Gästen an der eigenen Einrichtung). Ein Radsec Server nimmt Authentifizierungsanfragen entgegen (Login von Einrichtungsmitgliedern, | + | Für RadSec wird zwischen Server und Client unterschieden. Ein **Radsec Client** schickt Authentifizierungsanfragen in die eduroam-Föderation (Login von Gästen an der eigenen Einrichtung, bei easyroam-Teilnehmenden auch die Anfragen der eigenen Nutzenden). Ein **Radsec Server** nimmt Authentifizierungsanfragen entgegen (Login von Einrichtungsmitgliedern, |
| **Im Normalfall** sollte das Zertifikatsprofil **RadSec Client Server** ausgewählt werden. Die folgenden Profile können ausgewählt werden: | **Im Normalfall** sollte das Zertifikatsprofil **RadSec Client Server** ausgewählt werden. Die folgenden Profile können ausgewählt werden: | ||
| Zeile 112: | Zeile 112: | ||
| Grundsätzlich kann auch ein Dienstleister die Zertifikate beantragen. Wenn der Dienstleister allerdings nicht bei uns als Ansprechpartner hinterlegt ist, benötigen wir noch eine Bestätigung der Einrichtung, | Grundsätzlich kann auch ein Dienstleister die Zertifikate beantragen. Wenn der Dienstleister allerdings nicht bei uns als Ansprechpartner hinterlegt ist, benötigen wir noch eine Bestätigung der Einrichtung, | ||
| + | **Ich habe den Antragsweg über Schlüsselerzeugung im Browser gewählt. Wie komme ich dann an alle benötigten Dateien?** | ||
| + | |||
| + | Über die Seite [[https:// | ||
| + | In der pem-Datei sind dann der private Schlüssel (verschlüsselt mit dem vergebenen Passwort), das Zertifikat und das CA-Zertifikat enthalten. | ||
| + | Sie können die jeweiligen Teile dann in einzelne Dateien aufteilen. Vergessen Sie bei der radsecproxy-Konfiguration nicht die Option '' | ||