<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://doku.tid.dfn.de/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://doku.tid.dfn.de/feed.php">
        <title>Dokumentation DFN-AAI, DFN-PKI und eduroam - de:dfnpki:tcs:2025</title>
        <description></description>
        <link>https://doku.tid.dfn.de/</link>
        <image rdf:resource="https://doku.tid.dfn.de/_media/logo.png" />
       <dc:date>2026-04-28T20:09:35+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:acme?rev=1770971331&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:acme_enterprise?rev=1770136404&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:acme_personal?rev=1769188239&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:api?rev=1770138263&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:caa?rev=1770139839&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:cacerts?rev=1757690560&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:documentsigning?rev=1749122443&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:domains?rev=1773919264&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:enrollment?rev=1770918571&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:ersteschritte?rev=1759329120&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:servercerts?rev=1757690456&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:tipstricks?rev=1765370189&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:usercerts?rev=1771503998&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://doku.tid.dfn.de/_media/logo.png">
        <title>Dokumentation DFN-AAI, DFN-PKI und eduroam</title>
        <link>https://doku.tid.dfn.de/</link>
        <url>https://doku.tid.dfn.de/_media/logo.png</url>
    </image>
    <item rdf:about="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:acme?rev=1770971331&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-02-13T08:28:51+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>acme</title>
        <link>https://doku.tid.dfn.de/de:dfnpki:tcs:2025:acme?rev=1770971331&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2026/02/13 08:53&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 143:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 143:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;===&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;**&lt;/strong&gt;Nicht nutzbar:&lt;strong class=&quot;diff-mark&quot;&gt;**&amp;#160;&lt;/strong&gt;Apache Modul mod_md ===&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;=== Nicht nutzbar: Apache Modul mod_md ===&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;&lt;strong class=&quot;diff-mark&quot;&gt;Nach Berichten von Usern sind neuere&amp;#160;&lt;/strong&gt;Versionen von &amp;#039;&amp;#039;mod_md&amp;#039;&amp;#039; derzeit nicht&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;kompatibel&amp;#160;&lt;/strong&gt;mit HARICA&lt;strong class=&quot;diff-mark&quot;&gt;: Zwar&amp;#160;&lt;/strong&gt;funktioniert die&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;initiale Beantragung. Allerdings nutzt&amp;#160;&lt;/strong&gt;&amp;#039;&amp;#039;mod_md&lt;strong class=&quot;diff-mark&quot;&gt;&amp;#039;&amp;#039; beim Betrieb die ACME-Erweiterung &amp;#039;&amp;#039;ARI&lt;/strong&gt;&amp;#039;&amp;#039;.&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;Zum einen muss HARICA diese Erweiterung erst noch unterstützen&lt;/strong&gt;,&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;zum anderen gibt es in&amp;#160;&lt;/strong&gt;&amp;#039;&amp;#039;mod_md&amp;#039;&amp;#039;&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;einen Bug&lt;/strong&gt;,&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;der zu einer konkreten Fehlfunktion führt&lt;/strong&gt;.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;&lt;strong class=&quot;diff-mark&quot;&gt;Neuere&amp;#160;&lt;/strong&gt;Versionen von &amp;#039;&amp;#039;mod_md&amp;#039;&amp;#039;&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;sind&amp;#160;&lt;/strong&gt;derzeit nicht mit HARICA&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;kompatibel. Das erste Ausstellen eines Zertifikats&amp;#160;&lt;/strong&gt;funktioniert&lt;strong class=&quot;diff-mark&quot;&gt;, allerdings scheitert&amp;#160;&lt;/strong&gt;die&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;Erneuerung aufgund eines Bugs in der ARI-Implementierung von&amp;#160;&lt;/strong&gt;&amp;#039;&amp;#039;mod_md&amp;#039;&amp;#039;.&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;Teilweise wurde auch beobachtet&lt;/strong&gt;,&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;dass&amp;#160;&lt;/strong&gt;&amp;#039;&amp;#039;mod_md&amp;#039;&amp;#039;&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;soviele Anfragen an die ACME-Directory-URL des HARICA-Systems schickt&lt;/strong&gt;,&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;dass dort eine IP-Sperre greift&lt;/strong&gt;.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;&amp;#039;&amp;#039;mod_md&amp;#039;&amp;#039; ist damit nicht nutzbar.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;&lt;strong class=&quot;diff-mark&quot;&gt;Der Fehler ist nach unserem Kenntnisstand mindestens ab &amp;#039;&amp;#039;mod_md&amp;#039;&amp;#039; v2.6.0 enthalten (Achtung: Versionssnummern von &amp;#039;&amp;#039;mod_md&amp;#039;&amp;#039; sind unabhängig von den Apache-Versionen). &lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;&lt;strong class=&quot;diff-mark&quot;&gt;&amp;#160; &lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;&lt;strong class=&quot;diff-mark&quot;&gt; &lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;&amp;#039;&amp;#039;mod_md&amp;#039;&amp;#039; ist damit&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;derzeit&amp;#160;&lt;/strong&gt;nicht nutzbar.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;=== ACME-Proxy tiny-acme-server ===&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;=== ACME-Proxy tiny-acme-server ===&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:acme_enterprise?rev=1770136404&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-02-03T16:33:24+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>acme_enterprise</title>
        <link>https://doku.tid.dfn.de/de:dfnpki:tcs:2025:acme_enterprise?rev=1770136404&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2025/07/29 09:19&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 29:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 29:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;6. Nun muss der neue Account in der Liste aufgesucht und geöffnet werden&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;6. Nun muss der neue Account in der Liste aufgesucht und geöffnet werden&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;7. Unter dem Tab &amp;quot;Domains&amp;quot; müssen Regeln hinzugefügt werden, für welche Subdomains oder FQDN Zertifikate ausgestellt werden sollen. Für eine neue Regel klicken Sie auf das &amp;quot;+&amp;quot; links neben einer Domain. Es können Deny oder Allow-Regeln konfiguriert werden, um komplexe Szenarien abbilden zu können.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;7. Unter dem Tab &amp;quot;Domains&amp;quot; müssen Regeln hinzugefügt werden, für welche Subdomains oder FQDN Zertifikate ausgestellt werden sollen. Für eine neue Regel klicken Sie auf das &amp;quot;+&amp;quot; links neben einer Domain. Es können Deny oder Allow-Regeln konfiguriert werden, um komplexe Szenarien abbilden zu können&lt;strong class=&quot;diff-mark&quot;&gt;. Das Feld &amp;quot;Domain&amp;quot; funktioniert **nicht** mit Regex&lt;/strong&gt;.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;**Ohne explizit hinzugefügte Regeln können keine Zertifikate ausgestellt werden.**&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;**Ohne explizit hinzugefügte Regeln können keine Zertifikate ausgestellt werden.**&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:acme_personal?rev=1769188239&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-23T17:10:39+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>acme_personal</title>
        <link>https://doku.tid.dfn.de/de:dfnpki:tcs:2025:acme_personal?rev=1769188239&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2026/01/23 18:10&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 21:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 21:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Die User sehen in ihrem Dashboard den Eintrag ACME nicht mehr&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Die User sehen in ihrem Dashboard den Eintrag ACME nicht mehr&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Beim Versuch, die Credentials zu verwenden, erhalten die User eine Fehlermeldung (dies gilt auch für automatische Zertifikatverlängerungen!)&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Beim Versuch, die Credentials zu verwenden, erhalten die User eine Fehlermeldung (dies gilt auch für automatische Zertifikatverlängerungen!)&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; &amp;#160; An unexpected error occurred:&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; &amp;#160; An unexpected error occurred:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; &amp;#160; ACME Personal not enabled for Organization&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; &amp;#160; ACME Personal not enabled for Organization&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;Wenn erst freigeschaltet, dann&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;rückgängi&amp;#160;&lt;/strong&gt;gemacht, und dann wieder freigeschaltet wird, gilt:&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;Wenn erst freigeschaltet, dann&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;rückgängig&amp;#160;&lt;/strong&gt;gemacht, und dann wieder freigeschaltet wird, gilt:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Alle Personal EAB Accounts, die in Schritt 1 angelegt wurden, sind wieder gültig und können für die Ausstellung von Zertifkaten verwendet werden.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Alle Personal EAB Accounts, die in Schritt 1 angelegt wurden, sind wieder gültig und können für die Ausstellung von Zertifkaten verwendet werden.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:api?rev=1770138263&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-02-03T17:04:23+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>api</title>
        <link>https://doku.tid.dfn.de/de:dfnpki:tcs:2025:api?rev=1770138263&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2025/10/09 15:50&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 19:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 19:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Javascript (FE) &amp;amp; Python (BE) https://gitlab.mpi-klsb.mpg.de/pcernko/smimereq&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Javascript (FE) &amp;amp; Python (BE) https://gitlab.mpi-klsb.mpg.de/pcernko/smimereq&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;&lt;strong class=&quot;diff-mark&quot;&gt;Seit Januar 2025 gibt es eine DFN-PKI-Softwarentwicklungsmailingliste:&amp;#160;&lt;/strong&gt;https://www.listserv.dfn.de/sympa/info/dfnpki-dev&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;und&amp;#160;&lt;/strong&gt;[[de:dfnpki:contact#mailingliste_softwareentwicklung|DFN-PKI Kontakte und Mailinglisten]]&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;&lt;strong class=&quot;diff-mark&quot;&gt;Eine Mailingliste speziell für Themen rund um die Softwarentwicklung finden Sie unter&amp;#160;&lt;/strong&gt;https://www.listserv.dfn.de/sympa/info/dfnpki-dev&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;bzw.&amp;#160;&lt;/strong&gt;[[de:dfnpki:contact#mailingliste_softwareentwicklung|DFN-PKI Kontakte und Mailinglisten]]&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:caa?rev=1770139839&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-02-03T17:30:39+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>caa</title>
        <link>https://doku.tid.dfn.de/de:dfnpki:tcs:2025:caa?rev=1770139839&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2026/02/03 18:28&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 26:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 26:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;lt;/code&amp;gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;lt;/code&amp;gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;=== Auswertung von CAA-Records bei&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;Sub-Domains&amp;#160;&lt;/strong&gt;===&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;=== Auswertung von CAA-Records bei&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;Subdomains&amp;#160;&lt;/strong&gt;===&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;CAA-Records werden &amp;quot;von links nach rechts&amp;quot; abgefragt. Die CA prüft zunächst, ob im DNS ein CAA-Record beim vollständigen FQDN vorliegt. Falls nein, wird iterativ von links ein Label vom Namen entfernt, und dieser neue Name auf Vorhandensein eines CAA-Records geprüft.&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;CAA-Records werden &amp;quot;von links nach rechts&amp;quot; abgefragt. Die CA prüft zunächst, ob im DNS ein CAA-Record beim vollständigen FQDN vorliegt. Falls nein, wird iterativ von links ein Label vom Namen entfernt, und dieser neue Name auf Vorhandensein eines CAA-Records geprüft.&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:cacerts?rev=1757690560&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-09-12T15:22:40+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>cacerts</title>
        <link>https://doku.tid.dfn.de/de:dfnpki:tcs:2025:cacerts?rev=1757690560&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2025/09/12 17:13&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 12:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 12:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;HARICA liefert für Serverzertifikate in der&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;Vriante&amp;#160;&lt;/strong&gt;&amp;quot;PEM Bundle&amp;quot; standardmäßig Zertifizierungsketten zur Installation in Servern aus, die auf den Cross-CA-Zertifikaten enden. Dadurch ist maximale Kompatibilität gegeben.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;HARICA liefert für Serverzertifikate in der&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;Variante&amp;#160;&lt;/strong&gt;&amp;quot;PEM Bundle&amp;quot; standardmäßig Zertifizierungsketten zur Installation in Servern aus, die auf den Cross-CA-Zertifikaten enden. Dadurch ist maximale Kompatibilität gegeben.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;In der Variante &amp;quot;PKCS#7 (chain)&amp;quot; wird das Cross-CA-Zertifikat nicht ausgeliefert.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;In der Variante &amp;quot;PKCS#7 (chain)&amp;quot; wird das Cross-CA-Zertifikat nicht ausgeliefert.&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:documentsigning?rev=1749122443&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-06-05T11:20:43+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>documentsigning</title>
        <link>https://doku.tid.dfn.de/de:dfnpki:tcs:2025:documentsigning?rev=1749122443&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2026/04/28 22:09&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 1:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 1:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;&lt;strong class=&quot;diff-mark&quot;&gt;===== Dokumente signieren =====&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:domains?rev=1773919264&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-03-19T11:21:04+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>domains</title>
        <link>https://doku.tid.dfn.de/de:dfnpki:tcs:2025:domains?rev=1773919264&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2026/02/05 14:56&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 33:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 33:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;=== Sub-Domains ===&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;=== Sub-Domains ===&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;Sub-Domains (z.B. &amp;#039;&amp;#039;department.example.org&amp;#039;&amp;#039;) müssen&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;und können&amp;#160;&lt;/strong&gt;im HARICA-System grundsätzlich nicht hinzugefügt werden, wenn die Haupt-Domain bereits in der eigenen Organisation hinterlegt ist.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;Sub-Domains (z.B. &amp;#039;&amp;#039;department.example.org&amp;#039;&amp;#039;) müssen im HARICA-System grundsätzlich nicht&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;zusätzlich&amp;#160;&lt;/strong&gt;hinzugefügt werden, wenn die Haupt-Domain bereits in der eigenen Organisation hinterlegt ist.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;Es ist&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;aber problemlos möglich&lt;/strong&gt;, eine Base-Domain in Organisation A und eine Sub-Domain davon in Organisation B zu hinterlegen. Beide, Base-Domain und Sub-Domain, müssen unabhängig voneinander von den zugeordneten Einrichtungen validiert werden.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;Es ist&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;erlaubt&lt;/strong&gt;, eine Base-Domain in Organisation A und eine Sub-Domain davon in Organisation B zu hinterlegen. Beide, Base-Domain und Sub-Domain, müssen unabhängig voneinander von den zugeordneten Einrichtungen validiert werden.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;=== E-Mail-Benachrichtigungen (Notifications) vor Ablauf einer Domain-Validierung ===&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;=== E-Mail-Benachrichtigungen (Notifications) vor Ablauf einer Domain-Validierung ===&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:enrollment?rev=1770918571&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-02-12T17:49:31+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>enrollment</title>
        <link>https://doku.tid.dfn.de/de:dfnpki:tcs:2025:enrollment?rev=1770918571&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2026/02/12 18:36&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 95:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 95:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;===== Organisationsvalidierung =====&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;===== Organisationsvalidierung =====&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;**Die Re-Validierung einer Organisation wird genau so durchgeführt wie deren Erst-Validierung, auch wenn sich die einzureichenden Dokumente gegenüber der letzten Organisaionsvalidierung nicht&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;unterscheiden&lt;/strong&gt;.**&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;**Die Re-Validierung einer Organisation wird genau so durchgeführt wie deren Erst-Validierung, auch wenn sich die einzureichenden Dokumente gegenüber der letzten Organisaionsvalidierung nicht&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;geändert haben. Die anstehenden Organisations-Re-Validierungen im Zuge der Umstellung Mitte März 2026 werden sicher eine Weile dauern&lt;/strong&gt;.**&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;Auch ohne durchgeführte Organisationsvalidierung können Zertifikate ausgestellt werden. Insbesondere können Sie S/MIME-Zertifikate des Typs &amp;#039;&amp;#039;email-only&amp;#039;&amp;#039; und Serverzertifikate des Typs &amp;#039;&amp;#039;DV&amp;#039;&amp;#039; beziehen. Diese Zertifikattypen erfüllen bereits alle funktionalen Anforderungen für S/MIME oder TLS.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;Auch ohne durchgeführte Organisationsvalidierung können Zertifikate ausgestellt werden. Insbesondere können Sie S/MIME-Zertifikate des Typs &amp;#039;&amp;#039;email-only&amp;#039;&amp;#039; und Serverzertifikate des Typs &amp;#039;&amp;#039;DV&amp;#039;&amp;#039; beziehen. Diese Zertifikattypen erfüllen bereits alle funktionalen Anforderungen für S/MIME oder TLS.&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:ersteschritte?rev=1759329120&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-10-01T14:32:00+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ersteschritte</title>
        <link>https://doku.tid.dfn.de/de:dfnpki:tcs:2025:ersteschritte?rev=1759329120&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2025/10/01 16:15&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 40:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 40:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;=== 7. Organisationsvalidierung (OV) ===&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;=== 7. Organisationsvalidierung (OV) ===&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;&amp;#160; &amp;#160;* Auch ohne durchgeführte Organisationsvalidierung können Zertifikate ausgestellt werden. Sie können S/MIME-Zertifikate des Typs &amp;#039;&amp;#039;email-only&amp;#039;&amp;#039; und Serverzertifikate des Typs &amp;#039;&amp;#039;DV&amp;#039;&amp;#039; beziehen. Wenn Sie darüber hinaus auch Zertifikate mit Organisationsinformationen beziehen wollen, müssen Sie als Enterprise-Admin eine Organisationsvalidierung anstoßen. Hierfür müssen Sie Dokumente über die Organisation an das HARICA-Support-Team übermitteln.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;&amp;#160; &amp;#160;* Auch ohne durchgeführte Organisationsvalidierung können Zertifikate ausgestellt werden. Sie können S/MIME-Zertifikate des Typs &amp;#039;&amp;#039;email-only&amp;#039;&amp;#039; und Serverzertifikate des Typs &amp;#039;&amp;#039;DV&amp;#039;&amp;#039; beziehen. Wenn Sie darüber hinaus auch Zertifikate mit Organisationsinformationen beziehen wollen, müssen Sie als Enterprise-Admin eine Organisationsvalidierung anstoßen&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;und abschließen&lt;/strong&gt;. Hierfür müssen Sie Dokumente über die Organisation an das HARICA-Support-Team übermitteln.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; &amp;#160;* Siehe auch https://doku.tid.dfn.de/de:dfnpki:tcs:2025:enrollment#organisationsvalidierung mit weiteren Informationen und einer detaillierteren Ablaufsbeschreibung.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; &amp;#160;* Siehe auch https://doku.tid.dfn.de/de:dfnpki:tcs:2025:enrollment#organisationsvalidierung mit weiteren Informationen und einer detaillierteren Ablaufsbeschreibung.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; &amp;#160;* Wir führen die Organisationsvalidierung auch gerne mit Ihnen gemeinsam durch. Aufgrund der möglichen Komplexität kann es hierbei zu Wartezeiten kommen.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; &amp;#160;* Wir führen die Organisationsvalidierung auch gerne mit Ihnen gemeinsam durch. Aufgrund der möglichen Komplexität kann es hierbei zu Wartezeiten kommen.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; &amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; &amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:servercerts?rev=1757690456&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-09-12T15:20:56+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>servercerts</title>
        <link>https://doku.tid.dfn.de/de:dfnpki:tcs:2025:servercerts?rev=1757690456&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2025/09/12 17:15&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 55:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 55:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;Der **Antragsstellende** kann das Zertifikat über &amp;quot;My Dashboard&amp;quot; herunterladen. Hierzu muss das Download-Icon neben dem Zertifikat angewählt werden. Mit dem Button &amp;#039;&amp;#039;PEM bundle&amp;#039;&amp;#039; im anschließenden Dialog erhält man eine Datei, die für Webserver wie Apache oder nginx direkt verwendbar ist. Diese Datei enthält eine Zertifizierungskette für maximale Kompatibilität mit Cross-CA-Zertifikat auf die Wurzelzertifikate von 2015.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;Der **Antragsstellende** kann das Zertifikat über &amp;quot;My Dashboard&amp;quot; herunterladen. Hierzu muss das Download-Icon neben dem Zertifikat angewählt werden. Mit dem Button &amp;#039;&amp;#039;PEM bundle&amp;#039;&amp;#039; im anschließenden Dialog erhält man eine Datei, die für Webserver wie Apache oder nginx direkt verwendbar ist. Diese Datei enthält eine Zertifizierungskette für maximale Kompatibilität mit Cross-CA-Zertifikat auf die Wurzelzertifikate von 2015.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;Die Option &amp;quot;PKCS#7 (chain)&amp;quot;&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;entält&amp;#160;&lt;/strong&gt;das Cross-CA-Zertifikat **nicht**.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;Die Option &amp;quot;PKCS#7 (chain)&amp;quot;&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;enthält&amp;#160;&lt;/strong&gt;das Cross-CA-Zertifikat **nicht**&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;und ist nicht maximal kompatibel&lt;/strong&gt;.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;{{:de:dfnpki:harica:ssl-download-user.png?500|Bild des Dialogs Certificate Download}}&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;{{:de:dfnpki:harica:ssl-download-user.png?500|Bild des Dialogs Certificate Download}}&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;**Hinweis:** Der Enterprise Approver hat den Button &amp;#039;&amp;#039;PEM bundle&amp;#039;&amp;#039; in seiner Übersicht unter &amp;quot;Enterprise-&amp;gt;SSL Certificates&amp;quot; **nicht** zur Verfügung. Hier gibt es nur &amp;#039;&amp;#039;Download as PEM&amp;#039;&amp;#039;, &amp;#039;&amp;#039;Download as DER&amp;#039;&amp;#039; und &amp;#039;&amp;#039;Download as PKCS#7&amp;#039;&amp;#039;.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;**Hinweis:** Der Enterprise Approver hat den Button &amp;#039;&amp;#039;PEM bundle&amp;#039;&amp;#039; in seiner Übersicht unter &amp;quot;Enterprise-&amp;gt;SSL Certificates&amp;quot; **nicht** zur Verfügung. Hier gibt es nur &amp;#039;&amp;#039;Download as PEM&amp;#039;&amp;#039;, &amp;#039;&amp;#039;Download as DER&amp;#039;&amp;#039; und &amp;#039;&amp;#039;Download as PKCS#7&amp;#039;&amp;#039;&lt;strong class=&quot;diff-mark&quot;&gt;. Letzteres wird ebenfalls ohne Cross-CA-Zertifikat ausgeliefert&lt;/strong&gt;.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:tipstricks?rev=1765370189&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-12-10T12:36:29+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>tipstricks</title>
        <link>https://doku.tid.dfn.de/de:dfnpki:tcs:2025:tipstricks?rev=1765370189&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2025/12/10 13:36&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 34:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 34:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;==== Login-Probleme ====&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;==== Login-Probleme ====&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;Zu viele hintereinander fehlgeschlagene Login-Versuche eines lokalen Accounts auf den HARICA-Web-Seiten führen zu einer ca. 60 minütigen Login-Sperre für den Account. Es gibt keine Rückmeldung der Web-Seite über das konkrete Auslösen einer solchen temporären Login-Sperre. Ein Rücksetzen des Passwortes funktioniert in diesem Zeitraum nicht. Die Login-Sperre wird nach dem Sperrzeitraum automatisch aufgehoben.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;Zu viele hintereinander fehlgeschlagene Login-Versuche eines&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;//&lt;/strong&gt;lokalen&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;HARICA-&lt;/strong&gt;Accounts&lt;strong class=&quot;diff-mark&quot;&gt;//&amp;#160;&lt;/strong&gt;auf den HARICA-Web-Seiten führen zu einer ca. 60 minütigen Login-Sperre für den Account. Es gibt keine Rückmeldung der Web-Seite über das konkrete Auslösen einer solchen temporären Login-Sperre. Ein Rücksetzen des Passwortes funktioniert in diesem Zeitraum nicht. Die Login-Sperre wird nach dem Sperrzeitraum automatisch aufgehoben.&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:dfnpki:tcs:2025:usercerts?rev=1771503998&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-02-19T12:26:38+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>usercerts</title>
        <link>https://doku.tid.dfn.de/de:dfnpki:tcs:2025:usercerts?rev=1771503998&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2025/11/05 13:00&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 96:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 96:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;Eigenschaften:&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;Eigenschaften:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;&amp;#160; * Es können bis zu drei E-Mail-Adressen pro Zertifikat angegeben werden.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;&amp;#160; * Es können bis zu drei E-Mail-Adressen pro Zertifikat angegeben werden&lt;strong class=&quot;diff-mark&quot;&gt;. Die Groß-/Kleinschreibung der E-Mail-Adressen aus der CSV-Datei bleibt im Zertifikat erhalten&lt;/strong&gt;.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Übergabe eines CSR in der Spalte &amp;quot;CSR&amp;quot; oder alternativ Generierung der Schüssel durch das HARICA-System.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Übergabe eines CSR in der Spalte &amp;quot;CSR&amp;quot; oder alternativ Generierung der Schüssel durch das HARICA-System.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Die Werte in der Spalte &amp;quot;FriendlyName&amp;quot; dürfen maximal 85 Zeichen lang sein.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Die Werte in der Spalte &amp;quot;FriendlyName&amp;quot; dürfen maximal 85 Zeichen lang sein.&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
</rdf:RDF>
