Public Key Infrastruktur

Zertifikate und deren Verwendung an der TH

Allgemeines

Zertifikate, die im Browser und in den gängien Betriebssystemen verankert sind, bezieht die TH Wildau im Rahmen der Mitgliedschaft im DFN Verein. Der DFN Verein hat sich seinerseits der europaweiten Ausschreibung des GÉANT angschlossen. Bis zum 10.01.2025 wurde das durch die Firma Sectigo realisiert. Ab diesem Datum hat Sectigo den Vertrag mit dem GÉANT aufgekündigt. Informationen dazu hat der DFN Verein auf seinen Dokumentationsseiten zusammengefasst.

Der Zugang zum Portal von Secitgo erfolgt über die AAI der TH Wildau und ist noch möglich, um bereits ausgestellte Zertifikate im Falle von Kompromittierung oder Verlust zurückziehen zu können. Das Ausstellen von neuen Zertifikaten ist bei Sectigo nicht mehr möglich.

Der DFN hat einen griechischen Vertrauensdiensteanbieter, mit der Bereitstellung von browserverankerten Zertifikaten beauftragt, um eine Nachfolgelösung zu haben. HARICA ist Teil des griechischen Universitätsnetzes GUnet und als Vertrauensdiensteanbieter seit vielen Jahren etabliert. https://www.harica.gr/ Dieser Auftrag ist Zeitlich befristet, bis gemeinsam mit den GÈANT eine neue Lösung gefunden wurde.

An der Dokumentation des Zugangs zu dem neuen Anbieter wird momentan gearbeitet. Bis diese zur Verfügung steht, wenden Sie sich bei Bedarf an neuen Zertifikaten an Herrn Steinert.

Zertifizierungsrichtlinie

Die Zertifizierungsrichtlinie der TH Wildau lehnt sich an der Zertifizierungsrichtline der DFN-PKI an.  (Auf der verlinkten Seite ist diese in der aktuellen Version nachzulesen.)

Diese Richtlinie enthält alle Information über den Umgang mit den Zertifikaten und deren Schlüsseln, die Anforderungen an die Zertifizierungs- und Registrierungsstelle usw. Für die Nutzer der TH Wildau sind sollen hier wichtigsten Dinge herausgestellt werden. Über die Zertifizierungsstelle der TH Wildau können Zertifikate für Server und Personen beantragt und ausgestellt werden. Diese werden nicht anonym vergeben. Das heißt beantragt werden die Zertifikate von Mitarbeitern und Studenten der TH Wildau. Bestätigt werden Anträge erst nach Prüfung durch eine der verantwortilichen Personen im Hochschulrechenzentrum.

Der Verlust oder die Kompromittierung von Schlüsseln ist unverzüglich anzuzeigen, damit das entsprechende Zertifikat zurückgezogen werden kann.

 

direkt zu ...