Serverzertifikate erstellen: Unterschied zwischen den Versionen

ZIM HilfeWiki - das Wiki
(Artikelinhalt ausgeblendet. Ausstellen von Zertifikaten aktuell nicht möglich.)
 
(8 dazwischenliegende Versionen von 4 Benutzern werden nicht angezeigt)
Zeile 8: Zeile 8:
 
{{ambox
 
{{ambox
 
|type=speedy
 
|type=speedy
|text=„Ab 2023 werden Serverzertifikate für das DFN vom Anbieter Sectigo im Rahmen des GÉANT TCS Programms bereitgestellt“
+
|text=Auf Grund eines Anbieterwechsels könnnen aktuell keine neuen Zertifikate ausgestellt werden. An einer Lösung wird bereits gearbeitet.
 
}}
 
}}
 
Die Certification Authority (CA) der Universität Paderborn bietet Administratoren von Einrichtungen der Universität Paderborn die SSL-Zertifizierung von Servern.
 
Die Certification Authority (CA) der Universität Paderborn bietet Administratoren von Einrichtungen der Universität Paderborn die SSL-Zertifizierung von Servern.
 +
 +
<!--
  
 
== Was ist zu tun? ==
 
== Was ist zu tun? ==
Zeile 34: Zeile 36:
 
   
 
   
 
   
 
   
  Bitte die Namen eingeben, für die das Zertifikat gültig sein soll.
+
  Bitte die Hostnamen eingeben, für die das Zertifikat gültig sein soll.
  Einen pro Zeile.
+
  Einen pro Zeile!
  .upb.de wird automatisch als Alias erstellt.
+
  Folgende Eingaben sind möglich:
 +
  - Hostname ohne Domain (dann werden uni-paderborn.de und upb.de automatisch angehängt)
 +
  - Hostname mit Domain (FQDN)
 +
Alle Eingaben werden über DNS Abfragen verifiziert.
 
  Der erste Name wird der CommonName des Zertifikats!
 
  Der erste Name wird der CommonName des Zertifikats!
 
  Ein leerer Name beendet die Abfrage.
 
  Ein leerer Name beendet die Abfrage.
 
  Name: imt-infoboard
 
  Name: imt-infoboard
  Name: test-v4
+
  Name: andromeda.ad
 +
Name: doku.dasi.nrw
 
  Name:  
 
  Name:  
 
   
 
   
 
  Zu erstellendes Zertifikat:
 
  Zu erstellendes Zertifikat:
 
  CN: imt-infoboard.uni-paderborn.de
 
  CN: imt-infoboard.uni-paderborn.de
  SubjectAlternativeNames: DNS:imt-infoboard.uni-paderborn.de, DNS:imt-infoboard.upb.de, DNS:test-v4.uni-paderborn.de, DNS:test-v4.upb.de
+
  SubjectAlternativeNames: DNS:andromeda.ad.uni-paderborn.de, DNS:andromeda.ad.upb.de, DNS:doku.dasi.nrw, DNS:imt-infoboard.uni-paderborn.de, DNS:imt-infoboard.upb.de
  Zielordner: /upb/users/o/odenbach/profiles/unix/imt/imt-infoboard.uni-paderborn.de_6ILVY
+
  Zielordner: /upb/users/o/odenbach/data/imt-infoboard.uni-paderborn.de_6ILVY
 
  Soll das Zertifikat so erstellt werden? [n]j
 
  Soll das Zertifikat so erstellt werden? [n]j
 
  Generating RSA private key, 4096 bit long modulus (2 primes)
 
  Generating RSA private key, 4096 bit long modulus (2 primes)
Zeile 52: Zeile 58:
 
  .......................++++
 
  .......................++++
 
  e is 65537 (0x010001)
 
  e is 65537 (0x010001)
  Ordner für die Zertifikate erstellt:  /upb/users/o/odenbach/profiles/unix/imt/imt-infoboard.uni-paderborn.de_6ILVY
+
  Ordner für die Zertifikate erstellt:  /upb/users/o/odenbach/data/imt-infoboard.uni-paderborn.de_6ILVY
  CSR liegt jetzt unter /upb/users/o/odenbach/profiles/unix/imt/imt-infoboard.uni-paderborn.de_6ILVY/imt-infoboard.uni-paderborn.de.csr
+
  CSR liegt jetzt unter /upb/users/o/odenbach/data/imt-infoboard.uni-paderborn.de_6ILVY/imt-infoboard.uni-paderborn.de.csr
 
  Inhalt des CSR als PEM zum pasten:
 
  Inhalt des CSR als PEM zum pasten:
 
  -----BEGIN CERTIFICATE REQUEST-----
 
  -----BEGIN CERTIFICATE REQUEST-----
Zeile 65: Zeile 71:
 
   
 
   
 
  Hier der Link zur CA Seite: https://cert-manager.com/customer/DFN/ssl/upb
 
  Hier der Link zur CA Seite: https://cert-manager.com/customer/DFN/ssl/upb
 
  
 
* Kopieren sie die Ausgabe inkl. der Zeilen „'''-----BEGIN CERTIFICATE REQUEST-----'''“ und „'''-----END CERTIFICATE REQUEST-----'''".
 
* Kopieren sie die Ausgabe inkl. der Zeilen „'''-----BEGIN CERTIFICATE REQUEST-----'''“ und „'''-----END CERTIFICATE REQUEST-----'''".
Zeile 71: Zeile 76:
 
* Klicken Sie den Button „'''Your Institution'''“.
 
* Klicken Sie den Button „'''Your Institution'''“.
 
* Suchen Sie per „'''Add your Institution'''“ nach '''Paderborn''' und wählen Sie die Universität aus.
 
* Suchen Sie per „'''Add your Institution'''“ nach '''Paderborn''' und wählen Sie die Universität aus.
* '''Melden Sie sich mit ihrem IMT Account und Passwort an.'''
+
* '''Melden Sie sich mit ihrem Uni-Account und Passwort an.'''
* Wählen Sie im Abschnitt „''Select Enrollment Account''
+
* Klicken Sie am oberen rechten Rand der Seite auf die Schaltfläche "'''Enroll Certificate'''".
*: unter Account „Universität Paderborn 01 Serverzertifikate“ aus
 
*: und bestätigen Sie mit „Next“.
 
 
* Fügen Sie die CSR Zeichenfolge aus Ihrer Zwischenablage in das Feld „CSR“ ein und überprüfen Sie, dass nach verlassen des Feldes darunter alle Hostnamen für das Zertifikat erscheinen (.uni-paderborn.de und .upb.de Varianten).
 
* Fügen Sie die CSR Zeichenfolge aus Ihrer Zwischenablage in das Feld „CSR“ ein und überprüfen Sie, dass nach verlassen des Feldes darunter alle Hostnamen für das Zertifikat erscheinen (.uni-paderborn.de und .upb.de Varianten).
 
* Senden Sie zum Abschluss das Formular per „'''Submit'''“ ab.  
 
* Senden Sie zum Abschluss das Formular per „'''Submit'''“ ab.  

Aktuelle Version vom 13. Januar 2025, 07:59 Uhr

Allgemeine Informationen
Anleitung
Informationen
BetriebssystemAlle
ServiceZertifizierungsinstanz
Interessant fürBereiche
HilfeWiki des ZIM der Uni Paderborn

no displaytitle found: Serverzertifikate erstellen

Die Certification Authority (CA) der Universität Paderborn bietet Administratoren von Einrichtungen der Universität Paderborn die SSL-Zertifizierung von Servern.



Bei Fragen oder Problemen wenden Sie sich bitte telefonisch oder per E-Mail an uns:

Tel. IT: +49 (5251) 60-5544 Tel. Medien: +49 (5251) 60-2821 E-Mail: zim@uni-paderborn.de

Das Notebook-Café ist die Benutzerberatung des ZIM - Sie finden uns in Raum I0.401

Wir sind zu folgenden Zeiten erreichbar:


Mo-Do Fr
Vor-Ort-Support 08:30 - 16:00 08:30 - 14:00
Telefonsupport 08:30 - 16:00 08:30 - 14:00


Das ZIM:Servicecenter Medien auf H1 hat aktuell zu folgenden Zeiten geöffnet:

Mo-Do Fr
08:00 - 16:00 08:00 - 14:30
Cookies helfen uns bei der Bereitstellung des ZIM HilfeWikis. Bei der Nutzung vom ZIM HilfeWiki werden die in der Datenschutzerklärung beschriebenen Cookies gespeichert.