Digitales Zertifikate des ZIM

Ein Digitales Zertifikat bestätigt den Eigentümer sowie weitere Eigenschaften eines öffentlichen Schlüssels. Durch ein digitales Zertifikat können Nutzer den öffentlichen Schlüssel einer Identität (z. B. einer Person, einer Organisation oder einem IT-System) zuordnen und seinen Geltungsbereich bestimmen. Dies geschieht zum Schutz der Vertraulichkeit, Authentizität und Integrität von Daten bei der Verwendung öffentlichen Schlüssel.

Typische Anwendungen von digitalen Zertifikaten sind

  • elektronische Signaturen,
  • der Schutz von E-Mails (z. B. mit S/MIME oder PGP) oder
  • die Sicherheit in Netzwerkprotokollen (z. B. SSL, IPsec oder SSH).

Die Universität Wuppertal nutzt als Mitglied des DFN, dessen Service als Zertifizierungsstelle für die Erstellung und Bestätigung digitaler Zertifikate der Universität.

Anleitungen

Hier finden Sie Anleitungen rund um das Thema Zertifikate.

 

FAQ / Fragen und Antworten

Nein, mit der Einführung des neuen Verfahrens ist keine persönliche Identifizerung mehr notwendig. Die Zertifikate können nun bequem über die Self-Serviceschnittstelle online beantragt und abgerufen werden.

Beantragen Sie über die Self-Service Schnittstelle ein neues Zertifikat. Wie das geht, erfahren Sie in dieser Anleitung

Kontaktieren Sie uns umgehend via zimpki{at}uni-wuppertal.de. Wir sperren das betroffene Zertifikat schnellstmöglich.

Nein, dem ZIM ist es nicht möglich ein digitales Zertifikat wiederherzustellen. Der private Schlüssel zu einem Zertifkat darf immer nur dem Besitzer bekannt sein.

In diesem Fall muss ein neues Zertifikat erstellt werden.

Aktuell können im Self-Service nur Zertifikate für die mit Ihrem ZIM-Account verküpfte Haupt-E-Mail-Adresse ausgestellt werden.

Wenn Sie Aliase in Ihr Zertifikat aufnehmen wollen, folgen Sie bitte dieser Anleitung:

Nutzerzertifikate für E-Mail Aliase

Benutzen Sie bitte im Feld "Choose key protection algorithm" die Auswahl "Compatible TripleDES-SHA1" zur Verschlüsselung des Zertifikats-Passwortes. Siehe auch DFN-PKI Hinweis.

Hintergrund zu dieser leider falschen und verwirrenden Fehlermeldung ist, dass beim Import in die Keychain von Apple ein veralter Algorithmus (TripleDES-SHA1) zur Passwortverifizierung verwendet wird

Sollten dieser Fehler bei Ihnen auftreten, so stellen Sie sich ein neues Zertifikat mit dem alternativen Algorithmus aus.

Wie das geht, beschreibt die Anleitung in Punkt 4

  • Sie haben noch Fragen, die Sie auf dieser Seite noch nicht beantwoteten konnten?
  • Sie haben Verbesserungsvorschläge?

Kontaktieren zum Thema "Digitale Zertifikate" gerne via:

zimpki{at}uni-wuppertal.de

Weitere Infos über #ZimUniWuppertal