Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
pki [2022/04/24 20:13] – mayfr | pki [2024/09/19 14:43] (aktuell) – Stephan Lauffer | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ===== Was ist eine fortgeschrittene Digitale Signatur? ===== | + | Umgezogen, siehe [[https://wiki.ph-freiburg.de/ |
- | + | ||
- | Durch Zuhilfenahme der Digitalen Signatur im E-Mailverkehr werden folgende Verbesserungen eingeführt: | + | |
- | + | ||
- | - Die wahre Identität einer Person hinter einer E-Mailadresse wird erkennbar. | + | |
- | - Der Inhalt einer E-Mail wurde auf ihrem Weg vom Absender zum Empfänger nicht manipuliert. | + | |
- | - Bei Bedarf lässt sich auch der Inhalt einer E-Mail durch Verschlüsselung schützen. | + | |
- | + | ||
- | Um selbst digital signierte E-Mails lesen und überprüfen zu können, benötigt man in aller Regel keine weiteren Hilfsmittel. Viele Mailprogramme beherrschen diese Funktionalität von Haus aus. Will man hingegen signierte E-Mails selbst verschicken können, muss man bei einer speziellen Organisation seine Identität und E-Mailadresse überprüfen lassen. Bei diesem Vorgang wird ein elektronisches Zertifikat erstellt, welches Sie dann in Ihrem Mailprogramm verwenden können. | + | |
- | + | ||
- | Die Pädagogische Hochschule Freiburg ist als Mitglied des [[https://www.dfn.de/ | + | |
- | + | ||
- | Für die Beantragung eines persönlichen Zertifikats (Voraussetzung Beschäftigt an der PH Freiburg und Inhaber eines PH Accounts) besuchen Sie bitte die unten stehende Webseite und melden Sie sich mit Ihrem PH Account an. Beachten Sie bitte: | + | |
- | + | ||
- | * Ihr im Zertifikat verwendeter Name ist voreingestellt und nicht änderbar. | + | |
- | * Nur für die an der PH-Freiburg für Sie als primär hinterlegte Mailadresse wird das Zertifikat ausgestellt. | + | |
- | + | ||
- | Wird ein Zertifikat für eine andere Mailadresse (Funktionsadresse, | + | |
- | + | ||
- | Sollten Sie den Verdacht haben, dass Ihr Zertifikat in fremde Hände gelangt ist, muss das Zertifikat umgehend gesperrt werden. Bitte setzten Sie sich aber in jedem Fall mit dem ZIK-Helpdesk in Verbindung. | + | |
- | + | ||
- | ===== Zertifikat beantragen ===== | + | |
- | + | ||
- | Die Beantragung / Einrichtung des Zertifikats erfolgt in zwei Schritten: | + | |
- | + | ||
- | === 1. Zertifikat beantragen & sichern === | + | |
- | + | ||
- | * Zertifikat über die Sectigo Certificate Manager Website beantragen und herunterladen. | + | |
- | * Zertifikat im ZIK Portal sichern | + | |
- | + | ||
- | === 2. Zertifikat einrichten & verwenden === | + | |
- | + | ||
- | * Zertifikat in Zertifikatspeicher des Betriebssystems importieren (PDFs unterschreiben) | + | |
- | * Zertifikat in Mail Client einrichten (Mails signieren) | + | |
- | + | ||
- | ==== Zertifikat beantragen & herunterladen ==== | + | |
- | + | ||
- | * [[https:// | + | |
- | * Die Webseite ist in englischer Sprache, ebenso die Lizenzvereinbarung (dort " | + | |
- | * **Achtung: | + | |
- | * Im Institut Suchfeld " | + | |
- | * Mit dem PH Account authentifizieren | + | |
- | * Zertifikat Formular wie folgt ausfüllen: | + | |
- | * **Certificale Profile** --> GÉANT Personal Certificate" | + | |
- | * **Term** --> 1095 | + | |
- | * **Enrollment Method Key** --> Generation | + | |
- | * **Key Type RSA** --> 4096 | + | |
- | * Zertifikat Passwort zwei Mal eingeben | + | |
- | * **Achtung: | + | |
- | * Aus Sicherheitsgründen sollte das Passwort nicht ihrem PH Account oder anderen Konten entsprechen | + | |
- | * Die Checkbox bei "I have read and agree to the terms of the EULA" anklicken | + | |
- | * Die EULA lesen ( ;-) ) und mit " | + | |
- | * Den Antrag mit einem Klick auf " | + | |
- | * Nach kurzer Bearbeitungszeit wird das Zertifikat als eine .p12-Datei vom Webbrowser heruntergeladen | + | |
- | + | ||
- | {{:: | + | |
- | + | ||
- | + | ||
- | ==== Zertifikat in ZIK Portal sichern / herunterladen ==== | + | |
- | + | ||
- | Nachdem die Zertifikatsdatei heruntergeladen wurde sollte sie umgehend über das ZIK Portal in der Zertifikatdatenbank gesichert werden. \\ | + | |
- | Über das ZIK Portal kann die Zertifikatsdatei nach dem Sichern beliebig oft auf anderen Geräten heruntergeladen werden. \\ | + | |
- | + | ||
- | === Sichern === | + | |
- | + | ||
- | * [[https:// | + | |
- | * Mit PH Account anmelden | + | |
- | * Klicken Sie den Service **Zertifikatdatenbank** an | + | |
- | * Über das Menü-Icon ("Drei Balken" | + | |
- | * Mit Datei wählen den Auswahldialog aufrufen und die beim Beantragen des Zertifikats heruntergeladene Datei öffnen | + | |
- | * Das Zertifikat Passwort eingeben und den Importvorgang mit **Importieren** starten | + | |
- | * Wenn der Importvorgang fehlschlagen sollte, wurde evtl. ein nicht erlaubtes Zeichen im Zertifikat Passwort verwendet | + | |
- | + | ||
- | {{:: | + | |
- | + | ||
- | === Herunterladen === | + | |
- | + | ||
- | * [[https://zik-portal.ph-freiburg.de/ | + | |
- | * Mit PH Account anmelden | + | |
- | * Klicken Sie den Service **Zertifikatdatenbank** an | + | |
- | * Schaltfläche **PKCS# | + | |
- | * Als Import Passwort das **Zertifikat Passwort** eingeben und den Download mit der Schaltfläche **Exportieren** starten | + | |
- | + | ||
- | {{:: | + | |
- | ==== Zertifikat in Zertifikatspeicher importieren ==== | + | |
- | + | ||
- | Um das Zertifikat für das Signieren von PDF Dateien verwenden zu können, muss es zunächst in den Zertifikatspeicher des Betriebssystems importiert werden. \\ | + | |
- | + | ||
- | === Windows === | + | |
- | + | ||
- | * Zertifikatdatei öffnen (Doppelklick) | + | |
- | * Dem Assistenten folgen (Voreinstellungen müssen nicht angepasst werden) | + | |
- | * Das beim Beantragen vergebene Zertifikat Passwort eingeben | + | |
- | * Nach Abschluss des Importvorgangs kann das Zertifikat zum Unterschreiben von PDFs mit Foxit PDF Editor verwendet werden | + | |
- | + | ||
- | {{:: | + | |
- | + | ||
- | === macOS === | + | |
- | + | ||
- | * Zertifikatdatei öffnen (Doppelklick) | + | |
- | * Das beim Beantragen vergebene Zertifikat Passwort eingeben | + | |
- | * Nach Abschluss des Importvorgangs kann das Zertifikat zum Unterschreiben von PDFs mit Foxit PDF Editor verwendet werden | + | |
- | + | ||
- | {{:: | + | |
- | + | ||
- | ===== Zertifikat verwenden ===== | + | |
- | + | ||
- | ==== PDF Dateien digital signieren mit Foxit PDF Editor ==== | + | |
- | + | ||
- | Grundsätzlich können PDF Dateien auf zwei unterschiedlichen Wegen digital mit einem Zertifikat signiert werden: | + | |
- | + | ||
- | * a) Die PDF ist als Formular formatiert und besitzt definierte Unterschriftsfelder, | + | |
- | * b) Die PDF ist nicht als Formular formiert, wodurch das Unterschriftsfeld manuell platziert werden muss. | + | |
- | + | ||
- | Wenn die PDF keine Unterschriftsfelder besitzt und auch das manuelle Platzieren des Unterschriftsfeld nicht möglich ist, muss die PDF Datei erst noch für das digitale Signieren optimiert werden. \\ | + | |
- | + | ||
- | === Darstellungstyp der Unterschrift anpassen === | + | |
- | + | ||
- | Standardmäßig enthält die optische Darstellung der digitalen Signatur optionale Informationen, | + | |
- | Das Signaturformat muss nur einmalig angelegt werden und wird bei zukünftigen Vorgängen automatisch ausgewählt. \\ | + | |
- | * PDF Datei öffnen (z.B. EDV Beschaffungsantrag) | + | |
- | * Unterschriftsfeld anklicken | + | |
- | * Darstellungstyp --> Standardformat --> Neues Format erstellen anklicken | + | |
- | * Den Haken bei " | + | |
- | * Titel für das Signaturformat vergeben und mit " | + | |
- | + | ||
- | Optional kann eine gezeichnete Unterschrift (" | + | |
- | + | ||
- | {{:: | + | |
- | + | ||
- | === PDF unterschreiben (Unterschriftsfeld) === | + | |
- | + | ||
- | * PDF Datei öffnen (z.B. EDV Beschaffungsantrag) | + | |
- | * Unterschriftsfeld anklicken | + | |
- | * Signaturformat kontrollieren | + | |
- | * Grund der Signatur auswählen oder von Hand eingeben | + | |
- | * Unterschreiben mit " | + | |
- | * Speicherort der signierten PDF Datei auswählen und mit " | + | |
- | + | ||
- | {{:: | + | |
- | + | ||
- | === PDF unterschreiben (manuell) === | + | |
- | + | ||
- | * PDF Datei öffnen | + | |
- | * Foxit Menüpunkt " | + | |
- | * " | + | |
- | * Unterschriftrechteck festlegen | + | |
- | * Speicherort der signierten PDF Datei auswählen und mit " | + | |
- | + | ||
- | {{:: | + | |
- | + | ||
- | ==== Importieren des Zertifikats im Mail Client ==== | + | |
- | + | ||
- | Um Mails signieren zu können, muss das Zertifikat zusätzlich im verwendeten Mail Client eingerichtet werden. | + | |
- | + | ||
- | **Verfügbare Anleitungen** | + | |
- | + | ||
- | * [[email# | + | |
- | * [[email# | + | |
- | * [[email# | + | |
- | * [[email# | + | |
- | + | ||
- | + | ||
- | + |