Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
pki [2024/05/13 16:04] – Stephan Lauffer | pki [2024/09/19 14:43] (aktuell) – Stephan Lauffer | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== Digitale Signatur ====== | + | Umgezogen, siehe [[https://wiki.ph-freiburg.de/ |
- | + | ||
- | Durch Zuhilfenahme der Digitalen Signatur im E-Mailverkehr werden folgende Verbesserungen eingeführt: | + | |
- | + | ||
- | - Die wahre Identität einer Person hinter einer E-Mailadresse wird erkennbar. | + | |
- | - Der Inhalt einer E-Mail wurde auf ihrem Weg vom Absender zum Empfänger nicht manipuliert. | + | |
- | - Bei Bedarf lässt sich auch der Inhalt einer E-Mail durch Verschlüsselung schützen. | + | |
- | + | ||
- | Um selbst digital signierte E-Mails lesen und überprüfen zu können, benötigt man in aller Regel keine weiteren Hilfsmittel. Viele Mailprogramme beherrschen diese Funktionalität von Haus aus. Will man hingegen signierte E-Mails selbst verschicken können, muss man bei einer speziellen Organisation seine Identität und E-Mailadresse überprüfen lassen. Bei diesem Vorgang wird ein elektronisches Zertifikat erstellt, welches Sie dann in Ihrem Mailprogramm verwenden können. | + | |
- | + | ||
- | Die Pädagogische Hochschule Freiburg ist als Mitglied des [[https://www.dfn.de/ | + | |
- | + | ||
- | Für die Beantragung eines persönlichen Zertifikats (Voraussetzung Beschäftigt an der PH Freiburg und Inhaber eines PH Accounts) besuchen Sie bitte die unten stehende Webseite und melden Sie sich mit Ihrem PH Account an. Beachten Sie bitte: | + | |
- | + | ||
- | * Ihr im Zertifikat verwendeter Name ist voreingestellt und nicht änderbar. | + | |
- | * Nur für die an der PH-Freiburg für Sie als primär hinterlegte Mailadresse wird das Zertifikat ausgestellt. | + | |
- | + | ||
- | Wird ein Zertifikat für eine andere Mailadresse (Funktionsadresse, | + | |
- | + | ||
- | Sollten Sie den Verdacht haben, dass Ihr Zertifikat in fremde Hände gelangt ist, muss das Zertifikat umgehend gesperrt werden. Bitte setzen Sie sich aber in jedem Fall mit dem ZIK-Helpdesk in Verbindung. | + | |
- | + | ||
- | ==== Beantragen einer digitalen Signatur ==== | + | |
- | + | ||
- | [[pki# | + | |
- | + | ||
- | === Beantragen === | + | |
- | + | ||
- | **Adresse zur Beantragung: | + | |
- | + | ||
- | **Wichtig: Im Folgenden müssen Sie ein Passwort setzen. Dies darf keine Umlaute und Sonderzeichen aus dem erweiterten ASCI Raum haben, also z.B. kein ö, ä, ü, ß oder € (u.a.).** | + | |
- | + | ||
- | * Die Webseite ist in englischer Sprache, ebenso die Lizenzvereinbarung (dort " | + | |
- | * Als " | + | |
- | * Bei " | + | |
- | * Als " | + | |
- | * Bei "Key Type" empfehlen wir "RSA - 4096" | + | |
- | * Mit dem anzugebenden Passwort schützen Sie die dann im folgenden angebotene Datei mit " | + | |
- | * Unter " | + | |
- | + | ||
- | Die Zertifikatsdatei (.p12) wird standardmäßig unter " | + | |
- | + | ||
- | === Zertifikat mit privatem Schlüssel sichern === | + | |
- | + | ||
- | Gehen Sie dabei wie folgt vor: | + | |
- | - Melden Sie sich im [[https:// | + | |
- | + | ||
- | **Wichtig**: | + | |
- | + | ||
- | + | ||
- | ==== Zertifikat in E-Mailprogramm einrichten ==== | + | |
- | + | ||
- | === Horde Webgroupware === | + | |
- | + | ||
- | Melden Sie sich in der Horde Webgroupware an [[https:// | + | |
- | + | ||
- | Öffnen Sie die Benutzereinstellungen (unterhalb des „Rädchens“) von Webmail. Im „S/ | + | |
- | + | ||
- | {{7.horde_einstellungen.png? | + | |
- | + | ||
- | Dieses können Sie durch einen Klick auf „Persönliches …“ löschen. Nur dann können Sie das neue Zertifikat importieren! | + | |
- | + | ||
- | {{8.altes_zertifikat.png? | + | |
- | + | ||
- | Die Standardeinstellungen sehen wie folgt aus: | + | |
- | + | ||
- | {{9.leeres_zertifikat.png? | + | |
- | + | ||
- | Klicken Sie hier auf „Persönliches Zertifikat importieren“ und wählen die zuvor gesicherte Zertifikatsdatei aus. | + | |
- | + | ||
- | Im ersten der zwei Passwortfelder geben Sie das Zertifikatsdatei-Passwort ein (beim Sichern aus Firefox festgelegt worden), im zweiten Feld setzen Sie ein Kennwort, mit welchem der Zugriff auf die Zertifikatsdaten geschützt werden soll. Dieses zweite Kennwort wird einmalig pro Sitzung in Horde verlangt. Klicken Sie danach auf „Importieren“. | + | |
- | + | ||
- | {{10.zertifikat_import_horde.png? | + | |
- | + | ||
- | Öffnen Sie die Benutzereinstellungen (unterhalb des „Rädchens“) von Webmail. Unter „Neue Nachricht“ wählen Sie bitte „Erstellen“ aus. Ändern Sie unter „Ihre Standard-Verschlüsselungsmethode beim Verschicken von Nachrichten: | + | |
- | + | ||
- | {{11.nutzereinstellungen_horde.png? | + | |
- | + | ||
- | === Thunderbird === | + | |
- | + | ||
- | Um das Zertifikat einzurichten, | + | |
- | + | ||
- | * In Thunderbird klicken Sie auf Extras -> Konten-Einstellungen -> Ende-zu-Ende-Verschlüsselung. | + | |
- | * Nun auf " | + | |
- | * Im geöffneten Fenster „Zertifikatverwaltung“ kann das Zertifikat importiert werden. Dabei wird nach einem Kennwort gefragt. Hierfür verwenden Sie bitte das gleiche Kennwort welches Sie beim Sichern der Zertifikatsdatei genutzt haben. | + | |
- | * Nach dem das Zertifikat importiert wurde, kann dieses über den „Auswählen…“-Button ausgewählt werden. | + | |
- | * Danach werden Sie gefragt, ob das Zertifikat auch zum Ver- und Entschlüsseln verwendet werden soll. Hier wählen Sie bitte „Nein“ aus. | + | |
- | * Nach diesem Schritt noch den Haken bei " | + | |
- | + | ||
- | {{: | + | |
- | {{: | + | |
- | + | ||
- | + | ||
- | Durch Zuhilfenahme der Digitalen Signatur im E-Mailverkehr werden folgende Verbesserungen eingeführt: | + | |
- | + | ||
- | - Die wahre Identität einer Person hinter einer E-Mailadresse wird erkennbar. | + | |
- | - Der Inhalt einer E-Mail wurde auf ihrem Weg vom Absender zum Empfänger nicht manipuliert. | + | |
- | - Bei Bedarf lässt sich auch der Inhalt einer E-Mail durch Verschlüsselung schützen. | + | |
- | + | ||
- | Um selbst digital signierte E-Mails lesen und überprüfen zu können, benötigt man in aller Regel keine weiteren Hilfsmittel. Viele Mailprogramme beherrschen diese Funktionalität von Haus aus. Will man hingegen signierte E-Mails selbst verschicken können, muss man bei einer speziellen Organisation seine Identität und E-Mailadresse überprüfen lassen. Bei diesem Vorgang wird ein elektronisches Zertifikat erstellt, welches Sie dann in Ihrem Mailprogramm verwenden können. | + | |
- | + | ||
- | Die Pädagogische Hochschule Freiburg ist als Mitglied des [[https:// | + | |
- | + | ||
- | Für die Beantragung eines persönlichen Zertifikats (Voraussetzung Beschäftigt an der PH Freiburg und Inhaber eines PH Accounts) besuchen Sie bitte die unten stehende Webseite und melden Sie sich mit Ihrem PH Account an. Beachten Sie bitte: | + | |
- | + | ||
- | * Ihr im Zertifikat verwendeter Name ist voreingestellt und nicht änderbar. | + | |
- | * Nur für die an der PH-Freiburg für Sie als primär hinterlegte Mailadresse wird das Zertifikat ausgestellt. | + | |
- | + | ||
- | Wird ein Zertifikat für eine andere Mailadresse (Funktionsadresse, | + | |
- | + | ||
- | Sollten Sie den Verdacht haben, dass Ihr Zertifikat in fremde Hände gelangt ist, muss das Zertifikat umgehend gesperrt werden. Bitte setzen Sie sich aber in jedem Fall mit dem ZIK-Helpdesk in Verbindung. | + | |
- | + | ||
- | ==== Beantragen und Verwenden einer digitalen Signatur ==== | + | |
- | + | ||
- | [[pki# | + | |
- | + | ||
- | === Beantragen === | + | |
- | + | ||
- | **Adresse zur Beantragung: | + | |
- | + | ||
- | **Wichtig: Im Folgenden müssen Sie ein Passwort setzen. Dies darf keine Umlaute und Sonderzeichen aus dem erweiterten ASCI Raum haben, also z.B. kein ö, ä, ü, ß oder € (u.a.).** | + | |
- | + | ||
- | * Die Webseite ist in englischer Sprache, ebenso die Lizenzvereinbarung (dort " | + | |
- | * Als " | + | |
- | * Bei " | + | |
- | * Als " | + | |
- | * Bei "Key Type" empfehlen wir "RSA - 4096" | + | |
- | * Mit dem anzugebenden Passwort schützen Sie die dann im folgenden angebotene Datei mit " | + | |
- | * Unter " | + | |
- | + | ||
- | Die Zertifikatsdatei (.p12) wird standardmäßig unter " | + | |
- | + | ||
- | === Zertifikat mit privatem Schlüssel sichern === | + | |
- | + | ||
- | Gehen Sie dabei wie folgt vor: | + | |
- | - Melden Sie sich im [[https:// | + | |
- | + | ||
- | **Wichtig**: | + | |
- | + | ||
- | ==== Zertifikat in E-Mailprogramm einrichten ==== | + | |
- | + | ||
- | === Horde Webgroupware === | + | |
- | + | ||
- | Melden Sie sich in der Horde Webgroupware an [[https:// | + | |
- | + | ||
- | Öffnen Sie die Benutzereinstellungen (unterhalb des „Rädchens“) von Webmail. Im „S/ | + | |
- | + | ||
- | {{7.horde_einstellungen.png? | + | |
- | + | ||
- | Dieses können Sie durch einen Klick auf „Persönliches …“ löschen. Nur dann können Sie das neue Zertifikat importieren! | + | |
- | + | ||
- | {{8.altes_zertifikat.png? | + | |
- | + | ||
- | Die Standardeinstellungen sehen wie folgt aus: | + | |
- | + | ||
- | {{9.leeres_zertifikat.png? | + | |
- | + | ||
- | Klicken Sie hier auf „Persönliches Zertifikat importieren“ und wählen die zuvor gesicherte Zertifikatsdatei aus. | + | |
- | + | ||
- | Im ersten der zwei Passwortfelder geben Sie das Zertifikatsdatei-Passwort ein (beim Sichern aus Firefox festgelegt worden), im zweiten Feld setzen Sie ein Kennwort, mit welchem der Zugriff auf die Zertifikatsdaten geschützt werden soll. Dieses zweite Kennwort wird einmalig pro Sitzung in Horde verlangt. Klicken Sie danach auf „Importieren“. | + | |
- | + | ||
- | {{10.zertifikat_import_horde.png? | + | |
- | + | ||
- | Öffnen Sie die Benutzereinstellungen (unterhalb des „Rädchens“) von Webmail. Unter „Neue Nachricht“ wählen Sie bitte „Erstellen“ aus. Ändern Sie unter „Ihre Standard-Verschlüsselungsmethode beim Verschicken von Nachrichten: | + | |
- | + | ||
- | {{11.nutzereinstellungen_horde.png? | + | |
- | + | ||
- | === Thunderbird === | + | |
- | + | ||
- | Um das Zertifikat einzurichten, | + | |
- | + | ||
- | * In Thunderbird klicken Sie auf Extras -> Konten-Einstellungen -> Ende-zu-Ende-Verschlüsselung. | + | |
- | * Nun auf " | + | |
- | * Im geöffneten Fenster „Zertifikatverwaltung“ kann das Zertifikat importiert werden. Dabei wird nach einem Kennwort gefragt. Hierfür verwenden Sie bitte das gleiche Kennwort welches Sie beim Sichern der Zertifikatsdatei genutzt haben. | + | |
- | * Nach dem das Zertifikat importiert wurde, kann dieses über den „Auswählen…“-Button ausgewählt werden. | + | |
- | * Danach werden Sie gefragt, ob das Zertifikat auch zum Ver- und Entschlüsseln verwendet werden soll. Hier wählen Sie bitte „Nein“ aus. | + | |
- | * Nach diesem Schritt noch den Haken bei " | + | |
- | + | ||
- | {{: | + | |
- | {{: | + | |
- | + | ||
- | === Herunterladen === | + | |
- | + | ||
- | Über das ZIK Portal kann die Zertifikatsdatei nach dem Sichern beliebig oft auf anderen Geräten heruntergeladen werden. \\ | + | |
- | + | ||
- | * [[https:// | + | |
- | * Mit PH Account anmelden | + | |
- | * Klicken Sie den Service **Zertifikatdatenbank** an | + | |
- | * Schaltfläche **PKCS# | + | |
- | * Als Import Passwort das **Zertifikat Passwort** eingeben und den Download mit der Schaltfläche **Exportieren** starten | + | |
- | + | ||
- | {{:: | + | |
- | ==== Zertifikat in Zertifikatspeicher importieren ==== | + | |
- | + | ||
- | Um das Zertifikat für das Signieren von PDF Dateien verwenden zu können, muss es zunächst in den Zertifikatspeicher des Betriebssystems importiert werden. \\ | + | |
- | + | ||
- | === Windows === | + | |
- | + | ||
- | * Zertifikatdatei öffnen (Doppelklick) | + | |
- | * Dem Assistenten folgen (Voreinstellungen müssen nicht angepasst werden) | + | |
- | * Das beim Beantragen vergebene Zertifikat Passwort eingeben | + | |
- | * Nach Abschluss des Importvorgangs kann das Zertifikat zum Unterschreiben von PDFs mit Foxit PDF Editor verwendet werden | + | |
- | + | ||
- | {{:: | + | |
- | + | ||
- | === macOS === | + | |
- | + | ||
- | * Zertifikatdatei öffnen (Doppelklick) | + | |
- | * Das beim Beantragen vergebene Zertifikat Passwort eingeben | + | |
- | * Nach Abschluss des Importvorgangs kann das Zertifikat zum Unterschreiben von PDFs mit Foxit PDF Editor verwendet werden | + | |
- | + | ||
- | {{:: | + | |
- | + | ||
- | ===== Zertifikat verwenden ===== | + | |
- | + | ||
- | ==== PDF Dateien digital signieren mit Foxit PDF Editor ==== | + | |
- | Nachdem das Zertifikat in den Zertifikatspeicher des Betriebssystems importiert wurde, kann es zum Signieren von PDFs mit dem Foxit PDF Editor / Adobe Acrobat Reader verwendet werden. | + | |
- | + | ||
- | **Verfügbare Anleitungen** | + | |
- | + | ||
- | * [[https:// | + | |
- | * [[https:// | + | |
- | + | ||
- | + | ||
- | + | ||
- | ==== Importieren des Zertifikats im Mail Client ==== | + | |
- | + | ||
- | Um Mails signieren zu können, muss das Zertifikat zusätzlich im verwendeten Mail Client eingerichtet werden. | + | |
- | + | ||
- | **Verfügbare Anleitungen** | + | |
- | + | ||
- | * [[email# | + | |
- | * [[email# | + | |
- | + | ||
- | + | ||
- | + |