Hintergrundinformation
Auch für Funktionsadressen können Clientzertifikate analog zu den Nutzerzertifikaten beantragt werden.
Das ist beispielsweise sinnvoll, wenn von einer E-Mail-Adresse wie leitung@einrichtung.tu-darmstadt.de signierte E-Mails verschickt werden sollen.
Im Folgenden wird erklärt, unter welchen Bedingungen das möglich ist und wie die Beantragung abläuft.
Sie können Zertifikate für Funktionsadressen selbst beantragen und ausstellen. Bitte beachten Sie, dass das Zertifikat ausschließlich die E-Mail-Adresse enthält und keine weiteren Angaben wie z. B. einen Namen oder die Organisation.
1. Öffnen Sie die Antragsseite über diesen Link: https://cm.harica.gr/ (wird in neuem Tab geöffnet)
2. Um Zertifikate für Funktionspostfächer zu beantragen, müssen Sie zunächst über „Sign Up“ einen Account erstellen. Geben Sie dabei unter „Email address“ die E-Mail-Adresse des Funktionspostfachs an.
3. Nach dem Einloggen mit diesem Account können Sie unter „Certificate Requests“ → „Email“ manuell Zertifikate beantragen. Wählen Sie dabei bitte den Typ „Email-only“ für Ihr Zertifikat aus.
4. Bitte beachten Sie, dass im Laufe des Prozesses die E-Mail-Adresse bestätigt werden muss. Hierzu erhalten Sie eine Bestätigungs-E-Mail.
5. Sobald Ihr Zertifikat verfügbar ist, sehen Sie Ihren Antrag auf der Übersichtsseite im Bereich „Ready Certificates“. Um das Zertifikat herunterzuladen, wählen Sie dort „Enroll your Certificate“ aus.
6. Beim Erstellen des Zertifikats beachten Sie bitte folgende Hinweise:
- Wählen Sie bei „Key size“ eine Schlüssellänge von mindestens 3072 Bit. Kürzere Schlüssellängen sind gemäß der Transport Layer Security Richtlinie (TLS-RL) nicht mehr zulässig.
- Das Passwort wird zum Sichern Ihrer Zertifikatsdatei verwendet. Bitte wählen Sie hier ein sicheres Passwort und speichern Sie es im besten Fall in einem Passwort-Manager. Sollten Sie das Passwort oder die Zertifikatsdatei verlieren, müssen Sie ein neues Zertifikat beantragen.