Voraussetzungen
Die Ausstellung von Zertifikaten ist an technische und organisatorische Voraussetzungen geknüpft. Diese werden durch die Vorgaben von HARICA abgebildet.
Bezüglich der technischen Anforderungen an die Schlüssel und Zertifikate beachten Sie bitte auch die TLS Richtlinie der IT-Security.
Um diese Regeln einzuhalten und sie auf die Gegebenheiten an der TU Darmstadt anzuwenden gelten hier die Regeln zur Zertifikatsfreigabe (wird in neuem Tab geöffnet).
Die organisatorischen Voraussetzungen lassen sich wie folgt grob zusammenfassen:
- Zertifikate werden nur an Mitarbeitende und Angehörige der TU Darmstadt ausgegeben.
- Personen dürfen Zertifikate für Hostnamen in Domains beantragen, in denen sie als Domainbeauftragte eingetragen sind.
- Andere Personen bedürfen für das Beantragen eine Genehmigung des entsprechenden Bereichs oder des/der Domainbeauftragten. Dazu genügt ein formloses Schreiben mit Stempel des entsprechenden Bereichs oder z.B. eine formlose E-Mail einer/eines Domainbeauftragten an tud-ca@hrz.tu-….
Antragswege
Serverzertifikate können prinzipiell auf zwei verschiedenen Wegen ausgestellt werden:
- „klassisch“ über ein Webformular und manuelle Freigabe
- über das ACME Protokoll
Die Prozesse zur Freigabe bzw. Erstellung eines ACME-Accounts sind in der Prozessbeschreibung (wird in neuem Tab geöffnet) dokumentiert.