Hintergrundinformationen
Voraussetzungen
Die Ausstellung von Zertifikaten ist an technische und organisatorische Voraussetzungen geknüpft. Diese werden zum einen durch die als auch die Vorgaben von TCS abgebildet. Regeln von SCM
Bezüglich der technischen Anforderungen an die Schlüssel und Zertifikate beachten Sie bitte auch die TLS Richtlinie der . IT-Security
Um diese Regeln einzuhalten und sie auf die Gegebenheiten an der TU Darmstadt anzuwenden gelten hier die (wird in neuem Tab geöffnet) . Regeln zur Zertifikatsfreigabe
Die organisatorischen Voraussetzungen lassen sich wie folgt grob zusammenfassen:
- Zertifikate werden nur an Mitarbeitende und Angehörige der TU Darmstadt ausgegeben.
- Personen dürfen Zertifikate für Hostnamen in Domains beantragen, in denen sie als Domainbeauftragte eingetragen sind.
- Andere Personen bedürfen für das Beantragen eine Genehmigung des entsprechenden Bereichs oder des/der Domainbeauftragten. Dazu genügt ein formloses Schreiben mit Stempel des entsprechenden Bereichs oder z.B. eine formlose E-Mail einer/eines Domainbeauftragten an tud-ca@hrz.tu-darmstadt.de.
Antragswege
Serverzertifikate können prinzipiell auf zwei verschiedenen Wegen ausgestellt werden:
- „klassisch“ über ein Webformular und manuelle Freigabe
- über das ACME Protokoll
Die Prozesse zur Freigabe bzw. Erstellung eines ACME-Accounts sind in der (wird in neuem Tab geöffnet) dokumentiert. Prozessbeschreibung