Serverzertifikate-Sectigo

Dies ist eine alte Version des Dokuments!


Serverzertifikate-Sectigo

Server benutzen zur Verschlüsselung von Daten digitale Zertifikate. Mit Hilfe der GÉANT Trusted Certificate Services (GÉANT-TCS) in Verbindung mit der Firma Sectigo können wir als Mitglied des DFN kostenlos Serverzertifikate ausstellen.

Die grundlegende Vorgehensweise sieht so aus:

  • Erzeugen eines Zertifikatrequests mit einem privaten Key auf einem eigenen Server
  • Beantragen des Zertifikats durch Hochladen des Requests bei GÉANT/Sectigo
  • Installation des Zertifikats (und ggf. der Zertifikatkette) auf dem Server

Hier folgt eine detaillierte Beschreibung der Vorgehensweise.

  1. Klicken Sie auf „Your Institution“ und wählen sie die Westfälische Hochschule aus.
    sectigo-ssl-2.jpg
  2. Sie gelangen nun auf eine Loginseite unserer Hochschule. Geben sie dort ihre zentralen Accountdaten ein.
    sectigo-ssl-3.jpg
  3. Es müssen nun einige Informationen an Sectigo übertragen werden. Bitte klicken sie auf „Informationen übertragen“.
    sectigo-ssl-4.jpg
  4. Unter „Select Enrollment Account“ wählen sie die Westflälische Hochschule und klicken auf „Next“.
    sectigo-ssl-5.jpg
  5. Sie können nun den CSR (Certificate Signing request) als Datei hochladen oder in das Textfeld hereinkopieren.
    Erzeugen sie auf ihrem Server ein Certificate Request. Bei der Erzeugung des Requests müssen folgende Angaben eingehalten werden.
    O=Westfaelische Hochschule Gelsenkirchen, Bocholt, Recklinghausen
    L=Gelsenkirchen
    ST=Nordrhein-Westfalen
    C=DE

    Das Feld „Common Name“ wird aus dem CSR herausgelesen. Soll der Server noch weitere alternative Namen besitzen, so geben sie die Namen (FQDN) in dem Feld „Subject Alterntive Names“ kommagetrennt ein.
    Unter „External Requesters“ können sie weitere Emailadressen eingeben, welche dem Antrags- oder Erneuerungprozess mit informiert werden sollen.
    Wenn sie den Schalter „Auto-Renew“ aktivieren, so müssen sie eine Anzahl an Tagen angeben, wann das Zertifikat erneuert wird. Sie erhalten dnn aufgrund dieses CSR ein neues Zertifikat per Mail. Aus Sicherheitsgründen sollten sie aber einen neuen Request manuell erstellen und diesen Schalter nicht nutzen.
    sectigo-ssl-6_1.jpg
  6. Nachdem sie auf „Submit“ geklickt haben, gelangen sie wieder zu demSectigo Certificate Manager. Der Status des Zertifikats steht auf „REQUESTED“.
    sectigo-ssl-7.jpg
  7. Der Request muss nun noch freigegeben werden. Senden sie eine kurze Mail an ca@w-hs.de.
  8. Nachdem der Request freigegeben wurde, erhalten sie eine Mail mit Anweisungen.
digitale-zertifikate/serverzertifikate-sectigo.1668698306.txt.gz · Zuletzt geändert: 17.11.2022 um 16:18 Uhr