Rechenzentrum


Navigation und Suche der Universität Osnabrück


Hauptinhalt

Topinformationen

Rootzertifikate der DFN-PKI

Für die neuen Sectigo-TCS Server-Zertifikate nicht erforderlich!

Rootzertifikate T-Telesec Global Root Class 2 (Wurzelzertifikat)
PEM-Format
DER-Format

DFN-Verein Certification Authority 2 
PEM-Format
DER-Format

DFN-Verein Global Issuing CA
PEM-Format
DER-Format

chain-Datei (eine Datei,
die alle Rootzertifikate enthält)
chain-Datei (PEM-Format)

Aktueller Hinweis:

Seit dem 30.8.2023 werden in der DFN-PKI Global keine persönlichen Zertifikate (Nutzerzertifikate) mehr ausgestellt.

Neue Zertifikate zum Signieren und Verschlüsseln von E-Mails sind ab sofort über das Sectigo TCS System möglich.


Die Zertifizierungsinstanz des Rechenzentrums (UNIOS-CA)

Das Rechenzentrum betreibt für die Universität Osnabrück die Zertifizierungsinstanz UNIOS-CA. Wir bedienen uns dazu der DFN-PKI, die wiederum einen Teil über GÉANT bezieht. GÉANT realisiert den Dienst aktuell über den externen Dienstleister Sectigo.

Voraussetzungen

Alle Angehörigen der Universität Osnabrück dürfen über die UNIOS-CA G2 Server- und Nutzerzertifikate im X.509-Format beantragen.

Wozu werden Zertifikate benötigt und wer stellt sie aus?

Es werden im Wesentlichen zwei Zertifikatstypen unterschieden: Serverzertifikate und Nutzerzertifkate.

  • Serverzertifikate werden eingesetzt, um Server wie Webmail, LDAP, IMAP oder wie den häufig eingesetzten Apache-Server SSLfähig (Secure Socket Layer) zu machen. Dadurch werden sichere Verbindungen garantiert, die verschlüsselte Daten zwischen Server und Clientanwendung übertragen.
  • Nutzerzertifikate sind personengebunden. Sie werden zum Verschlüsseln und/oder Signieren von E-Mails benötigt. Ein anderes Anwendungsbeispiel ist das Signieren von Programmcode, wie zum Beispiel Java-Applets mit Hilfe von Nutzerzertifikaten.

Zertifikate werden von Zertifizierungsstellen ausgestellt. Wesentlich für die Qualität eines Zertifikats ist die Glaub- und Vertrauenswürdigkeit der Zertifizierungsstelle, die das Zertifikat ausgestellt hat.