neues System für Beantragung von Nutzerzertifikaten
Liebe Kolleg:innen,
Nutzerzertifikate können ab sofort übers SSP bezogen werden:
https://selfservice.tu-dresden.de/services/certificate-management/
Dieser neue Weg im SSP ersetzt das bisherige "EVAzert" Verfahren im
SSP1. Zertifikate für Funktionislogins können über den Servicedesk
bezogen werden. Die Zertifikate werden aktuell von der CA "SECTIGO"
bereitgestellt, die bisherige CA "DFN-PKI" stellt keine Zertifikate mehr
aus.
Voraussetzung für die Ausstellung eines Nutzerzertifikats ist wie bisher
eine Identitätsprüfung über den Teilnehmerservice (dezentrale Admins,
Service Desk). Jede Person muss nur einmalig geprüft werden, eine
Wiederholung der Prüfung ist, nach aktuellem Kenntnisstand, nicht mehr
notwendig.
Das Sperren von Nutzertifikaten aus der DFN-PKI (bzw. EVAZert)
funktioniert im SSP aktuell noch nicht, das kommt hoffentlich in den
nächsten Tagen. Es gibt noch rechtliche/organisatorische Unklarheiten
bei der Umsetzung der neuen SMIME-Richtlinien des CA/Browser Forums
durch SECTIGO. Das könnte zu Änderungen an Prozessen führen. Sobald
diese Unklarheiten ausgeräumt sind werden wir Sie erneut informieren.
Beste Grüße,
Nick Dannenberg
--
Nick Dannenberg
Computer Emergency Response Team
Technische Universität Dresden (TUD-CERT)
01062 Dresden
Tel: +49 (0)351-463-35114
Email: nick.dannenberg@tu-dresden.de
Web: https://tu-dresden.de/cert
