neues System für Beantragung von Nutzerzertifikaten

September, 15 2023 — noch ungetestet, noch keine Anleitung dafür erstellt

neues System für Beantragung von Nutzerzertifikaten

Liebe Kolleg:innen,

 

Nutzerzertifikate können ab sofort übers SSP bezogen werden:

https://selfservice.tu-dresden.de/services/certificate-management/

 

Dieser neue Weg im SSP ersetzt das bisherige "EVAzert" Verfahren im

SSP1. Zertifikate für Funktionislogins können über den Servicedesk

bezogen werden. Die Zertifikate werden aktuell von der CA "SECTIGO"

bereitgestellt, die bisherige CA "DFN-PKI" stellt keine Zertifikate mehr

aus.

 

Voraussetzung für die Ausstellung eines Nutzerzertifikats ist wie bisher

eine Identitätsprüfung über den Teilnehmerservice (dezentrale Admins,

Service Desk). Jede Person muss nur einmalig geprüft werden, eine

Wiederholung der Prüfung ist, nach aktuellem Kenntnisstand, nicht mehr

notwendig.

 

Das Sperren von Nutzertifikaten aus der DFN-PKI (bzw. EVAZert)

funktioniert im SSP aktuell noch nicht, das kommt hoffentlich in den

nächsten Tagen. Es gibt noch rechtliche/organisatorische Unklarheiten

bei der Umsetzung der neuen SMIME-Richtlinien des CA/Browser Forums

durch SECTIGO. Das könnte zu Änderungen an Prozessen führen. Sobald

diese Unklarheiten ausgeräumt sind werden wir Sie erneut informieren.

 

Beste Grüße,

Nick Dannenberg

--

Nick Dannenberg

Computer Emergency Response Team

Technische Universität Dresden (TUD-CERT)

01062 Dresden

 

Tel: +49 (0)351-463-35114

Email: nick.dannenberg@tu-dresden.de

Web: https://tu-dresden.de/cert


Older Entry Blog Home Newer Entry