Zertifikats-Infrastruktur der HS Neubrandenburg
Unser Internet-Provider (DFN) bietet in Zusammenarbeit mit einem externen Dienstleister eine PKI (Public Key Infrastruktur) an. Dazu gehört eine Zertifizierungsstelle (CA=Certification Authority) an unserer Hochschule.
Über diese können User-Zertifikate (bspw. für das Signieren und Verschlüsseln von E-Mails) und Server-Zertifikate ausgestellt werden.
Persönliche Zertifikate für die Verschlüsselung der E-Mail-Kommunikation
Angehörige der Hochschule Neubrandenburg können für ihre Dienst-E-Mail-Adresse ein S/MINE-Zertifikat bekommen zum:
- E-Mails signieren (ihren öffentlichen Schlüssel senden und somit die E-Mail unterschreiben)
- E-Mails entschlüsseln (E-Mails, die Ihnen mit ihrem öffentlichen Schlüssel verschlüsselt geschrieben wurden.)
- E-Mails verschlüsseln können sie mit dem öffentlichen Schlüssel ihres Kommunikationspartners
Anleitung zur Beantragung des SMIME-Zertifikats
Folgen Sie diesem Link des Dienstliesters HARICA,
- Wählen Sie: Academic Login
- Suchen (und finden) Sie unsere Hochschule.
- Geben Sie Ihren Nutzernamen und das Passwort Ihres Hochschul-Accounts ein - lesen und akzeptieren.
- Im HARICA Web-Portal oben links auf das Menü-Symbol klicken, um das Hauptmenü zu öffnen, bzw. gleich auf Email klicken.
- Wählen SIe aus Email-only (nur dies ist KOSTENLOS = FREE) → Select (Weitere Optionen sind aktuell nicht nutzbar).
- Im folgenden Fenster sollte Ihre E-Mail Adresse bereits eingetragen sein → Next. Sie sehen nun eine Zusammenfassung der Daten.
- Bestätigen Sie die Anerkennung der Nutzungsbedingungen → Submit.
- Auf Ihrem Dashboard erscheint nun der Zertifikatsantrag und Sie rerhalten in Kürze eine E-Mail, mit der Sie Ihre E-Mail-Adresse bestätigen → Confirm
- Der Link führt Sie wieder zum HARICA Portal → Cookies bestätigen → anmelden.
Hinweis: Die Bearbeitung des Zertifikatantrags durch HARICA kann bis zu 15 min. dauern. Sollte an dieser Stelle nach dem Login das beantragte Zertifikat im Dashboard als Pending Certificates angezeigt werden, bitte nach ca. 15 min das Browserfenster aktualisieren. Anschließend sollte der Antrag unter Ready Certifikcates mit der Aktion Enroll your Certificate angezeigt werden.
Anschließend wird im HARICA Dashboard das beantragte Zertifikat angezeigt, das durch “Enroll your Certificat” konfiguriert werden kann. In der Eingabemaske folgende Werte auswählen:
- Algorithm: RSA
- Key size: 4096
Das einzugebende Kennwort wird für den Schutz Ihrer Zertifikatsdatei verwendet und ist ausschließlich Ihnen bekannt. Verwahren Sie das Passwort sicher! Das wird durch setzen des Hakens akzeptiert. Die Eingaben werden durch Anklicken von Enroll Certificate bestätigt.
Abschließend können Sie Ihre p12-Zertifikatsdatei über “Download” herunterladen und in Ihr E-Mail-Programm importieren.
Was ist und wie funktioniert SMIME-E-Mailverschlüsselung
Video des BSI mit Informationen zur Funktionsweise der E-Mail-Veschlüsselung:
https://www.youtube.com/watch?v=E1GfQVK42MQ
wichtige Hinweise für die Verwendung
- Der private (geheime) Schlüssel wird auf einem HARICA-Server erstellt und dort gespeichert. Nutzen Sie dieses PW NUR für diesen Zweck.
- Zertifkats-Gültigkeit: 24 Monaten. Vor Ablauf werden Sie per E-Mail informiert.
- Dieses Zertifkat darf nur auf dienstlichen Geräten gespeichert werden und ist gegen Zugriff durch Dritte und gegen Verlust zu schützen.
- Bei Verlust des Zertifkats können damit verschlüsselte Inhalte nicht wieder entschlüsselt werden! Dies betrifft auch abgelaufene Zertifikate, so dass Sie diese nicht unbedacht löschen sollten!