Digitale Signatur / Zertifizierungsinstanz (HS-Harz-CA)

Um vertrauliche Informationen, die in Dokumenten oder E-Mails enthalten sind, angemessen zu verschlüsseln und zu signieren, gibt es die Zertifizierungsinstanz HS-Harz-CA. Hier können Nutzer- und Serverzertifikate beantragt werden.


Die HS-Harz-CA ist die Zertifizierungsinstanz (Certificate Authority, CA) der Hochschule Harz, die seit März 2003 Zertifikate zur Signierung und Verschlüsselung von Dokumenten und Kommunikationswegen (WWW) zertifiziert.

 

Ausstellung von fortgeschrittenen gesetzeskonformen Zertifikaten für die

  • digitale Signierung und Verschlüsselung von E-Mails und Dokumenten
  • Verschlüsselung der Datenübertragung im WWW zwischen Client und Server

 

Gültigkeit der Zertifikate

  • Nutzerzertifikate 2 Jahre
  • Serverzertifikate 365 Tage

Der Antragsteller muss der Hochschule Harz zugeordnet sein.

Servicebeschreibung: Zertifizierung (nur intern)

 

 

HS-Harz-CA

Friedrichstraße 57-59

38855 Wernigerode

Telefon: +49 3943 659-911

Telefax: +49 3943 659-950

 

Frau S. Thielert (9.435)

Herr T. Brodhage (9.425)

Herr M. Kruschel (9.425)

 

Harica

ab 01.03.2025

Die Genehmigung von Serverzertifikaten im Harica Cert-Manager erfordert ein Vier-Augen-Prinzip.

 

HARICA unterstützt im Prinzip bereits ACME

Zur Zeit steht dieses Feature aber nicht in einer Form zur Verfügung, die für einen regulären Einsatz geeignet ist. Insbesondere fehlt eine Verwaltung von Accounts für das External Account Binding von prevalidierten Domains.

 

eSeals-, eSignature-, Client Authentication- und CodeSigning-Zertifikate sind kostenpflichtig.

Sectigo GEANT (TCS)

ab 01.09.2023 - 10.01.2025

 

 

Nutzerzertifikat beantragen

 

für E-Mail Signierung und Verschlüsselung

bei der GÉANT/TCS beantragen

 

 

 

 

 

Gruppenzertifikat beantragen

(Login erforderlich)

 

für E-Mail Signierung und Verschlüsselung

bei der GÉANT/TCS beantragen

 

 

Basisverfahren

Diese Infrastruktur basiert auf dem Einsatz vom Public Key Verfahren (Asymmetrischen Verschlüsselungsverfahren). Grundlage ist ein Schlüsselpaar bestehend aus einem öffentlichen und einem privaten Schlüssel, die in einer mathematischen Beziehung zueinander stehen. Daten, die mit einem der beiden Schlüssel verschlüsselt wurden, können jeweils nur mit dem zugehörigen anderen Schlüssel gelesen werden. Jeder Teilnehmer der Infrastruktur besitzt ein solches Schlüsselpaar. Somit kann gewährleistet werden, dass ein Dokument nicht ohne Wissen durch Dritte gelesen oder verändert wurde. Hierzu wird für das Dokument eine Prüfsumme (Fingerabdruck) gebildet und mit dem privaten Schlüssel des Absenders verschlüsselt, beim Empfänger wird wiederum eine Prüfsumme für das Dokument erstellt, sind beide Prüfsummen gleich, wurde das Dokument nicht manipuliert (Abbildung).

Zur Bestimmung der Herkunft bzw. zur Zuordnung eines Schlüssels zu einer Person wird von der Zertifizierungstelle ein Zertifikat ausgestellt. Dieses von der Zertifizierungsstelle digital signierte Zertifikat bestätigt die Identität der Person. Es enthält Informationen zum Verwendungszweck, zur Person des Antragstellers, zur Zertifizierungsstelle und den öffentlichen Schlüssel des Antragstellers.

Informationen zu Serverzertifikaten

Requesterstellung mit OpenSSL

Harica Zertifikatskette

 

Root und Intermediate Zertifikate der GÉANT Trusted Certificate Services als Zertifikatskette

Root Zertifikat - AAA Certificate Services

Intermediate Zertifikat - USERTrust RSA Certification Authority

Intermediate Zertifikat - GEANT OV RSA CA 4

 

 

 

 

Rechtlicher Hintergrund