Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Code Signing Zertifikate

Grid bzw. IGTF SSL Zertifikate

...

Info
titleClient Self Enrollment im Department

Wenn sie Client Zertifikate im 'self enrollment' für ein Department einrichten, beachten sie bitte die Einstellungen zur 'key recovery':

Sollten sie unter Settings - Organizations / Departments - <entsprechendes Department> -  Edit - Client Certificate  'Allow Key Recovery by Department Administrators' angehakt haben, müssen sie einen 'encryption key' im Department anlegen, ansonsten ist die Ausstellung von Zertifikaten nicht möglich. Die Fehlermeldung im 'self enrollment' lautet 'Your client certificate is currently unavailable. Please try again ...'.

Den 'encryption key' kann allerdings nur ein DRAO (Department Admin) mit der entsprechenden Berechtigung im Department erstellen, als RAO ist dies nicht möglich.

Anchor
CS_Cert
CS_Cert
Code Signing Zertifikate

Voraussetzungen:
  • CS für die Organisation aktiviert
    • Organizations - Org wählen - Certificate Settings - Code Signing Certificates - Enabled
  • Domain für Code Signing Certificates delegiert
    • Domains - wählen - Delegate - Hakerl bei Code Signing Certificate
  • Account in Enrollment Form 'CS Web Form' (alternativ eigene Enrollment Form)
    • Enrollment - Enrollment Forms - 'CS Web Form' wählen - Accounts - '+'
    • alternativ: Enrollment - Enrollment Forms - '+'
Beantragung Zertifikat:
  • Email Invitation schicken
    • Certificates - Code Signing Certificates - Invitations - '+' - Email-Addr. eingeben und entsprechenden Enrollment Endpoint & Account wählen
  • Link in Email klicken und  Webformular entsprechend ausfüllen

Anchor
SAML_SSP
SAML_SSP
SAML Self Service Portal

...