Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Code Signing Zertifikate

Email Zertifikate

...

Im ACOnet TCS-Portal haben sie die Möglichkeit TLS/SSL Zertifikate zu beantragen.
Hilfe zur Beantragung finden sie hier.

Anchor
revoke
revoke
Widerruf (Revoke) von Zertifikaten

TCS-Administratoren können bereits ausgestellte Zertifikate auch schon vor deren Ablaufdatum widerrufen, ie. für ungültig erklären ("revoken"), z.B. nach Kompromittierung eines Servers. Es wird daraufhin eine entsprechende Benachrichtigung an die Mailadresse des Antragstellers gesendet. Ein widerrufenes Zertifikat wird auch sofort im OCSP-Responder als solches markiert. Soferne ein Browser dies berücksichtigt (z.B. Firefox ab Version 3.5), werden Web-Seiten, die mit einem widerrufenen Zertifikat signiert sind, nicht mehr (bzw. mit einer entsprechenden Warnung) angezeigt.

Info
titleHinweis für TCS-Administratoren

Durch den Wechsel auf ein neues Portal am 01.06.2012 gibt es abhängig vom Ausstellungsdatum des Zertifikats zwei unterschiedliche Stellen an denen ein Zertifikat vom TCS-Administrator widerrufen werden kann:

  • Zertifikate, die bis zum 31.05.2012 ausgestellt wurden müssen in der TCS Administration im internen Bereich des ACOnet-Portals widerrufen werden.
  • Zertifikate, die ab dem 01.06.2012 ausgestellt wurden, müssen im ACOnet TCS-Portal widerrufen werden.
Anchor
keypair
keypair
Erstellen eines "keypairs"

...

Falls das Intermediate Certificate unter Windows IIS nicht mitausgeliefert wird, hat Comodo eine Anleitung dazu verfasst: Comodo Support

Anchor

...

msie

...

TCS-Administratoren können bereits ausgestellte Zertifikate auch schon vor deren Ablaufdatum widerrufen, ie. für ungültig erklären ("revoken"), z.B. nach Kompromittierung eines Servers. Es wird daraufhin eine entsprechende Benachrichtigung an die Mailadresse des Antragstellers gesendet. Ein widerrufenes Zertifikat wird auch sofort im OCSP-Responder als solches markiert. Soferne ein Browser dies berücksichtigt (z.B. Firefox ab Version 3.5), werden Web-Seiten, die mit einem widerrufenen Zertifikat signiert sind, nicht mehr (bzw. mit einer entsprechenden Warnung) angezeigt.

...

titleHinweis für TCS-Administratoren
msie
Internet Explorer weist mein Zertifikat als ungültig zurück, Firefox akzeptiert es aber

Browser cachen verschiedene Zertifikate mit unterschiedlichem Verhalten. Wahrscheinlich hatte in diesem Fall Firefox die Intermediate-Zertifikate im Cache und daher konnte er das Zertifikat validieren. Um das Problem zu beheben müssen Sie noch die Intermediate Zertifikate installieren

Durch den Wechsel auf ein neues Portal am 01.06.2012 gibt es abhängig vom Ausstellungsdatum des Zertifikats zwei unterschiedliche Stellen an denen ein Zertifikat vom TCS-Administrator widerrufen werden kann:

...

.

Code Signing Zertifikate

Email Zertifikate