Differences between revisions 26 and 27
Revision 26 as of 2019-10-17 14:17:36
Size: 1730
Editor: JoachimPaul
Comment: JoachimPaul removed, Rainer Sigl durch Alex Agudo ersetzt
Revision 27 as of 2019-10-17 15:36:17
Size: 0
Editor: AlexAgudo
Comment: all moved to docs
Deletions are marked like this. Additions are marked like this.
Line 1: Line 1:
Zertifikate dienen zur Sicherstellung der Identität des Herausgebers.

Es gibt Nutzer- und Server-Zertifikate.

Ein Nutzer-Zertifikat dient zum
 * Signieren einer Email
 * Verschlüsseln einer Email
 * Authentisierung auf WEB Sites und Hosts

Ein Server-Zertifikat dient
 * zur Sicherstellung der Identitaet des Servers
 * zur Verschlüsselung (SSL, TLS) dessen Datenstroms (https, imaps, usw.)

Jeder MPG Mitarbeiter hat die Möglichkeit, ein, ansonsten sehr kostspieliges, persönliches Zertifikat zu bekommen.

Das MPE betreibt RAs (Registration Authority) fuer MPG- und Grid-Zertifikate.

Die MPG Zertifikate basieren auf der Wurzel der Deutschen Telekom.

Ihre zuständigen RA Administratoren:

|| MPG RA || GRID RA ||
|| [[mailto:agudo@mpe.mpg.de|"Alex Agudo"]] || [[mailto:agudo@mpe.mpg.de|"Alex Agudo"]] ||

[[Zertifikate_Allgemein]]

[[Zertifikate:_Telekom_Wurzel_importieren]]

[[Zertifikate_beantragen]]

[[Zertifikate_in_SSH_RSA_Key_umwandeln]]

[[Nuetzliche_Befehle_mit_Openssl]]

[[Verschlüsselung_von_Emails_mit_Zertifikaten]]

----
=== Hinweis zum Umgang mit dem privaten Schluessel eines persönlichen Zertifikats ===

Der private Schüssel ermöglicht Ihre Identifikation. Das bedeutet, dass eine Person, die in den Besitz Ihres privaten Schlüssels gelangt, sich für Sie ausgeben kann. Stellen Sie deshalb unbedingt sicher, dass der private Schlüssel ''ausschließlich'' Ihnen allein zugänglich ist. Auf Linux-Systemen etwa sind alle Zugriffsrechte für group oder other zu löschen. Geben Sie das Passwort für ihren privaten Schlüssel an keine anderen Personen weiter und sorgen Sie dafür, das es auch nicht aus Versehen in falsche Hände geraten kann.

----