Persönliches Zertifikat beantragen
Alle Mitarbeiter*innen der Hochschule Wismar können ein persönliches Zertifikat beantragen, um:
- E-Mails zu verschlüsseln (nur der Empfänger kann die Email lesen)
- E-Mails zu signieren (der Empfänger kann sicherstellen, dass die Email vom Absender kommt und nicht verändert wurde)
- Dokumente digital zu unterschreiben (interne, für die digitale Unterschrift freigegebene Dokumente)
- zur Authentifizierung an bestimmten Diensten
Die Hochschule überprüft und garantiert die Echtheit des Zertifikats.
Bitte machen Sie sich mit den Informationen für Zertifikatinhaber vertraut:https://www.pki.dfn.de/fileadmin/PKI/Info_Zertifikatinhaber.pdf
Das ITSMZ weist ausdrücklich darauf hin, dass die Beantragung eines persönlichen Nutzerzertifikats und dessen Speicherung nur unter Verwendung der persönlichen Nutzererkennung und nur auf einem dienstlichen Gerät erfolgen darf.
Beantragen eines Zertifikats
Öffnen Sie die Webseite der HS Wismar CA
Wählen Sie Hochschule Wismar aus bzw. geben Sie zuvor in der Suche 'Wismar' ein
Geben Sie den Nutzernamen und das dazugehörige Passwort Ihres Hochschul-Accounts ein
Fehlende Berechtigung
Sollten Sie die nebenstehende Fehlermeldung nach dem Einloggen erhalten, besitzen Sie nicht die notwendige Berechtigung, um ein Zertifikat zu beantragen. Dies bedeutet im Normalfall, dass Ihr Personalausweis noch nicht kontrolliert wurde. Um dies nachzuholen, erstellen Sie hierzu bitte ein Ticket unter myoffice.hs-wismar.de mit der Bitte um Ausweisprüfung. Alternativ können Sie Ihren Ausweis auch bei der Personalabteilung oder Ihrer Fakultätsverwaltung prüfen lassen.
Hinweis: Sollten Sie nach dem 01.07.2023 Ihren Arbeitsvertrag unterschrieben oder jemals zuvor ein Zertifikat beantragt haben, besitzen Sie bereits die Berechtigung. Falls Sie die Fehlermeldung dennoch erhalten, wenden Sie sich bitte ans ITSMZ via it-support@hs-wismar.de.
Ausfüllen des Formulars
Füllen Sie die Formulare anhand der beiden Screenshots aus:
- Certificate Profile: GÉANT Personal email signing and encryption
- Term: 730 days
- Enrollment Method: Key Generation
- Key Type: RSA-4096
- Password*: Vergeben Sie ein Passwort für das Zertifikat (mindestens 8 Zeichen lang)
- Password Confirmation: Wiederholen Sie das eben vergebene Passwort
- Key protection algorithm: Secure AES256-SHA256
- Für Mac-User: Compatible TripleDES-SHA1
*Hinweis: Bitte beachten Sie, dass Sie dieses Passwort jedes Mal beim Versand Ihrer ersten signierten Mail am Tag eingeben müssen; merken Sie sich also unbedingt dieses Passwort. Zudem darf das Zertifikatspasswort nicht identisch sein zum Passwort Ihres zentralen Hochschul-Accounts.
Absenden und Zertifikat speichern
Nachdem Sie das Formular ausgefüllt und versendet haben, erhalten Sie den Hinweis, dass Ihr Zertifikat generiert wird; dies kann einen Augenblick dauern, bitte schließen Sie die Seite nicht.
Anschließend erhalten Sie eine Erfolgsmeldung und Ihr neues Zertifikat sollte automatisch von Ihrem Browser heruntergeladen werden.
Weitere Schritte
Nachdem Sie das Zertifikat heruntergeladen haben, können Sie die folgenden Schritte durchführen:
- Import des Zertifikats in Ihr Betriebssystem (z. B. zur Verwendung unseres VPNs oder zur digitalen Unterschrift von PDFs)
- Import des Zertifikats in Group-Office (zum Signieren und Verschlüsseln von E-Mails)
Das ausgestellte Zertifikat hat eine Gültigkeit von 36 Monaten und muss danach erneuert werden. Im Vorfeld wird der Nutzer darüber per E-Mail informiert.
Das persönliche Nutzerzertifkat darf nur auf dienstlichen Geräten gespeichert werden und ist gegen Zugriff durch Dritte und gegen Verlust zu schützen.
Bei Verlust des Zertifkats können damit verschlüsselte Inhalte nicht wieder entschlüsselt werden. Dies betrifft auch abgelaufene Zertifikate, sodass diese nicht unbedacht gelöscht werden sollten!