


{"id":197,"date":"2021-05-31T14:35:22","date_gmt":"2021-05-31T12:35:22","guid":{"rendered":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/?p=197"},"modified":"2023-09-04T15:09:53","modified_gmt":"2023-09-04T13:09:53","slug":"nutzerzertifikate","status":"publish","type":"post","link":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/nutzerzertifikate","title":{"rendered":"Nutzerzertifikate (neues vereinfachtes Verfahren seit 01.09.2023)"},"content":{"rendered":"<p class=\"lead\">(Neues Erzeugungsverfahren seit dem 01.09.2023: Bis zum 01.09. war es zwingend erforderlich dass der Antragssteller vom zust\u00e4ndigen Fakult\u00e4tsadministrator pers\u00f6nlich identifiziert werden musste. Mit dem Anbieterwechsel zu Sectigo ist dies nicht l\u00e4nger erforderlich; der Zugriff auf Ihre Mailadresse ist ausreichender Beleg f\u00fcr die Hochschulzugeh\u00f6rigkeit. Das verschlankt das Verfahren deutlich und befreit die Fakult\u00e4tsadministratoren von der Partizipation im Genehmigungsprozess.)<\/p>\n<h1>Besch\u00e4ftigte der TH K\u00f6ln haben die M\u00f6glichkeit, ein Clientzertifikat (Personenzertifikat) zu beantragen.<\/h1>\n<p>Mittels Clientzertifikaten haben Sie die M\u00f6glichkeit, Daten (z.B. Emails und Dokumente) zu verschl\u00fcsseln und digital zu signieren. Durch die Zwei-Faktor-Authentifizierung (Besitz des privaten Schl\u00fcssels, sowie Kenntnis des Passworts) stellt es eine st\u00e4rkere Authentisierungsm\u00f6glichkeit als die (eingescannte) Unterschrift mit dem Stift dar. Ein Verlust des Zertifikats wiederum kann im Falle einer Verschl\u00fcsselung zu Datenverlust f\u00fchren oder durch fahrl\u00e4ssigen Umgang und Kompromittierung des Besitzes und des Passwortes einen Identit\u00e4tsdiebstahl beg\u00fcnstigen. Daher gilt es beim Einsatz von Zertifikaten stets Sorgfalt walten zu lassen und nicht leichtfertig die inh\u00e4renten Sicherheitsprinzipien durch unsachgem\u00e4\u00dfen Gebrauch auszuhebeln.<\/p>\n<p>Es handelt sich hierbei um offizielle, von einer vertrauensw\u00fcrdigen CA ausgestellten Zertifikate, welche weltweit g\u00fcltig und von jedem \u00fcberpr\u00fcfbar sind. Eine vorherige Installation von Wurzelzertifikaten ist i.d.R. nicht notwendig. Nutzerzertifikate dienen ausschlie\u00dflich der Authentisierung Ihrer Person und k\u00f6nnen nicht f\u00fcr die Einbindung in Server (bspw. f\u00fcr die HTTPS-Verschl\u00fcsselung von Webservern) verwendet werden.<\/p>\n<hr \/>\n<h4 style=\"padding-left: 40px\"><span style=\"color: #ff0000\"><strong>Bevor Sie mit der Beantragung eines Zertifikats beginnen, lesen Sie die folgenden Hinweise bitte aufmerksam durch:<\/strong><\/span><\/h4>\n<ul>\n<li><strong>Es bestehen keine Vorgaben zur Verwendung von Nutzerzertifikaten<\/strong>. Wir haben derzeit keine Hinweise, dass die Verwaltung digitale Unterschriften akzeptiert oder akzeptieren muss. Die Verwendung erfolgt derzeit komplett freiwillig.<\/li>\n<li><b>Wir leisten keinen umfangreichen Support f\u00fcr die Verwendung von Nutzerzertifikaten. <\/b>Die Konfiguration von Nutzerzertifikaten in verschiedenen Mailclients, PDF-Anwendungen, Betriebssystemen usw. differiert deutlich, ist zumeist aber gut dokumentiert und \u00fcber Suchmaschinen einfach zu finden &#8211; Bitte machen Sie Gebrauch davon.<\/li>\n<\/ul>\n<hr \/>\n<h2>Zertifikatserzeugung \u00fcber den Self-Service initialisieren<\/h2>\n<p>\u00dcber das <strong><a title=\"Self-Service Portal der Campus IT\" href=\"https:\/\/selfservice.th-koeln.de\/\" target=\"_blank\" rel=\"noopener\">Self-Service Portal der Campus IT<\/a><\/strong> k\u00f6nnen Sie die Ausstellung Ihres Zertifikats beantragen. W\u00e4hlen Sie nach dem Login die Kachel <strong>Digitale Zertifikate <\/strong>und anschlie\u00dfend\u00a0<strong>Clientzertifikat<\/strong> auf der rechten Seite. Folgen Sie den Hinweisen auf der n\u00e4chsten Seite.<\/p>\n<p>Weitere Hinweise erhalten Sie auf der aktualisierten <strong><a title=\"Info-Seite der Campus-IT\" href=\"https:\/\/intern.th-koeln.de\/arbeitsplatz\/nutzerzertifikate_8370.php\" target=\"_blank\" rel=\"noopener\">Info-Seite der Campus-IT<\/a>.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>(Neues Erzeugungsverfahren seit dem 01.09.2023: Bis zum 01.09. war es zwingend erforderlich dass der Antragssteller vom zust\u00e4ndigen Fakult\u00e4tsadministrator pers\u00f6nlich identifiziert werden musste. Mit dem Anbieterwechsel zu Sectigo ist dies nicht l\u00e4nger erforderlich; der Zugriff auf Ihre Mailadresse ist ausreichender Beleg f\u00fcr die Hochschulzugeh\u00f6rigkeit. Das verschlankt das Verfahren deutlich und befreit die Fakult\u00e4tsadministratoren von der Partizipation&#8230;  <a href=\"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/nutzerzertifikate\" class=\"more-link\" title=\"Read Nutzerzertifikate (neues vereinfachtes Verfahren seit 01.09.2023)\"><?php _e(\"Read more &raquo;\",\"wpbootstrap\"); ?><\/a><\/p>\n","protected":false},"author":92,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5,8],"tags":[24,25,26,21,23,22],"class_list":["post-197","post","type-post","status-publish","format-standard","hentry","category-cgm-dienste","category-ich-bin-neu-hier","tag-clientzertifikat","tag-digital-unterschreiben","tag-digitale-unterschrift","tag-nutzerzertifikat","tag-signieren","tag-verschluesselung"],"acf":[],"_links":{"self":[{"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/posts\/197","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/users\/92"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/comments?post=197"}],"version-history":[{"count":16,"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/posts\/197\/revisions"}],"predecessor-version":[{"id":279,"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/posts\/197\/revisions\/279"}],"wp:attachment":[{"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/media?parent=197"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/categories?post=197"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/tags?post=197"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}