Änderungen von Dokument Fehlende Root-Zertifikate
Zuletzt geändert von Thorsten Seifert am 2025/12/05 14:28
Von Version 1.51
bearbeitet von Thorsten Seifert
am 2025/11/19 13:15
am 2025/11/19 13:15
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 9.7
bearbeitet von Thorsten Seifert
am 2025/11/19 14:06
am 2025/11/19 14:06
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (1 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Inhalt
-
... ... @@ -1,14 +1,14 @@ 1 -= Verbindungsprobleme zu Diensten undWebseite der Hochschule =1 += Verbindungsprobleme zu Diensten der Hochschule = 2 2 3 3 == Hintergrund == 4 4 5 -Als Mitglied des DFN (Deutsches Foschungsnetz) beziehen wir seit Mitte 2025 die SSL-Zertifikate, mit denen unsere Dienste und Webseiten abgesichert sind, über den DFN Vertragspartner HARICA (Hellenic Academic & Research Institutions Certification Authority).HARICA setzt dabei konsequent die aktuelle Anforderungen und Richtlinien für SSL-Zertifikate um.5 +Als Mitglied des DFN (Deutsches Foschungsnetz) beziehen wir seit Mitte 2025 alle neuen SSL-Zertifikate, mit denen unsere Dienste und Webseiten abgesichert sind, über den DFN Vertragspartner HARICA (Hellenic Academic & Research Institutions Certification Authority). 6 6 7 - Allen von HARICA ausgestelltenZertifikateliegteinsogenanntesRoot-ZertifikatzuGrunde,mitdemdieVertrauenswürdigkeitdereinzelnenZertifikateZertifikatefürdieDienstebestätigt wird.7 +Zur Zeit laufen viele Zertifikate, die noch über einen anderen Anbieter erstellt wurden, aus und werden von uns durch neue Zertifikate von HARICA ersetzt. 8 8 9 - DiesesRoot-Zertifikat wurde 2021von HARICAneuerstellt, um denaktuellen Richtlinienfür SSL-Zertifikatezuentsprechen.FürdieVerteilung vonRoot-ZertifikatenaufEndgerätesind allerdingsdieHerstellerdieserEndgerät,bzw.dieAnbietervonBetriebssystemenoderApplikationenverantwortlich.9 +Allen von HARICA ausgestellten Zertifikate liegt ein sogenanntes Root-Zertifikat zu Grunde, mit dem die Vertrauenswürdigkeit der einzelnen Zertifikate für die Dienste bestätigt wird. Dieses Root-Zertifikat wurde 2021 von HARICA neu erstellt, um den aktuellen Richtlinien für SSL-Zertifikate zu entsprechen. 10 10 11 - DasZertifikatwird vonvondenjeweiligenHerstellernfürihreProdukte verteilt:11 +Für die Verteilung von Root-Zertifikaten auf Endgeräte sind allerdings die Hersteller, bzw. die Anbieter von Betriebssystemen oder Applikationen verantwortlich: 12 12 13 13 * Microsoft für Windows 14 14 * Apple für MacOS und iOS ... ... @@ -18,33 +18,50 @@ 18 18 19 19 == Das Problem == 20 20 21 -Für Android-Geräte die nichtvonGooglehergestellt werden, z.B. Samsung, Motorola, Xiaomi, Honor, etc.ist der jeweilige Herstellerfür die Betriebssystem-Updates und die Verteilung von Root-Zertifikaten verantwortlich!21 +Für Android-Geräte ist der jeweilige Hersteller, z.B. Samsung, Motorola, Xiaomi, Honor, etc. für die Betriebssystem-Updates und die Verteilung von Root-Zertifikaten verantwortlich! 22 22 23 -Wir mussten leider feststellen, das einige dieserHersteller die Root-Zertifikate nicht pflegen. Vor allem bei älteren Geräten/Android-Versionen fehlt das aktuelle HARICA Zertifikat aus dem Jahr 2021.23 +Wir mussten leider feststellen, das einige Hersteller die Root-Zertifikate nicht pflegen. Vor allem bei älteren Geräten/Android-Versionen fehlt das aktuelle HARICA Zertifikat aus dem Jahr 2021. 24 24 25 25 Betroffene Geräte stufen daher die mit aktuellen HARICA-Zertifikaten ausgestatteten Dienste als nicht vertrauenswürdig ein und verweigern die Verbindung. 26 26 27 27 Auch bei einige Anbietern von Java JDK fehlt dieses Zertifikat. 28 28 29 -== Was kann ichtun? ==29 +== Was kann man tun? == 30 30 31 -=== Updatedes BetriebssystemsderAnwendung===31 +=== Zertifikate Prüfen === 32 32 33 -Prüfen Sie ,ob für Ihr Gerät oderdieAnwendung eine Updateverfügbaristund installierensie dieses. TestenSie dannerneut,obeine Verbindung hergestelltwerdenkann.33 +Prüfen Sie zunächst, ob das HARICA-Root Zertifikat tatsächlich nicht auf Ihrem Gerät vorhanden ist. 34 34 35 - ===ManuellesHinzufügen derRoot-Zertifikats===35 +Leider unterscheidet sich der Aufbau der Einstellungen und die Namen der Menüpunkte von Hersteller zu Hersteller. Daher können wir hier keine allgemeingültige Anleitung bereitstellen. 36 36 37 - In derRegelerlauben dieHerstellervon Android-Gerätendas manuelle InstallierenvonZertifikaten.37 +Exemplarisches Beispiel, an dem Sie sich für Ihr Gerät orientieren können: 38 38 39 - Leider unterscheidensich derAufbauderEinstellungenund dieNamenderMenüpunktevonHerstellerzuHersteller. Daherkönnen wirhierkeineallgemeingültigeAnleitungbereitstellen.39 +Öffnen Sie die Einstellungen Ihres Gerätes ► "Sicherheit und Datenschutz" ► "Weitere Sicherheitseinstellungen" ► "Verschlüsselung und Anmeldedaten" ► "Vertrauenswürdige Zertifikate" 40 40 41 - Laden SiezunächstdasRoot-ZertifikataufIhremSmartphoneherunteroder übertragenSieesz.B.perUSB.41 +Suchen Sie in der Liste nach dem Zertifikat "**Hellenic Academic and Research Institutions CA - HARICA TLS RSA Root CA 2021**". 42 42 43 -Öffnen Si 43 +{{code language="none"}} 44 +Daten des Zertifikats: 45 +Seriennummer: 39:ca:93:1c:ef:43:f3:c6:8e:93:c7:f4:64:89:38:7e 46 +Fingerabdruck (SHA-1): 02:2d:05:82:fa:88:ce:14:0c:06:79:de:7f:14:10:e9:45:d7:a5:6d 47 +{{/code}} 44 44 45 -Exemplarisches Beispiel: 46 46 47 - Öffnensiedie EinstellungenIhres Gerätes "Sicherheit undDatenschutz""Weitere Sicherheitseinstellungen""Verschlüsselungund Anmeldedaten"50 +=== Update des Betriebssystems oder der Anwendung === 48 48 52 +Prüfen Sie zunächst, ob für Ihr Gerät eine Update verfügbar ist und installieren sie dieses. Testen Sie danach erneut, ob eine Verbindung hergestellt werden kann. 49 49 54 +=== Manuelles Hinzufügen der Root-Zertifikats === 55 + 56 +In der Regel erlauben die Hersteller von Android-Geräten das manuelle Installieren von Zertifikaten. 57 + 58 +Leider unterscheidet sich der Aufbau der Einstellungen und die Namen der Menüpunkte von Hersteller zu Hersteller. Daher können wir hier keine allgemeingültige Anleitung bereitstellen. 59 + 60 +* Laden Sie zunächst das Root-Zertifikat auf Ihrem Smartphone herunter oder übertragen Sie es z.B. per USB oder Wlan. 61 +* Exemplarisches Beispiel, an dem Sie sich für Ihr Gerät orientieren können: 62 +** Öffnen Sie dann die Einstellungen des Gerätes ► "Sicherheit und Datenschutz" ► "Weitere Sicherheitseinstellungen" ► "Verschlüsselung und Anmeldedaten" ► "Zertifikat von Speicher installieren" ► "CA Zertifikat" 63 +* Bestätigen Sie mögliche Sicherheitshinweise und wählen das Zertifikat über den Dateimanager aus. 64 + 65 + 66 + 50 50