Änderungen von Dokument Fehlende Root-Zertifikate
Zuletzt geändert von Thorsten Seifert am 2025/12/05 14:28
Von Version 7.2
bearbeitet von Thorsten Seifert
am 2025/11/19 13:59
am 2025/11/19 13:59
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 1.58
bearbeitet von Thorsten Seifert
am 2025/11/19 13:19
am 2025/11/19 13:19
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (1 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Inhalt
-
... ... @@ -2,12 +2,14 @@ 2 2 3 3 == Hintergrund == 4 4 5 -Als Mitglied des DFN (Deutsches Foschungsnetz) beziehen wir seit Mitte 2025 die SSL-Zertifikate, mit denen unsere Dienste und Webseiten abgesichert sind, über den DFN Vertragspartner HARICA (Hellenic Academic & Research Institutions Certification Authority). HARICA setzt dabei konsequent die aktuelle nAnforderungen und Richtlinien für SSL-Zertifikate um.5 +Als Mitglied des DFN (Deutsches Foschungsnetz) beziehen wir seit Mitte 2025 die SSL-Zertifikate, mit denen unsere Dienste und Webseiten abgesichert sind, über den DFN Vertragspartner HARICA (Hellenic Academic & Research Institutions Certification Authority). HARICA setzt dabei konsequent die aktuelle Anforderungen und Richtlinien für SSL-Zertifikate um. 6 6 7 -Allen von HARICA ausgestellten Zertifikate liegt ein sogenanntes Root-Zertifikat zu Grunde, mit dem die Vertrauenswürdigkeit der einzelnen Zertifikate für die Dienste bestätigt wird. Dieses Root-Zertifikat wurde 2021 von HARICA neu erstellt, um den aktuellen Richtlinien für SSL-Zertifikate zu entsprechen.7 +Allen von HARICA ausgestellten Zertifikate liegt ein sogenanntes Root-Zertifikat zu Grunde, mit dem die Vertrauenswürdigkeit der einzelnen Zertifikate Zertifikate für die Dienste bestätigt wird. 8 8 9 -Für die Verteilung von Root-Zertifikaten auf Endgeräte sind allerdings die Hersteller, bzw. die Anbieter von Betriebssystemen oder Applikationen verantwortlich :9 +Dieses Root-Zertifikat wurde 2021 von HARICA neu erstellt, um den aktuellen Richtlinien für SSL-Zertifikate zu entsprechen. Für die Verteilung von Root-Zertifikaten auf Endgeräte sind allerdings die Hersteller dieser Endgerät, bzw. die Anbieter von Betriebssystemen oder Applikationen verantwortlich. 10 10 11 +Das Zertifikat wird von von den jeweiligen Herstellern für ihre Produkte verteilt: 12 + 11 11 * Microsoft für Windows 12 12 * Apple für MacOS und iOS 13 13 * Google für Google Chrome und Google Pixel-Geräte ... ... @@ -16,50 +16,35 @@ 16 16 17 17 == Das Problem == 18 18 19 -Für Android-Geräte istderjeweiligeHersteller, z.B. Samsung, Motorola, Xiaomi, Honor, etc. für die Betriebssystem-Updates und die Verteilung von Root-Zertifikaten verantwortlich!21 +Für Android-Geräte die nicht von Google hergestellt werden, z.B. Samsung, Motorola, Xiaomi, Honor, etc. ist der jeweilige Hersteller für die Betriebssystem-Updates und die Verteilung von Root-Zertifikaten verantwortlich! 20 20 21 -Wir mussten leider feststellen, das einige Hersteller die Root-Zertifikate nicht pflegen. Vor allem bei älteren Geräten/Android-Versionen fehlt das aktuelle HARICA Zertifikat aus dem Jahr 2021. 23 +Wir mussten leider feststellen, das einige dieser Hersteller die Root-Zertifikate nicht pflegen. Vor allem bei älteren Geräten/Android-Versionen fehlt das aktuelle HARICA Zertifikat aus dem Jahr 2021. 22 22 23 23 Betroffene Geräte stufen daher die mit aktuellen HARICA-Zertifikaten ausgestatteten Dienste als nicht vertrauenswürdig ein und verweigern die Verbindung. 24 24 25 25 Auch bei einige Anbietern von Java JDK fehlt dieses Zertifikat. 26 26 27 -== Was kann mantun? ==29 +== Was kann ich tun? == 28 28 29 -=== ZertifikatePrüfen ===31 +=== Update des Betriebssystems der Anwendung === 30 30 31 -Prüfen Sie zunächst, obdasHARICA-RootZertifikattatsächlichnichtaufIhremGerätvorhandenist.33 +Prüfen Sie, ob für Ihr Gerät oder die Anwendung eine Update verfügbar ist und installieren sie dieses. Testen Sie dann erneut, ob eine Verbindung hergestellt werden kann. 32 32 33 - Leiderunterscheidetsichder Aufbau der EinstellungenunddieNamen derMenüpunkte von Herstellerzu Hersteller. Daher können wir hierkeineallgemeingültige Anleitung bereitstellen.35 +=== Manuelles Hinzufügen der Root-Zertifikats === 34 34 35 - ExemplarischesBeispiel,an dem Sie sich fürIhrGerätorientierenkönnen:37 +In der Regel erlauben die Hersteller von Android-Geräten das manuelle Installieren von Zertifikaten. 36 36 37 - ÖffnenSie die EinstellungenIhresGerätes ►"Sicherheitund Datenschutz"► "WeitereSicherheitseinstellungen" ► "VerschlüsselungundAnmeldedaten" ► "VertrauenswürdigeZertifikate"39 +Leider unterscheiden sich der Aufbau der Einstellungen und die Namen der Menüpunkte von Hersteller zu Hersteller. Daher können wir hier keine allgemeingültige Anleitung bereitstellen. 38 38 39 - Suchen Sieinder ListenachdemZertifikat"Hellenic AcademicandResearch InstitutionsCA - **HARICA TLSRSARootCA2021**".41 +Laden Sie zunächst das Root-Zertifikat auf Ihrem Smartphone herunter oder übertragen Sie es z.B. per USB. 40 40 41 -{{code language="none"}} 42 -Daten des Zertifikats: 43 -Seriennummer: 39:ca:93:1c:ef:43:f3:c6:8e:93:c7:f4:64:89:38:7e 44 -Fingerabdruck (SHA-1): 02:2d:05:82:fa:88:ce:14:0c:06:79:de:7f:14:10:e9:45:d7:a5:6d 45 -{{/code}} 43 +Öffnen Sie dann die Einstellungen des Gerätes. 46 46 45 +Exemplarisches Beispiel, an dem Sie sich für Ihr Gerät orientieren können: 47 47 48 - ===UpdatedesBetriebssystemsoderderAnwendung===47 + "Sicherheit und Datenschutz" ► "Weitere Sicherheitseinstellungen" ► "Verschlüsselung und Anmeldedaten" ► "Zertifikat von Speicher installieren" ► "CA Zertifikat" 49 49 50 - Prüfen Sie zunächst, ob für Ihr Gerätoder die AnwendungeineUpdate verfügbar ist und installieren sie dieses. TestenSiedann erneut, ob eine Verbindung hergestellt werden kann.49 +Bestätigen Sie 51 51 52 -=== Manuelles Hinzufügen der Root-Zertifikats === 53 53 54 -In der Regel erlauben die Hersteller von Android-Geräten das manuelle Installieren von Zertifikaten. 55 - 56 -Leider unterscheidet sich der Aufbau der Einstellungen und die Namen der Menüpunkte von Hersteller zu Hersteller. Daher können wir hier keine allgemeingültige Anleitung bereitstellen. 57 - 58 -* Laden Sie zunächst das Root-Zertifikat auf Ihrem Smartphone herunter oder übertragen Sie es z.B. per USB oder Wlan. 59 -* Exemplarisches Beispiel, an dem Sie sich für Ihr Gerät orientieren können: 60 -** Öffnen Sie dann die Einstellungen des Gerätes ► "Sicherheit und Datenschutz" ► "Weitere Sicherheitseinstellungen" ► "Verschlüsselung und Anmeldedaten" ► "Zertifikat von Speicher installieren" ► "CA Zertifikat" 61 -* Bestätigen Sie mögliche Sicherheitshinweise und wählen das Zertifikat über den Dateimanager aus. 62 - 63 - 64 - 65 65