Wiki-Quellcode von Fehlende Root-Zertifikate

Version 1.39 von Thorsten Seifert am 2025/11/19 13:03

Verstecke letzte Bearbeiter
Thorsten Seifert 1.7 1 = Verbindungsprobleme zu Diensten und Webseite der Hochschule =
Thorsten Seifert 1.1 2
Thorsten Seifert 1.7 3 == Hintergrund ==
Thorsten Seifert 1.1 4
Thorsten Seifert 1.7 5 Als Mitglied des DFN (Deutsches Foschungsnetz) beziehen wir seit Mitte 2025 die SSL-Zertifikate, mit denen unsere Dienste und Webseiten abgesichert sind, über den DFN Vertragspartner HARICA (Hellenic Academic & Research Institutions Certification Authority). HARICA setzt dabei konsequent die aktuelle Anforderungen und Richtlinien für SSL-Zertifikate um.
Thorsten Seifert 1.3 6
Thorsten Seifert 1.16 7 Allen von HARICA ausgestellten Zertifikate liegt ein sogenanntes Root-Zertifikat zu Grunde, mit dem die Vertrauenswürdigkeit der einzelnen Zertifikate Zertifikate für die Dienste bestätigt wird.
Thorsten Seifert 1.7 8
Thorsten Seifert 1.19 9 Dieses Root-Zertifikat wurde 2021 von HARICA neu erstellt, um den aktuellen Richtlinien für SSL-Zertifikate zu entsprechen. Für die Verteilung von Root-Zertifikaten auf Endgeräte sind allerdings die Hersteller dieser Endgerät, bzw. die Anbieter von Betriebssystemen oder Applikationen verantwortlich.
Thorsten Seifert 1.13 10
Thorsten Seifert 1.24 11 Das Zertifikat wird von von den jeweiligen Herstellrn für ihre Produkte verteilt:
Thorsten Seifert 1.19 12
Thorsten Seifert 1.25 13 * Microsoft für Windows
14 * Apple für MacOS, iOS und iPadOS
Thorsten Seifert 1.24 15 * Google für Google Chrome und Google Pixel-Geräte
16 * Mozilla für Firefox und Thunderbird.
Thorsten Seifert 1.25 17 * etc.
Thorsten Seifert 1.21 18
Thorsten Seifert 1.29 19 Für Android-Geräte die nicht von Google hergestellt werden, z.B. Samsung, Motorola, Xiaomi, Honor, etc. ist der jeweilige Hersteller für die Betriebssystem-Updates und die Verteilung von Root-Zertifikaten verantwortlich.
Thorsten Seifert 1.22 20
Thorsten Seifert 1.31 21 Wir mussten leider feststellen, das einige dieser Hersteller diese Root-Zertifikate nicht pflegen. Vor allem bei älteren Android-Versionen fehlt das aktuelle HARICA Zertifikat.
Thorsten Seifert 1.29 22
Thorsten Seifert 1.33 23 Betroffene Geräte stufen daher die mit aktuellen HARICA-Zertifikaten ausgestatteten Dienste dadurch als nicht vertrauenswürdig ein und verweigern die Verbindung.
Thorsten Seifert 1.31 24
Thorsten Seifert 1.35 25 Auch bei einige Anbietern von Java JDK fehlt dieses Zertifikat.
Thorsten Seifert 1.33 26
Thorsten Seifert 1.36 27 == Was kann ich tun? ==
Thorsten Seifert 1.33 28
Thorsten Seifert 1.39 29 Prüfen Sie, ob für Ihr Gerät oder die Anwendung eine Update verfügbar ist und installieren sie dieses. Testen Sie dann erneut,
Thorsten Seifert 1.35 30
Thorsten Seifert 1.36 31
Thorsten Seifert 1.3 32