Wiki-Quellcode von Fehlende Root-Zertifikate

Version 54.1 von Thorsten Seifert am 2025/12/05 14:25

Verstecke letzte Bearbeiter
Thorsten Seifert 9.1 1 = Verbindungsprobleme zu Diensten der Hochschule =
Thorsten Seifert 1.1 2
Thorsten Seifert 24.1 3 {{toc start="2"/}}
4
Thorsten Seifert 1.7 5 == Hintergrund ==
Thorsten Seifert 1.1 6
Thorsten Seifert 9.2 7 Als Mitglied des DFN (Deutsches Foschungsnetz) beziehen wir seit Mitte 2025 alle neuen SSL-Zertifikate, mit denen unsere Dienste und Webseiten abgesichert sind, über den DFN Vertragspartner HARICA (Hellenic Academic & Research Institutions Certification Authority).
Thorsten Seifert 1.3 8
Thorsten Seifert 9.6 9 Zur Zeit laufen viele Zertifikate, die noch über einen anderen Anbieter erstellt wurden, aus und werden von uns durch neue Zertifikate von HARICA ersetzt.
Thorsten Seifert 9.2 10
Thorsten Seifert 9.9 11 Allen von HARICA ausgestellten Zertifikate liegt ein sogenanntes Root-Zertifikat zu Grunde, mit dem die Vertrauenswürdigkeit der einzelnen Zertifikate für die Dienste bestätigt wird. Dieses Root-Zertifikat wurde 2021 von HARICA neu erstellt, um den aktuellen Anforderungen und Richtlinien für SSL-Zertifikate zu entsprechen.
Thorsten Seifert 1.7 12
Thorsten Seifert 11.1 13 Für die Verteilung von Root-Zertifikaten auf Endgeräte sind allerdings die Gerätehersteller, bzw. die Anbieter von Betriebssystemen oder Applikationen mit eigenem TrustStore verantwortlich:
Thorsten Seifert 1.13 14
Thorsten Seifert 1.25 15 * Microsoft für Windows
Thorsten Seifert 1.40 16 * Apple für MacOS und iOS
Thorsten Seifert 1.24 17 * Google für Google Chrome und Google Pixel-Geräte
18 * Mozilla für Firefox und Thunderbird.
Thorsten Seifert 1.25 19 * etc.
Thorsten Seifert 1.21 20
Thorsten Seifert 1.43 21 == Das Problem ==
22
Thorsten Seifert 2.2 23 Für Android-Geräte ist der jeweilige Hersteller, z.B. Samsung, Motorola, Xiaomi, Honor, etc. für die Betriebssystem-Updates und die Verteilung von Root-Zertifikaten verantwortlich!
Thorsten Seifert 1.22 24
Susanne Elisabeth Kelm 20.1 25 Wir mussten leider feststellen, dass einige Hersteller die Root-Zertifikate nicht pflegen. Vor allem bei älteren Geräten/Android-Versionen fehlt das aktuelle HARICA Zertifikat aus dem Jahr 2021; hinterlegt ist dann oftmals nur ein Zertifikat von 2015.
Thorsten Seifert 1.29 26
Thorsten Seifert 1.42 27 Betroffene Geräte stufen daher die mit aktuellen HARICA-Zertifikaten ausgestatteten Dienste als nicht vertrauenswürdig ein und verweigern die Verbindung.
Thorsten Seifert 1.31 28
Thorsten Seifert 7.2 29 == Was kann man tun? ==
Thorsten Seifert 1.33 30
Thorsten Seifert 2.3 31 === Zertifikate Prüfen ===
Thorsten Seifert 2.2 32
Thorsten Seifert 11.5 33 Prüfen Sie zunächst, ob das HARICA Root-Zertifikat tatsächlich nicht auf Ihrem Gerät vorhanden ist.
Thorsten Seifert 2.3 34
35 Leider unterscheidet sich der Aufbau der Einstellungen und die Namen der Menüpunkte von Hersteller zu Hersteller. Daher können wir hier keine allgemeingültige Anleitung bereitstellen.
36
Thorsten Seifert 11.6 37 Ein exemplarisches Beispiel, an dem Sie sich für Ihr Gerät orientieren können:
Thorsten Seifert 2.3 38
Susanne Elisabeth Kelm 21.1 39 Öffnen Sie die **"Einstellungen"** Ihres Gerätes ► **"Sicherheit und Datenschutz" **► **"Weitere Sicherheitseinstellungen" ► "Sicherheitszertifikate anzeigen"**
Thorsten Seifert 2.4 40
Thorsten Seifert 11.7 41 Suchen Sie in der Liste, ob das Zertifikat "**Hellenic Academic and Research Institutions CA - HARICA TLS RSA Root CA 2021**" vorhanden ist.
Thorsten Seifert 4.1 42
Thorsten Seifert 3.1 43 {{code language="none"}}
Thorsten Seifert 11.8 44 Ausgestellt für: HARICA TLS RSA Root CA 2021
45 Ausgestellt von: HARICA TLS RSA Root CA 2021
46 Gültig von: 19.02.2021
47 Gültig bis: 13.02.2045
48
Thorsten Seifert 3.1 49 Seriennummer: 39:ca:93:1c:ef:43:f3:c6:8e:93:c7:f4:64:89:38:7e
50 Fingerabdruck (SHA-1): 02:2d:05:82:fa:88:ce:14:0c:06:79:de:7f:14:10:e9:45:d7:a5:6d
Thorsten Seifert 17.1 51 Fingerabdruck (SHA-256): D9:5D:0E:8E:DA:79:52:5B:F9:BE:B1:1B:14:D2:10:0D:32:94:98:5F:0C:62:D9:FA:BD:9C:D9:99:EC:CB:7B:1D
Thorsten Seifert 3.1 52 {{/code}}
Thorsten Seifert 2.8 53
Thorsten Seifert 11.8 54 === Update des Betriebssystems ===
Thorsten Seifert 2.8 55
Susanne Elisabeth Kelm 22.1 56 Prüfen Sie zunächst, ob für Ihr Gerät ein Update zur Verfügung steht und installieren Sie dieses. Testen Sie danach erneut, ob eine Verbindung hergestellt werden kann.
Thorsten Seifert 1.35 57
Thorsten Seifert 11.10 58 === Manuelles Hinzufügen des Root-Zertifikats ===
Thorsten Seifert 1.36 59
Thorsten Seifert 1.45 60 In der Regel erlauben die Hersteller von Android-Geräten das manuelle Installieren von Zertifikaten.
Thorsten Seifert 1.40 61
Thorsten Seifert 1.59 62 Leider unterscheidet sich der Aufbau der Einstellungen und die Namen der Menüpunkte von Hersteller zu Hersteller. Daher können wir hier keine allgemeingültige Anleitung bereitstellen.
Thorsten Seifert 1.43 63
Susanne Elisabeth Kelm 22.2 64 * Laden Sie zunächst das Root-Zertifikat auf Ihrem Smartphone herunter oder übertragen Sie es z.B. per USB oder WLAN.
65 Direkter Download-Link von HARICA (Mit dem Smartphone: Link gedrückt halten um das Kontextmenü zu öffnen und **"Link herunterladen"** auswählen):
Thorsten Seifert 18.3 66 DER-Format: [[https:~~/~~/repo.harica.gr/certs/HARICA-TLS-Root-2021-RSA.der>>https://repo.harica.gr/certs/HARICA-TLS-Root-2021-RSA.der]]
Thorsten Seifert 53.9 67 * Beispiele für die Installation des Zertifikats:
Thorsten Seifert 54.1 68 [[Google Pixel Geräte>>xwiki:Main.Google Pixel Geräte||anchor="HGooglePixel"]]: Öffnen Sie die **"Einstellungen"** des Gerätes ► **"Datenschutz &Sicherheit" ► "Mehr Sicherheit & Datenschutz" ► "Verschlüsselung & Anmeldedaten" ► "Ein Zertifikat installieren" ► "CA-Zertifikat"**
69 [[Samsung Galaxy>>xwiki:Main.Samsung Galaxy||anchor="HSamsungGalaxy"]]: Öffnen Sie die **"Einstellungen"** des Gerätes ► **"Sicherheit und Datenschutz" ► "Weitere Sicherheitseinstellungen" ► "Von Gerätespeicher installieren" ► "CA-Zertifikat"**
Thorsten Seifert 1.59 70 * Bestätigen Sie mögliche Sicherheitshinweise und wählen das Zertifikat über den Dateimanager aus.
Thorsten Seifert 1.45 71
Thorsten Seifert 32.5 72 === Beispiele ===
Thorsten Seifert 1.47 73
Thorsten Seifert 53.1 74 ==== Google Pixel ====
Thorsten Seifert 43.3 75
76 (% style="width:700px" %)
Thorsten Seifert 46.2 77 |(% style="width:50%" %)(((
Thorsten Seifert 36.2 78 [[image:datenschutz_und_sicherheit.png||height="667" width="300"]]
Thorsten Seifert 46.2 79 )))|(% style="width:50%" %)
Thorsten Seifert 43.3 80 |[[image:mehr_sicherheit_und_datenschutz.png||height="667" width="300"]]|
81 |[[image:verschluesselung_und_anmeldaten.png||height="667" width="300"]]|
82 |**Zertifikat installieren:**|**Zertifikat kontrollieren:**
83 |[[image:ein_zertifikat_installieren.png||height="667" width="300"]]|[[image:vertrauenswuerdige_anmeldedaten.png||height="667" width="300"]]
84 |[[image:ca-zertifikat.png||height="667" width="300"]]|[[image:helenic_certificate_installed.png||height="667" width="300"]]
85 |[[image:trotzdem_installieren.png||height="667" width="300"]]|
86 |[[image:google_files.png||height="667" width="300"]]|
Thorsten Seifert 25.2 87
Thorsten Seifert 53.1 88 ==== Samsung Galaxy ====
Thorsten Seifert 44.2 89
90 (% style="width:700px" %)
Thorsten Seifert 46.2 91 |(% style="width:50%" %)[[image:sam_sicherheit_und_datenschutz.jpg||height="643" width="300"]]|(% style="width:50%" %)
92 |[[image:sam_weitere_sicherheitseinstellungen.jpg||height="643" width="300"]]|
Thorsten Seifert 49.2 93 |**Zertifikat installieren:**|**Zertifikat kontrollieren:**
94 |[[image:sam_von_gerauetespeicher_installieren.jpg||height="643" width="300"]]|[[image:sam_sicherheitszertifikate_anzeigen.jpg||height="643" width="300"]]
Thorsten Seifert 52.1 95 |[[image:sam_ca-zertifikat.jpg||height="643" width="300"]]|[[image:sam_helenic_cert.jpg||height="643" width="300"]]
96 |[[image:sam_trotzdem_installieren.jpg||height="643" width="300"]]|
97 |[[image:sam_files.jpg||height="643" width="300"]]|
Thorsten Seifert 44.2 98
99