Wiki-Quellcode von Fehlende Root-Zertifikate

Version 7.1 von Thorsten Seifert am 2025/11/19 13:57

Verstecke letzte Bearbeiter
Thorsten Seifert 1.7 1 = Verbindungsprobleme zu Diensten und Webseite der Hochschule =
Thorsten Seifert 1.1 2
Thorsten Seifert 1.7 3 == Hintergrund ==
Thorsten Seifert 1.1 4
Thorsten Seifert 6.1 5 Als Mitglied des DFN (Deutsches Foschungsnetz) beziehen wir seit Mitte 2025 die SSL-Zertifikate, mit denen unsere Dienste und Webseiten abgesichert sind, über den DFN Vertragspartner HARICA (Hellenic Academic & Research Institutions Certification Authority). HARICA setzt dabei konsequent die aktuellen Anforderungen und Richtlinien für SSL-Zertifikate um.
Thorsten Seifert 1.3 6
Thorsten Seifert 6.2 7 Allen von HARICA ausgestellten Zertifikate liegt ein sogenanntes Root-Zertifikat zu Grunde, mit dem die Vertrauenswürdigkeit der einzelnen Zertifikate für die Dienste bestätigt wird. Dieses Root-Zertifikat wurde 2021 von HARICA neu erstellt, um den aktuellen Richtlinien für SSL-Zertifikate zu entsprechen.
Thorsten Seifert 1.7 8
Thorsten Seifert 6.3 9 Für die Verteilung von Root-Zertifikaten auf Endgeräte sind allerdings die Hersteller, bzw. die Anbieter von Betriebssystemen oder Applikationen verantwortlich:
Thorsten Seifert 1.13 10
Thorsten Seifert 1.25 11 * Microsoft für Windows
Thorsten Seifert 1.40 12 * Apple für MacOS und iOS
Thorsten Seifert 1.24 13 * Google für Google Chrome und Google Pixel-Geräte
14 * Mozilla für Firefox und Thunderbird.
Thorsten Seifert 1.25 15 * etc.
Thorsten Seifert 1.21 16
Thorsten Seifert 1.43 17 == Das Problem ==
18
Thorsten Seifert 2.2 19 Für Android-Geräte ist der jeweilige Hersteller, z.B. Samsung, Motorola, Xiaomi, Honor, etc. für die Betriebssystem-Updates und die Verteilung von Root-Zertifikaten verantwortlich!
Thorsten Seifert 1.22 20
Thorsten Seifert 2.2 21 Wir mussten leider feststellen, das einige Hersteller die Root-Zertifikate nicht pflegen. Vor allem bei älteren Geräten/Android-Versionen fehlt das aktuelle HARICA Zertifikat aus dem Jahr 2021.
Thorsten Seifert 1.29 22
Thorsten Seifert 1.42 23 Betroffene Geräte stufen daher die mit aktuellen HARICA-Zertifikaten ausgestatteten Dienste als nicht vertrauenswürdig ein und verweigern die Verbindung.
Thorsten Seifert 1.31 24
Thorsten Seifert 1.35 25 Auch bei einige Anbietern von Java JDK fehlt dieses Zertifikat.
Thorsten Seifert 1.33 26
Thorsten Seifert 1.36 27 == Was kann ich tun? ==
Thorsten Seifert 1.33 28
Thorsten Seifert 2.3 29 === Zertifikate Prüfen ===
Thorsten Seifert 2.2 30
Thorsten Seifert 2.3 31 Prüfen Sie zunächst, ob das HARICA-Root Zertifikat tatsächlich nicht auf Ihrem Gerät vorhanden ist.
32
33 Leider unterscheidet sich der Aufbau der Einstellungen und die Namen der Menüpunkte von Hersteller zu Hersteller. Daher können wir hier keine allgemeingültige Anleitung bereitstellen.
34
Thorsten Seifert 3.2 35 Exemplarisches Beispiel, an dem Sie sich für Ihr Gerät orientieren können:
Thorsten Seifert 2.3 36
Thorsten Seifert 4.1 37 Öffnen Sie die Einstellungen Ihres Gerätes ► "Sicherheit und Datenschutz" ► "Weitere Sicherheitseinstellungen" ► "Verschlüsselung und Anmeldedaten" ► "Vertrauenswürdige Zertifikate"
Thorsten Seifert 2.4 38
Thorsten Seifert 4.1 39 Suchen Sie in der Liste nach dem Zertifikat "Hellenic Academic and Research Institutions CA - **HARICA TLS RSA Root CA 2021**".
40
Thorsten Seifert 3.1 41 {{code language="none"}}
Thorsten Seifert 2.8 42 Daten des Zertifikats:
Thorsten Seifert 3.1 43 Seriennummer: 39:ca:93:1c:ef:43:f3:c6:8e:93:c7:f4:64:89:38:7e
44 Fingerabdruck (SHA-1): 02:2d:05:82:fa:88:ce:14:0c:06:79:de:7f:14:10:e9:45:d7:a5:6d
45 {{/code}}
Thorsten Seifert 2.8 46
47
Thorsten Seifert 5.1 48 === Update des Betriebssystems oder der Anwendung ===
Thorsten Seifert 1.44 49
Thorsten Seifert 5.1 50 Prüfen Sie zunächst, ob für Ihr Gerät oder die Anwendung eine Update verfügbar ist und installieren sie dieses. Testen Sie dann erneut, ob eine Verbindung hergestellt werden kann.
Thorsten Seifert 1.35 51
Thorsten Seifert 1.45 52 === Manuelles Hinzufügen der Root-Zertifikats ===
Thorsten Seifert 1.36 53
Thorsten Seifert 1.45 54 In der Regel erlauben die Hersteller von Android-Geräten das manuelle Installieren von Zertifikaten.
Thorsten Seifert 1.40 55
Thorsten Seifert 1.59 56 Leider unterscheidet sich der Aufbau der Einstellungen und die Namen der Menüpunkte von Hersteller zu Hersteller. Daher können wir hier keine allgemeingültige Anleitung bereitstellen.
Thorsten Seifert 1.43 57
Thorsten Seifert 1.60 58 * Laden Sie zunächst das Root-Zertifikat auf Ihrem Smartphone herunter oder übertragen Sie es z.B. per USB oder Wlan.
Thorsten Seifert 1.59 59 * Exemplarisches Beispiel, an dem Sie sich für Ihr Gerät orientieren können:
Thorsten Seifert 4.1 60 ** Öffnen Sie dann die Einstellungen des Gerätes ► "Sicherheit und Datenschutz" ► "Weitere Sicherheitseinstellungen" ► "Verschlüsselung und Anmeldedaten" ► "Zertifikat von Speicher installieren" ► "CA Zertifikat"
Thorsten Seifert 1.59 61 * Bestätigen Sie mögliche Sicherheitshinweise und wählen das Zertifikat über den Dateimanager aus.
Thorsten Seifert 1.45 62
Thorsten Seifert 1.47 63
Thorsten Seifert 1.49 64
Thorsten Seifert 1.3 65