systeminit:nebraska:cert_reply
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
systeminit:nebraska:cert_reply [2023/01/06 16:50] – gelöscht - Externe Bearbeitung (Unknown date) 127.0.0.1 | systeminit:nebraska:cert_reply [2024/05/07 19:27] (aktuell) – wikijh | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
+ | ====== Zertifikate für Nebraska ====== | ||
+ | <WRAP center round info 75%> | ||
+ | **__<fs x-large> | ||
+ | Wenn sie trotzdem einen neuen Schlüssel erzeugen, stimmt er nicht mehr mit den Daten überein, die im Antrag mitgeschickt worden sind und sie dürfen den Antrag nochmals stellen (und nochmals 70 Euro berappen).\\ | ||
+ | |||
+ | Nach etwa 3-5 Tagen bekommen Sie eine Antwortmail von der ITSG. In dieser Mail ist ein Link zu einer Seite, auf der Sie Ihren " | ||
+ | Ist alles in Ordnung können Sie von dieser Seite auch ihr Zertifikat, sowie die Liste mit den öffentlichen Schlüsseln der Datenannahmestellen (annahme-sha256.key) herunterladen. | ||
+ | **Diesen Link bitte nicht verlieren.** | ||
+ | </ | ||
+ | |||
+ | |||
+ | ==== 4. Einlesen des Zertifikats-Reply ==== | ||
+ | |||
+ | Nachdem die [[systeminit: | ||
+ | |||
+ | {{systeminit: | ||
+ | \\ | ||
+ | Zunächt laden Sie das Zertifikat herunter ([[bedienung: | ||
+ | ---- | ||
+ | {{systeminit: | ||
+ | \\ | ||
+ | Seit Anfang 2019 kommt (wieder) das Namensschema\\ | ||
+ | | ||
+ | zum Einsatz wenn der Zertifikatsantrag mit einem 4096 bit Schlüssel gestellt wurde. | ||
+ | |||
+ | Nebraska erkennt selbständig anhand der Länge des eigenen Schlüssels, | ||
+ | \\ \\ | ||
+ | |||
+ | ---- | ||
+ | {{systeminit: | ||
+ | \\ | ||
+ | Ebenfalls in Abhängigkeit von der Schlüssellänge des eigenen Zertifikates muss die Datei mit den Zertifikaten der Datenannahmestellen passend im keystore-Verzeichnis bereitgestellt werden: | ||
+ | |||
+ | * '' | ||
+ | * '' | ||
+ | |||
+ | Zum Download der Datei führen Sie einen [[bedienung: | ||
+ | Speichern Sie die Datei ebenfalls im Ordner ''< | ||
+ | ---- | ||
+ | {{systeminit: | ||
+ | \\ | ||
+ | Sind alle Dateien bereitgestellt, | ||
+ | |||
+ | Dann mit dem Button **< | ||
+ | ---- | ||
+ | {{systeminit: | ||
+ | {{systeminit: | ||
+ | ---- | ||
+ | Keystore auswählen (falls nicht nach drücken von **< | ||
+ | |||
+ | {{systeminit: | ||
+ | {{systeminit: | ||
+ | ---- | ||
+ | ... Zertifikatsdatei wählen (dito) und **< | ||
+ | |||
+ | {{systeminit: | ||
+ | {{systeminit: | ||
+ | ---- | ||
+ | ... auf Nachfrage den privaten Schlüssel, <color red>< | ||
+ | |||
+ | passiert im Hintergrund: | ||
+ | Handelt es sich um ein erstmals erteiltes Zertifikat, so müssen zudem noch die [[systeminit: | ||
+ | |||
+ | |||
+ | Kurz darauf ist der keystore mit dem neuen Zertifikat komplett und steht für die Abrechnung zur Verfügung. | ||
+ | Sie sehen dann unter dem Reiter [[systeminit: | ||
+ | |||
+ | <WRAP center round tip 75%> | ||
+ | <color red>< | ||
+ | \\ | ||
+ | Wer's gerne ganz sicher hat, verschlüsselt anschließend noch eine beliebige Datei [[systeminit: | ||
+ | |||
+ | </ | ||