Inhalt des Dokuments
Digitale Softwarezertifikate
Der Nachweis der Identität und die sichere Übertragung von Daten sind eine unabdingbare Voraussetzung für die verlässliche Nutzung elektronischer Dienste.
Dies bezieht sich insbesondere auf folgende Maßnahmen:
- Signierung von E-Mails (zur eindeutigen Identifikation des Absenders und Schutz gegen Manipulation des Inhalts)
- Verschlüsselung von E-Mails (zur Verhinderung der Kenntnisnahme Unbefugter)
- sowie zum digitalen Unterschreiben von Dokumenten und Formularen [1]
Zur technischen Realisierung werden "Digitale Softwarezertifikate" verwendet, die personalisiert sind und wie ein Personalausweis in der "analogen"-Welt betrachtet werden können.
Bitte beachten Sie:
- Die herunterzuladende Datei beinhaltet neben dem digitalen Zertifikat auch Ihren privaten kryptografischen Schlüssel. Die Datei ist mit Ihrem TUB-Account-Passwort verschlüsselt. Sollten Sie Ihr Passwort nach der Erzeugung der Zertifikate geändert haben, so gilt für diese Datei weiterhin das damals gültige Passwort.
-
Nur im System hinterlegte E-Mailadressen der TU Berlin (wie z.B @tu-berlin, @math) können mit dem Zertifikat genutzt werden.
- Bei einer eingerichteten E-Mail-Weiterleitung (an eine private Adresse) können verschlüsselte E-Mails zwar empfangen werden, es können über dieses Postfach aber keine verschlüsselten E-Mails gesendet werden.
- Sollten neue Softwarezertifikate ausgestellt und alte Zertifikate gelöscht werden, kann man die mit der alten Verschlüsselung gesicherten E-Mails nicht mehr entschlüsseln. Um mit einem früheren Zertifikat verschlüsselte E-Mails lesen zu können, wird auch das damals verwendete Zertifikat benötigt.
Bitte gehen Sie mit Ihren Zertifikaten sorgsam um:
- Schützen Sie Ihren "Schlüsselbund" auf Ihrem Rechner zusätzlich mit einem Passwort
- Installieren Sie die Zertifikate niemals auf einem öffentlichen Computer, da anschliessend jeder der Zugriff auf diesem Rechner hat E-Mails in Ihrem Namen signieren und versenden könnte.
Zertifikate beziehen
Softwarezertifikate können bei den Teilnehmerservice-Mitarbeiter*innen des Trustcenters (TSM) der TU Berlin beantragt werden. Die Sprechzeiten und Kontaktdaten der TSM finden Sie unter https://www.tu-berlin.de/?222608 [2]
Zur Identifizierung wird ein gültiges persönliches Ausweisdokument (Pass oder Personalausweis) und Ihr Dienst- und/oder Studierendenausweis benötigt. Der Termin muss von der Person wahrgenommen werden, die ein Zertifikat beantragen möchte (Vertretung ist nicht möglich).
Beantragt wird das Zertifikat anschliessend unter unter dem Menue-Punkt "Mein Profil" > "Meine Zertifikate" > "Softwarezertifikate" > "Softwarezertifikate herunterladen" > "Neues Softwarezertifikat online beantragen"
Das neue Zertifikat kann nach erfolgreicher Erzeugung über den Button "Softwarezertifikate-Datei herunterladen" heruntergeladen werden.
Zertifikate verlängern
Softwarezertifikate können online beantragt werden. Für die Online-Beantragung von Softwarezertifikaten ist eine vorhergehende Identifizierung alle 39 Moante durch eine:n dazu berechtigte:n Teilnehmerservice-Mitarbeiter*innen des Trustcenters (TSM) Voraussetzung.
Beantragt wird das Zertifikat unter unter dem Menue-Punkt "Mein Profil" > "Meine Zertifikate" > "Softwarezertifikate" > "Softwarezertifikate herunterladen" > "Neues Softwarezertifikat online beantragen"
Das neue Zertifikat kann nach erfolgreicher Erzeugung über den Button "Softwarezertifikate-Datei herunterladen" heruntergeladen werden.
Binden Sie dann das neu Zertifikat wie gewohnt ein und legen dieses als Standardzertifikat fest.
Achtung: Entfernen Sie die alten Zertifikate nicht aus dem System, da Sie sonst die mit dem alten Zertifikat signierten/verschlüsselten Mails nicht mehr öffnen können.
Einbinden der Zertifikate in Windows
Um die Zertifikate im Internet Explorer und Outlook verwenden zu können, müssen diese in den Zertifikatsspeicher importiert werden. Dieser Schritt setzt voraus, dass Sie die Softwarezertifikate bereits bezogen haben.
Klicken Sie doppelt auf die Zertifikatsdatei mit der Endung ".p12". Bestätigen Sie die folgenden Schritte, bis Sie zur Eingabe eines Passwortes aufgefordert werden. Geben Sie dann Ihr Kennwort ein und bestätigen alle weiteren Schritte.
Einbinden der Zertifikate in Outlook
Zum Einbinden der Softwarezertifikate in Outlook, muss das Softwarezertifikat vorher in den Zertifikatsspeicher importiert werden.
- Klicken Sie auf "Datei">"Optionen">"Trust Center">"Einstellungen für das Trust Center...".
- Wählen Sie den Bereich "E-Mail-Sicherheit" und klicken Sie auf "Einstellungen".
- Klicken Sie auf "Auswählen..." und wählen Sie das Zertifikat der TU Berlin.
- Nun können Sie alle Fenster mit "OK" bestätigen und schließen.
Einbinden der Zertifikate in Thunderbird
Um die Zertifikate in Thunderbird verwenden zu können, müssen diese in den Zertifikatsspeicher importiert werden. Dieser Schritt setzt voraus, dass Sie die Softwarezertifikate bereits bezogen haben.
- Öffnen Sie den Einstellungsdialog in Thunderbird und öffnen Sie den Bereich "Erweitert" und dann den Reiter "Zertifikate". Klicken Sie auf den Button "Zertifikate".
- Wechseln zu dem Reiter "Ihre Zertifikate" und klicken Sie auf "Importieren". Nun wählen Sie das Zertifikat aus, und bestätigen Sie die anschließende Abfrage mit Ihrem Passwort.
- Schließen Sie alle Dialoge.
- Öffnen Sie anschließend die Account Einstellungen
- Wählen Sie dort den TU-Berlin Account aus und klicken Sie auf Sicherheit
- Signatur
- Wählen die neben dem Feld bei Digitaler Signatur den Button "Auswählen"
- Wählen Sie in dem neuen Fenster das TU Berlin Zertifikat aus und klicken Sie auf OK
- Setzen Sie den Haken bei Nachrichten per Standard signieren
- Verschlüsselung
- Wählen die neben dem Feld bei Digitaler Signatur den Button "Auswählen"
- Wählen Sie in dem neuen Fenster das TU Berlin Zertifikat aus und klicken Sie auf OK
Einbinden der Zertifikate in iOS
2. Öffnen Sie diese E-Mail auf Ihrem iPhone/iPad und dann den Anhang. iOS erkennt das Zertifikat und Sie drücken bitte den Knopf "Installieren"
3. Sofern Ihr Gerät mit einem PIN-Code geschützt ist, geben Sie bitte diesen ein
Einbinden der Zertifikate in Firefox
Um die Zertifikate in Firefox verwenden zu können, müssen diese in den Zertifikatsspeicher importiert werden. Dieser Schritt setzt voraus, dass Sie die Softwarezertifikate bereits bezogen haben.
- Öffnen Sie den Einstellungsdialog in Thunderbird und öffnen Sie den Bereich "Erweitert" und dann den Reiter "Zertifikate". Klicken Sie auf den Button "Zertifikate anzeigen".
- Wechseln zu dem Reiter "Ihre Zertifikate" und klicken Sie auf "Importieren". Nun wählen Sie das Zertifikat aus, und bestätigen Sie die folgende Abfrage mit Ihrem Passwort.
- Schließen Sie alle Dialoge.
Signieren und Verschlüsseln mit Outlook
Zur Signierung und Verschlüsselung Ihrer E-Mails mit Outlook, muss das Softwarezertifikat vorher in den Zertifikatsspeicher importiert werden und in Outlook eingebunden werden.
Wählen Sie vor Versenden einer Mail den Reiter "Optionen" aus und markieren Sie "Signieren" und "Verschlüsseln".
Bitte beachten Sie, dass Sie mit der Gegenstelle erst eine signierte E-Mail ausgetauscht haben müssen, bevor Sie Ihre Kommunikation verschlüsseln können.
Signieren und Verschlüsseln mit Thunderbird
Zur Signierung und Verschlüsselung Ihrer E-Mails mit Thunderbird, muss das Softwarezertifikat vorher in Thunderbird eingebunden werden.
Wählen Sie vor Versenden einer Mail den Pfeil neben "S/MIME" und markieren Sie die "Nachricht unterschreiben" und "Nachricht verschlüsseln".
Bitte beachten Sie, dass Sie mit der Gegenstelle erst eine signierte E-Mail ausgetauscht haben müssen, bevor Sie Ihre Kommunikation verschlüsseln können.
Signieren und Verschlüsseln mit Outlook für Mac unter OSX
Signieren und Verschlüsseln mit Mail für iOS, iPhone und iPad
E-Mails signiert und/oder verschlüsselt versenden
E-Mails können jetzt signiert versendet werden.
Versenden und Verschlüsseln für Mail in iOS
Zum Versand verschlüsselter E-Mails benötigen sie jeweils das öffentliche Zertifikat des Empfängers, das Sie installieren müssen.
Danach werden die herausgehenden E-Mails automatisch signiert und ggf. verschlüsselt, falls der öffentliche Schlüssel des Empfängers installiert worden ist.
nste/konto_karte/fortgeschrittene_digitale_signaturen/p
arameter/de/font4/