Für die Beantragung eines Zertifikates benötigen Sie zwingend einen Account im HARICA Certifcate Manager.
Haben Sie noch keinen erstellt, führen Sie bitte als erstes die in folgender Anleitung Link beschriebenen Schritte durch.
Verfügen Sie bereits über einen HARICA Account, melden Sie sich bitte analog der ersten Anmeldung per Shibboleth bei https://cm.harica.gr/ an.
Klicken Sie im Auswahlmenü links auf Email.
Wählen Sie die Option E-Mail only durch Klick auf Select aus.
Ihre Uni-E-Mail-Adresse für die Sie ein Zertifikat erstellen können wird angezeigt. Klicken Sie auf Next.
Belassen Sie die Validierungsmethode bei der anzeigten Variante und klicken Sie auf Next.
Jetzt müssen Sie verschiedenen verlinkten Regularien zustimmen. Setzen Sie dazu den Haken und Klicken Sie dann auf Next.
Wählen Sie Auto-generate CSR aus.
Den voreingestellten Algorithmus können Sie beibehalten, als Key size empfehlen wir 4096 Bit.
Legen Sie ein Passwort zum Schutz des geheimen privaten Schlüsseln an (nicht das Passwort des Uni-Accounts verwenden!). Wiederholen Sie das Passwort. Dass Passwort müssen Sie sich gut merken, es wird später noch benötigt. Das Passwort besitzen nur Sie, niemand anderes kennt es.
Setzen Sie den Haken und Klicken Sie auf Generate Private Key, CSR, and submit order.
Die Erzeugung von 4096-Bit-Schlüsseln im Browser führt derzeit manchmal zu einer hängenden Webseite. Klicken Sie dann auf Warten und bleiben Sie auf der Webseite.
Klicken Sie auf die blau gekennzeichneten Download Link.
Vergewissern Sie sich, dass sich die Datei privateKey.pem auf Ihrem System befindet. Sie sollte im Standard-Download-Verzeichnis gespeichert sein.
Wenn Sie sich vergewissert haben, dass sich der Private Key auf Ihrem System befindet, setzen Sie den Haken und Klicken Sie auf Go back to dashboard.
Öffnen Sie Ihr E-Mail-Programm. Im Posteingang sollte eine Validierungs-E-Mail vom HARICA CertManager eingetroffen sein. Klicken Sie in die auf den Confirm-Button bzw. Öffnen Sie den entsprechenden Link.
Im HARICA Certificate Manager sollte jetzt unter My Dashboard - S/MIME - Valid Certificates das Zertifikat anzeigt werden. Klicken Sie nun auf das Download-Symbol.
Wählen Sie jetzt PEM Bundle durch anklicken aus, die Datei Cert_bundle.pem wird heruntergeladen.
Für die Implementierung des Zertifikates ist eine sogenannte .p12-Datei von Vorteil.
Klicken Sie deshalb auf den Link zum Konvertierungstool.
Bei Certificate (.pem) klicken Sie auf Select file.
Wählen Sie die zuvor heruntergeladene Datei Cert_bundle.pem aus.
Klicken Sie unter Private key (.pem) auf Select file.
Wählen Sie die Datei privateKey.pem im Download-Verzeichnis aus.
Jetzt müssen Sie das Passwort eingeben, was Sie bei der Erstellung der Private keys gewählt haben.
Als nächstes Klicken Sie unter Issuing Authority (.pem) auf Select File.
Wählen Sie erneut die Datei Cert_bundle.pem aus.
Zum Abschluss klicken Sie auf Generate.
Die Datei HARICA_pksc12.p12 wird erstellt und in Ihrem Download-Ordner gespeichert.
Durch Doppelklicken auf die Datei können Sie das Zertifikat in den Windows-Zertifikatsspeicher importieren, folgen Sie hierzu der Anleitung: Link