Suche

zur Hauptseite

Institute for Advanced Simulation (IAS)

Navigation und Service


Zertifikate im Forschungszentrum Jülich

Diese Seiten beinhalten Web-Links zum Beantragen und Verwalten sogenannter X.509v3-Zertifikate, die dazu dienen, die Authentizität von Schlüsseln zu überprüfen, die vor allem zur Absicherung der Kommunikation mit E-Mail-Partnern und Servern benutzt werden. Die vom JSC ausgestellten Zertifikate gehören zur DFN-PKI (Public Key Infrastructure). Die Zertifizierungsstellen dieser PKI werden von der DFN-Cert Services GmbH betrieben.

Informationen zu Zertifikaten und ihrem Einsatz im Forschungszentrum Jülich finden sich in der Technischen Kurzinformation TKI-365

Vorgaben zur korrekten Verwendung von Zertifikaten aus der DFN-PKI durch die Zertifikatinhaber sind in dem Dokument "Informationen für Zertifikatinhaber" beschrieben.

_______________________________________________________________________   

Beantragung

Die Beantragung eines Zertifikats geschieht in zwei Schritten:

  • Erzeugen des Schlüsselmaterials und des Zertifikatsantrags per Web-Schnittstelle (Global-Zertifikate → Antrag/Sperrung). Am Ende dieses Schritts muss der Zertifikatsantrag gedruckt werden
  • Übermittlung des Antrags an den Teilnehmerservice im JSC. Achtung: Im Falle von Benutzerzertifikaten ist eine persönliche Authentifizierung des Antragsstellers unter Vorlage des Antrags und eines amtlichen Lichtbildausweises erforderlich

Nach der Erzeugung des Zertifikats wird der Antragsteller per Mail über die Fertigstellung benachrichtigt.In dieser Mail sind Links enthalten, die zum Import des Zertifikats (und der Zertifikate der Zertifizierungsstellen) genutzt werden können.

Ab dem 6.12.2017 sind diese Mails elektronisch signiert. Absender und Inhaber des Signaturzertifikats ist dfnpki-mailsender-noreply@dfn-cert.de

_______________________________________________________________________   

Teilnehmerservice

Der zur DFN-PKI gehörende Teilnehmerservice des Forschungszentrums befindet sich beim JSC-Dispatch (Geb 16.4, Raum 201 - Rotunde/Erdgeschoss. Tel: +49 2461 61 5642, Öffnungszeiten: Mo – Do: 09:00 – 11:30 Uhr und 13:30 – 16:00 Uhr, Fr.: 09:00 – 11:30 Uhr)

Mitarbeiter in den PTJ-Außenstellen können die für eine Registrierung erforderliche Teilnehmererklärung auch vor Ort abgeben:

  • Kontakt in Berlin: +49 30 20199-460
  • Kontakt in Rostock: +49 381 20356-299

Dasselbe gilt für Mitarbeiter in den JCNS -Außenstellen

  • Kontakt in Jülich: +49 2461 61 2498

Mitarbeiter des Helmholtz-Instituts Erlangen-Nürnberg (IEK-11) können sich an folgende Telefonnummer wenden:

  • Kontakt in Erlangen: +49 9131 85-20843

Mitarbeiter des Helmholtz-Instituts Münster (IEK-12) können sich an folgende Telefonnummer wenden:

  • Kontakt in Münster: +49 251 83-30008

_______________________________________________________________________   

Gültigkeit von Zertifikaten

In der DFN-PKI stehen FZJ-Mitarbeitern zwei Klassen von Benutzer- bzw. Server-Zertifikaten zur Verfügung: Global-Zertifikate und Grid-Zertifikate.

 

GültigkeitsdauerBenutzerzertifikatServerzertifikat
Global3 Jahre39 Monate
Grid1 Jahr1 Jahr

 

Grid-Zertifikate werden von Benutzern und Servern im speziellen Zusammenhang des Grid Computing eingesetzt. Diese zweite Klasse von Zertifikaten ist zusätzlich zu den "normalen" Global-Zertifikaten erforderlich, da bestimmte Anwendungen im Grid-Umfeld eine hierarchische Vertrauensstruktur, wie sie bei den Global-Zertifikaten zugrunde liegt, nicht unterstützen.


Servicemenü

Homepage