DFN CA-Grid: Zertifikate vom Typ "Grid"

"Grid"-Zertifikate können beantragt werden für:

  • FZJ-Mitarbeiter mit gültiger Mail-Adresse v.name@fz-juelich.de
  • Server im JuNet


Beantragen eines Benutzerzertifikats

Beim Beantragen unterstützt die vom DFN-Verein zur Verfügung gestellte Web-Schnittstelle (Grid User) den Benutzer

  • beim Erzeugen eines Schlüsselpaares
  • bei der Fertigstellung einer Teilnehmererklärung, die ggfs. ergänzt, unterschrieben und zusammen mit dem Personalausweis/Reisepass der Registrierungsstelle im ZAM (FZJ-RA, Dispatch, 5642) vorgelegt werden muss.


Beantragen eines Serverzertifikats

In diesem Fall muss zunächst das Schlüsselpaar und ein sog. "Certificate Signing Request" (CSR) erzeugt werden (vgl. hierzu folgende Information)

Anschließend wird wieder die Web-Schnittstelle (Grid Server) verwendet, um die Teilnehmererklärung fertigzustellen, die ggfs. ergänzt, unterschrieben und zusammen mit dem Personalausweis/Reisepass der Registrierungsstelle im ZAM (FZJ-RA, Dispatch, 5642) vorgelegt werden muss.


Wenn alle Voraussetzungen erfüllt sind, wird die FZJ-RA die Zertifizierung Ihres öffentlichen Schlüssels initiieren. Über die Fertigstellung des Zertifikats werden Sie per Mail informiert.

Benutzerzertifikate können mittels eines Links in dieser Mail in den Browser importiert werden, mit dem das Schlüsselpaar erzeugt wurde.

Falls Sie den privaten Schlüssel außerhalb dieses Browsers benötigen, gehen Sie bitte folgendermaßen vor:

  • Exportieren des Zertifikats mit Hilfe des Browsers (z.B. in eine Datei cert.p12)
  • Extrahieren des keys aus der p12-Datei:
    openssl pkcs12 -in cert.p12 -nocerts -out key.pem


    letzte Änderung 25.10.2006 | JSC Mail-Service | Ausdrucken