Nutzerzertifikate zur E-Mail Signierung und Verschlüsselung

Identity Management

​Wie beantrage ich ein neues Nutzerzertifikat?

Nutzerzertifikate erhalten Sie über unseren Anbieter HARICA. Zur Beantragung gehen Sie wie folgt vor:

(Hinweis: Eine bebilderte, englische Anleitung unseres Anbieters HARICA selbst finden Sie hier: https://guides.harica.gr/docs/Guides/Email-Certificate/Email-only-request/)

Den HARICA Zertifikatsmanager finden Sie unter:

https://cm.harica.gr/Login

​Wie wähle ich die Mail-Adresse für das Zertifikat?

Als Mailadresse wird automatisch die bei Ihrem Account hinterlegte Hauptadresse an HARICA übermittelt. Sie wird Ihnen beim Login bei HARICA bei den zu übertragenden Daten angezeigt.

Um die Hauptadresse zu ändern, loggen Sie sich auf https://idm.uni-frankfurt.de/idm-webapp/div/accselfservice ein, dort finden Sie ganz unten den Punkt "Haupt E-Mail-Adresse setzen".

Sollten Sie zum Zeitpunkt der Änderung bei HARICA eingeloggt sein, müssen Sie sich erneut einloggen, damit die geänderte Adresse übertragen wird.

Wie sehen die ersten Schritte der Zertifikatsbeantragung aus?

Klicken Sie nun unten auf Academic Login. Tippen Sie nun auf der neuen Seite "frankfurt" (ohne ") in das Textfeld ein, wählen Sie in der Liste Universität Frankfurt aus und klicken Sie anschließend noch einmal auf Universität Frankfurt.
Login HARICA (1)
idp Uni Suche (2)

​Was wähle ich beim HARICA Dashboard aus?

Nun sehen Sie das HARICA Dashboard, klicken Sie links im Menü auf "E-Mail". Sie bekommen nun mehrere Zertifikatstypen angezeigt.

Wir empfehlen den Typ "For enterprises or organizations (IV+OV)", neben der Emailadresse wird hier der Name und Namer der Organisation im Zertifikat stehen. "email only " enthält im Gegensatz dazu nur die Emailadresse. Die anderen Optionen sind kostenpflichtig und die Kosten müssen von Ihnen getragen werden.

HINWEIS: Beim Typ "For enterprises or organizations (IV+OV)" muss grundsätzlich eine Identitätsprüfung des Nutzers erfolgen. Als interner Mitarbeiter und Studierender ist keine Identitätsprüfung notwendig, da die Einstellungs- bzw. Immatrikulationsprozesse hierzu ausreichend sindBei externen Mitarbeitern kann die Identitätsprüfung an der GU (in den HRZ Service Centern) oder direkt über Harica erfolgen. Wir empfehlen hier die Prüfung bei einem HRZ Service Center, da zum einen keine Kopie des Ausweisdokuments bei Harica hochgeladen werden muss und zum anderen die Prüfung nur einmal erfolgen muss. Im Fall von Harica wird dies sonst bei jeder Antragstellung notwendig.

Harica Dashboard (5)
Select Cert Type (6)

Welchen Zertifikatstyp wähle ich aus?

Wählen Sie also "For enterprises or organizations (IV+OV)", und folgen Sie dem Formular. Sie haben hier keine Entscheidungsmöglichkeiten. Zum Schluss müssen Sie die "Terms of Use" (Nutzungsbedingungen) von Harica bestätigen und den Zertifikatsantrag durch einen Klick auf "Submit" einreichen.
eo Select Validation (8)

Wo validiere ich meine E-Mail Adresse für das Nutzerzertifikat?

Sie erhalten nun eine Validierungsmail von Harica. Durch einen Klick auf "Confirm" (Bestätigen) werden Sie auf die Webseite von Harica umgeleitet und können dort Ihre E-Mail Adresse bestätigen.

HINWEIS: Bitte achten Sie darauf, dass etwaige Addblocker oder Popupblocker wie z. B. uBlock deaktiviert sind, da sonst der Inhalt der Webseite nicht dargestellt wird.

oe E-Mail Validation (10)
eo validiert (11)

Wie stelle ich das Nutzerzertifikat fertig?

Final landen Sie wieder auf dem Dashboard. Unter "Ready Certificates" sehen Sie Ihr neues Zertifikat, klicken Sie den Button "Enroll Certificate". Geben Sie nun ein Transportpasswort ein. Achtung: Dieses benötigen Sie später zum Importieren. Bestätigen Sie unten, dass Sie zur Kenntnis nehmen, dass nur Sie dieses Passwort kennen und HARICA keinerlei Zugriff darauf hat.

oe enroll (12)
eo p12 (13)

Wo kann ich das neue Nutzerzertifikat herunterladen?

Nun können Sie ihr Zertifikat herunterladen. Achtung: Dies geht nur ein einziges Mal. Sollten Sie ihr Zertifikat nicht speichern oder es verlieren, müssen Sie ein neues Zertifikat erstellen.
eo download (14)