Installation Zertifikatsstamm (CAcert)

In der Post-Snowden-Ära wird immer häufiger dazu aufgerufen, Inhalte über einen sicheren Kommunikationskanal auszuliefern. Auch die FLS hat schon seit 2011 Zertifikate zur Verschlüsselung in Verwendung.

Um diese Zertifikate nutzen zu können, ist es erforderlich, dass das Stammzertifikat unserer Zertifizierungsstelle installiert werden. Hier erläutern wir Ihnen, was Sie in Ihrem Browser hierzu vornehmen müssen.

Die Anleitung für den Internet Explorer finden Sie weiter unten: Internet Explorer. Weitere Installationsanleitungen finden Sie in Englisch im CAcert-Wiki.

Firefox 

1. Rufen Sie zunächst die Seite von CAcert (unsere Zertifizierungsstelle) auf: http://www.cacert.org/index.php?id=3

Aufruf der Seite 

2. Sie sehen zwei überschriebene Zertifikate: "Klasse 1" und "Klasse 3". Klicken Sie auf den mit "1" im oberen Bild gekennzeichneten Kasten.

3. Es öffnet sich ein Fenster, dass zur Installation ein paar Vertrauensinformationen möchte. Klasse 1-Zertifikate werden mittlerweile nur noch zum Großteil für die Bestätigung von Klasse 3 Zertifikaten sowie E-Mail-Zertifikate genutzt. Klicken Sie daher nur auf das mittlere Kästchen und bestätigen Sie mit "OK".

2. Schritt: Installation des Klasse 1-Zertifikats.

4. Das Fenster schließt sich wieder und Sie können nun das "Klasse 3"-Zertifikat installieren. Klicken Sie dafür auf den Link "Zwischenzertifikat (PEM Format)" unterhalb "Klasse 3 PKI Schlüssel". Es öffnet sich erneut ein Fenster. "Klasse 3"-Zertifikate werden für alle drei Zwecke genutzt. Wählen Sie somit alle drei Kästchen aus und bestätigen Sie erneut mit "OK".

3. Schritt: Installation Klasse 3-Zertifikat.

5. Damit ist die Installation abgeschlossen. Sollte zwischendurch die Meldung kommen, dass das Zertifikat bereits installiert haben, können Sie dies einfach mit "OK" bestätigen. Dann sind Sie bereits voll ausgerüstet um mit dem FLS-Angebot verschlüsselt zu arbeiten.

Zertifikat ist bereits installiert

6. Nun können Sie die FLS-Seite verschlüsselt aufrufen oder auch unseren Web-E-Mail-Client verschlüsselt nutzen. Auch der Vertretungsplan ist verschlüsselt erreichbar. Wenn alles richtig lief, können Sie wie folgt erkennen:

Installation geglückt.

Internet Explorer

1. Rufen Sie zunächst die Seite von CAcert (unsere Zertifizierungsstelle) auf: http://www.cacert.org/index.php?id=3

1. Schritt

2. Sie sehen zwei markierte Links im Bild oben. Klicken Sie zunächst auf den ersten Link mit der rechten Maustaste.

2. Schritt

3. Klicken Sie auf "Ziel speichern unter" (Englisch: "Save target as") und speichern Sie die Datei in einem Ordner. Merken Sie sich den Ordner, da Sie diesen gleich benötigen.

3. Schritt

4. Wiederholen Sie nun Schritt 2 und 3 für das "Klasse 3"-Zertifikat.

4. Schritt

5. Öffnen Sie nun den Ordner, den Sie sich unter Schritt 3 gemerkt haben. Sie finden dort zwei Dateien: "class3.cer" (Klasse 3) und "root.cer" (Klasse 1). Klicken Sie nun zunächst mit der rechten Maustaste auf "root.cer".

5. Schritt

6. Es öffnet sich ein Fenster mit einer Sicherheitswarnung, da die Datei nicht signiert ist. 

6. Schritt

7. Überspringen Sie den ersten Bildschirm mit einem Klick auf "Weiter" (Englisch: "Next").

7. Schritt

8. Wählen Sie das erste Kästchen aus: "Automatische Auswahl des Zertifikatsspeichers" (ähnlich lautender Text). Klicken Sie anschließend wieder auf "Weiter".

8. Schritt

9. Klicken Sie zum Abschluss auf "Fertig" (Englisch: Finish).

10. Damit haben Sie das erste Zertifikat (Klasse 1) installiert. Wiederholen Sie die Schritte 4 bis 9 mit dem "Klasse 3"-Zertifikat ("class3.cer").

11. Nun können Sie die FLS-Seite verschlüsselt aufrufen oder auch unseren Web-E-Mail-Client verschlüsselt nutzen. Auch der Vertretungsplan ist verschlüsselt erreichbar.

 

Stand: 02.04.2016