JavaScript aktivieren, um diese Seite anzuzeigen.

Dieses Sub-Menü wird aus X.509 Certificates aufgerufen.

 

Abschnitte auf dieser Seite:

Issued to

Issued by

Validity

Fingerprint

Valid e-mail addresses

Key usage

Key info

Comment

 

 

anchor link Sektion Issued to

 

Diese Sektion zeigt Informationen über den Inhaber des SSL Zertifikates.

Abhängig vom Zertifikat müssen nicht alle hier aufgeführten Parameter vorhanden sein.

 

Parameter

Beschreibung

anchor link Name (CN)

Dieses Feld beinhaltet den Antragstellernamen, wie er beim Beantragen des Zertifikates an die CA übermittelt wurde.

Dies kann gelegentlich auch die E-Mail Adresse in der Form

Email: max.mustermann@meinefirma.tld

sein. In der Regel werden aber E-Mail Adressen als „CN“ nicht mehr anerkannt.

anchor link E-mail address

In der Regel wird die E-Mail Adresse des Antragstellers angezeigt.

Dies kann auch eine Sammeladresse sein.

anchor link Org. unit (OU)

Organisationseinheit wie zum Beispiel ein Abteilungsname wie „Buchhaltung“

anchor link Organization (O)

Gibt die Organisation an, für welche das Zertifikat ausgestellt wurde, zum Beispiel

Meine Firma AG

anchor link Locality (L)

Standort zum Beispiel eine Stadt wie „Neuenhof“ oder auch ein Teilgebäude wie Werk2

anchor link State (ST)

Bundesland, Kanton, Provinz oder ähnliches, zum Beispiel

Musterbundesland

anchor link Country (C)

Land, zum Beispiel

de

für „Deutschland“

anchor link Serial no.

Seriennummer des Zertifikats

anchor link Subject Alternative Name

Zeigt die E-mail address sowie gegebenenfalls vorhandene Alternativ-Namen an.

 

 

anchor link Sektion Issued by

 

Diese Sektion zeigt Informationen über den Aussteller des SSL Zertifikates (Wurzel-Zertifikat).

Abhängig vom Aussteller müssen nicht alle hier aufgeführten Parameter vorhanden sein.

 

Parameter

Beschreibung

anchor link Name (CN)

Name der ausstellenden Zertifizierungsstelle

anchor link E-mail address

In der Regel eine E-Mail Adresse für Support-Anfragen an den Aussteller

anchor link Org. unit (OU)

Gibt eine Organisationseinheit des Ausstellers an

anchor link Organization (O)

Gibt die ausstellende Organisation an

anchor link Locality (L)

Gibt den Standort des Ausstellers an

anchor link State (ST)

Gibt ein Bundesland, Kanton, Provinz oder ähnliches des Ausstellers an

anchor link Country (C)

Gibt das Land des Ausstellers an

anchor link Serial no.

Seriennummer des Zertifikats

 

 

anchor link Sektion Validity

 

Zeigt die Gültigkeit des Zertifikates.

 

Parameter

Beschreibung

anchor link Issued on

Ausstelldatum des Zertifikates

anchor link Expires on

Ablaufdatum des Zertifikates

 

 

anchor link Sektion Fingerprint

 

Der Fingerprint ist die Prüfsumme (auch hash) und dient dem Überprüfen eines Zertifikats. An dieser Stelle wird der Hash-Algorithmus (zum Beispiel MD5 SHA1 oder SHA256), mit welchem die Prüfsumme gebildet wurde, sowie der berechnete Wert angezeigt. Sind mehrere Fingerprints unterschiedlicher Algorithmen vorhanden, so wird jeder in einer separaten Zeile ausgegeben.

 

Parameter

Beschreibung

anchor link SHA1

SHA1 Fingerprint des Zertifikates

Beispiel:

D8:CF:CC:47:84:92:A9:F0:7E:2A:15:E8:2E:4F:CA:26:5C:60:10:E9

anchor link SHA256

SHA265 Fingerprint des Zertifikates

Beispiel:

83:06:F6:84:34:C2:E7:79:50:47:7B:EC:32:B7:22:13:FD:1F:9C:41:B4:B4:F9:C3:AB:85:12:AA:6B:1E:D2:BE

 

 

anchor link Sektion Valid e-mail addresses

 

In dieser Sektion können alternative E-Mail Adressen angegeben werden, für welche die Schlüssel dann ebenfalls zur Verfügung stehen. Somit könnte ein Zertifikat welches primär für

Associated Email Address: max.mustermann@meinefirma.tld

ausgestellt wurde und somit als Antragsteller etwas wie

E = max.mustermann@meinefirma.tld

CN = Max Mustermann

O = Meine Firma AG

C = de

stehen hätte, ebenso für die alternativen E-Mail Adressen m.mustermann@meinefirma.tld und mustermann@meinefirma.tld für das verschlüsseln verwendet werden, wenn diese Adressen eingetragen würden.

Dies könnte zum Beispiel bei einem Umstellen der Top-Level-Domain einer E-Mail Domäne von .ch auf .com hilfreich sein.

Nach dem Speichern über Save addresses wird jeweils ein weiteres Eingabefeld eingeblendet.

 

empty

anchor link Hinweis:

Diese Einstellung funktioniert nur mit Schlüsselmaterial welches mit 7.4.6 oder höher hochgeladen wurde

 

 

 

anchor link Sektion Key usage

 

Zeigt den Verwendungszweck des Zertifikates an, wobei nur die aus der folgenden Tabelle berücksichtigt werden.

 

Parameter

Beschreibung

anchor link S/MIME signing

digitalSignature / Digitale Signatur

anchor link S/MIME encryption

keyEncipherment / Schlüssel Verschlüsselung

anchor link CA certificate

keyCertSign / Zertifikatssignatur

anchor link Allow encryption

Gibt an, ob dieses Zertifikat für das Verschlüsseln an den Antragsteller (Issued to) beziehungsweise an die unter Valid e-mail addresses eingetragene(n) E-Mail-Adresse(n) verwendet wird.

 

empty

anchor link Hinweis:

Generell ist diese Option bei aus Signaturen eingesammelten, sowie durch den Administrator importierten Zertifikaten aktiv.

 

Für Administratoren besteht über diese Option die Möglichkeit, den jeweiligen Schlüssel für das Verwenden zur Verschlüsselung auszuschließen.

 

Aber auch GINA-User sind in der Lage, Ihre Zertifikate - egal auf welchem Wege diese in X.509 Certificates aufgenommen wurden - auszunehmen.

Aus diesem Grund sollte von einem generellen (re-)aktivieren dieser Option durch einen Administrator abgesehen werden.

 

Über Save usage werden Änderungen jeweils übernommen.

 

 

anchor link Sektion Key info

 

Zeigt erweiterte Informationen zum Zertifikat an.

 

Parameter

Beschreibung

anchor link Signature algorithm

Zeigt den Signatur-Algorithmus des Zertifikates an, zum Beispiel

md5WithRSAEncryption

sha1WithRSAEncryption

sha256WithRSAEncryption

anchor link Key type

Zeigt das Kryptosystem an, mit welchem der Schlüssel erzeugt wurde.

In der Regel ist das RSA.

anchor link Key size

Zeigt die Schlüssellänge an.

In der Regel kommen nur noch Schlüssellängen von 2048 bit und mehr vor.

anchor link Last certificate check

Zeigt den Zeitpunkt der letzten Zertifikatsprüfung (via CRL beziehungsweise OCSP) an.

Über Check now... kann ein sofortiges Prüfen der Revokations-Informationen erzwungen werden.

anchor link Last successful certificate check

Zeigt das Datum des letzten erfolgreichen OCSP, beziehungsweise CRL Checks an.

anchor link Last check result

Zeigt das Ergebnis der letzten Zertifikatsprüfung an.

anchor link OCSP URI

Gibt die authorityInformationAccess (kurz AIA, Zugriff auf Stelleninformationen) - also den OCSP Pfad - aus.

Dieser Punkt ist nur dann sichtbar, wenn im Zertifikat die extension authority information access gesetzt ist.

anchor link CRL URI

Gibt den crlDistributionPoint (Sperrlisten Verteilungspunkt) - also die Lokation, unter welchem die CRL bereit gestellt wird - aus.

Dieser Punkt ist nur dann sichtbar, wenn im Zertifikat die extension crlDistributionPoint gesetzt ist.

anchor link Public / private key

Gibt an, welche Schlüssel enthalten sind, private, public/

 

 

anchor link Sektion Comment

 

An dieser Stelle kann ein persönlicher Kommentar zum Zertifikat eingegeben werden, zum Beispiel weshalb die entsprechende Vertrauensstellung gewählt wurde.

Mit Save comment wird dieser Kommentar gespeichert.

 

 

Über die Schaltfläche Download certificate besteht die Möglichkeit das Zertifikat im CRT-Format zu speichern.

Über Delete certificate wird das Zertifikat vom SEPPmail Secure E-Mail Gateway zunächst revoziert und über einen zweiten Klick gegebenenfalls gelöscht.

 

  

Tastaturnavigation

F7 für Tastaturnavigation
ALT halten und Buchstaben drücken

Diese Info: ALT+q
Seitentitel: ALT+t
Seiteninhalt: ALT+b
Inhalte: ALT+c
Suche: ALT+s
Ebene höher: ESC