XTA-Zertifikat tauschen und einstellen

Zur Verwendung des XTA-Service ist der Import und die Einstellung des XTA-Zertifikats notwendig. Beides erfolgt über die Zertifikatsverwaltung und in der Optionsverwaltung von PROSOZ Bau.

Hier fahren Sie, wie Sie

  • im Windows-Server die Zertifikatsverwaltung öffnen,

  • ein neues Zertifikat importieren und

  • die erforderlichen Berechtigungen einstellen, um den XTA-Service zu verwenden.

     

Privates Clientzertifikat installieren

Der öffentliche Schlüssel eines neuen/erneuerten Zertifikats muss zusätzlich an den Betreiber des XTA-Postfachservers übermittelt werden.
Sofern Sie elan comfort Kunde sind, erstellen Sie bitte ein Support-Ticket mit dem Hinweis auf den Zertifikatswechsel und dem geplanten Datum sowie den öffentlichen Schlüssel. Der PROSOZ 1st-Level Support gibt die Aufgabe an unser elan comfort Betriebsteam weiter, damit eine reibungslose verschlüsselte Kommunikation der Systeme sichergestellt ist.

Sofern Sie Prosoz elan comfort einsetzen:
Nutzen Sie bitte das DVDV-Zertifikat und senden Sie den öffentlichen Schlüssel für das neue Zertifikat an PROSOZ.

Für jedes anderes Bauportal,
erhalten Sie das private Clientzertifikat NICHT von dem DVDV, sondern von Ihrem Anbieter des XTA-Servers.
Es lautet bei Ihnen z. B. SSL Bauaufsichtsbehörde Musterstadt (bab:01234567)
(bap:01234567 - bei Bauportalen)
Das private Clientzertifikat muss auf dem Server installiert werden, auf dem der PROSOZ XTA-Service installiert wurde.


Das neue Zertifikat erst installieren, wenn der Gültigkeitszeitraum erreicht ist und anschließend das alte Zertifikat löschen.


Voraussetzungen

Sie haben

  • Zugriff auf den Windows-Server

  • Administratorrechte auf dem Server

     

Schritt 1: Öffnen der Zertifikatsverwaltung

  1. Drücken Sie die Tastenkombination Windows+R, um das "Ausführen"-Dialogfeld zu öffnen.

  2. Geben Sie den Befehl certlm.msc ein und drücken Sie die Eingabetaste.
    Es wird die Zertifikatsverwaltungskonsole geöffnet.

 

Schritt 2: Navigieren zum Ordner "Eigene Zertifikate"

Wechseln Sie in der Zertifikatsverwaltung zum Ordner Eigene Zertifikate.
Dieser Ordner enthält die Zertifikate, die lokal auf dem Server installiert sind.

 

Schritt 3: Importieren des neuen Zertifikats

  1. Klicken Sie unter dem Ordner Zertifikate mit der rechten Maustaste auf den Unterordner Eigene Zertifikate.

  2. Wählen Sie im Kontextmenü unter dem Punkt Alle Aufgaben den Eintrag Importieren.
    Der Import-Assistent wird gestartet.

 

Schritt 4: Durchführen des Import-Assistenten

Folgen Sie den Anweisungen des Import-Assistenten, um das neue Zertifikat zu importieren. Sie müssen den Speicherort des Zertifikats angeben und gegebenenfalls ein Kennwort eingeben.
Das Zertifikat ist importiert.

 

Schritt 5: Verwalten der privaten Schlüssel und Berechtigungen anlegen

Benutzende, die den XTA-Dienst ausführt, müssen explizit Lesezugriff auf den privaten Schlüssel bekommen.

  1. Klicken Sie Zertifikatsverwaltung unter Eigene Zertifikate im Ordner Zertifikat mit der rechten Maustaste auf das neu importierte Zertifikat .

  2. Wählen Sie im Kontextmenü unter dem Punkt Alle Aufgaben den Eintrag Private Schlüssel verwalten....

  3. Im Dialogfeld "Private Schlüssel verwalten" klicken Sie die Schaltfläche Hinzufügen.

  4. Geben Sie im Feld Geben Sie die zu verwendenden Objektnamen ein den Benutzernamen ein, unter dem der XTA-Service ausgeführt wird.

  5. Klicken Sie Namen überprüfen zur Überprüfung ein.

  6. Wählen Sie den Benutzer aus und klicken Sie OK.
    Sie kehren zum vorherigen Dialog zurück.

  7. Im Reiter Sicherheit markieren Sie in der Gruppe Gruppen oder Benutzernamen den Benutzer und aktivieren die Berechtigung Lesen für den ausgewählten Benutzer.

  8. Klicken Sie OK, um die Berechtigungen zu speichern.

 

Schritt 6: Neustart des XTA-Service

Starten Sie den XTA-Service neu, um sicherzustellen, dass die Änderungen wirksam werden.

 

Schritt 7: Anpassen der Optionsverwaltung

Im XTA-Profil muss eventuell noch das Feld "Antragsteller/Subjekt des Zertifikats" angepasst werden. Man kann hier den Fingerprint, Subject, oder den Antragsteller hinterlegen, siehe XTA-Profile verwalten.

Die beiden Ersteren können Sie sich in einer Powershell mit dem Befehl Get-ChildItem Cert:\LocalMachine\My\ ausgeben lassen.

Nun aus der Zeile mit dem richtigen Zertifikat das Subject kopieren und im XTA Profil in den Parameter Antragsteller/Subject des Empfängerzertifikats eintragen, siehe unter XTA-Service einrichten in XTA-Service einrichten.

Enthalten alle Pflichtfelder einen Eintrag, war die Einrichtung erfolgreich.
Für Kunden mit Prosoz elan comfort: Prüfen Sie das Feld PartyIdentifier.
Hier muss UserAdministration eingetragen sein.

 

War der Artikel hilfreich?

 

Verwandte Themen

XTA-Profile verwalten

XTA-Empfänger

XTA-Service einrichten