XTA-Zertifikat tauschen und einstellen
Zur Verwendung des XTA-Service ist der Import und die Einstellung des XTA-Zertifikats notwendig. Beides erfolgt über die Zertifikatsverwaltung und in der Optionsverwaltung von Prosoz BAU.
Hier fahren Sie, wie Sie
-
im Windows-Server die Zertifikatsverwaltung öffnen,
-
ein neues Zertifikat importieren und
-
die erforderlichen Berechtigungen einstellen, um den XTA-Service zu verwenden.
Privates Clientzertifikat installieren
Der öffentliche Schlüssel eines neuen/erneuerten Zertifikats muss zusätzlich an den Betreiber des XTA-Postfachservers übermittelt werden.
Sofern Sie Prosoz ELAN.comfort einsetzen:
Bitte beantragen Sie ein neues DVDV-fähiges DOI-Zertifikat. Erstellen Sie bitte dann ein Support-Ticket mit dem Hinweis auf den Zertifikatswechsel, das geplante Datum inkl. Uhrzeit sowie den öffentlichen Schlüssel (.cer). Der Prosoz 1st-Level-Support gibt die Informationen intern weiter, damit zum genannten Zeitpunkt auch Prosoz-seitig ein Zertifikatstausch durchgeführt werden kann. So kann eine reibungslose verschlüsselte Kommunikation der Systeme sichergestellt werden.
Für jedes anderes Bauportal,
erhalten Sie das private Clientzertifikat NICHT von dem DVDV, sondern von Ihrem Anbieter des XTA-Servers.
Es lautet bei Ihnen z. B. SSL Bauaufsichtsbehörde Musterstadt (bab:01234567)
(bap:01234567 - bei Bauportalen)
Das private Clientzertifikat muss auf dem Server installiert werden, auf dem der PROSOZ XTA-Service installiert wurde.
Sobald das neue Zertifikat auf Portalseite und bei Ihnen ausgetauscht sowie aktiv ist, entfernen Sie das alte Zertifikat auch vor Ablauf der Gültigkeit.
Voraussetzungen
Sie haben
-
Zugriff auf den Windows-Server
-
Administratorrechte auf dem Server
-
Drücken Sie die Tastenkombination Windows+R, um das "Ausführen"-Dialogfeld zu öffnen.
-
Geben Sie den Befehl certlm.msc ein und drücken Sie die Eingabetaste.
Es wird die Zertifikatsverwaltungskonsole geöffnet.
Wechseln Sie in der Zertifikatsverwaltung zum Ordner Eigene Zertifikate.
Dieser Ordner enthält die Zertifikate, die lokal auf dem Server installiert sind.
-
Klicken Sie unter dem Ordner Zertifikate mit der rechten Maustaste auf den Unterordner Eigene Zertifikate.
-
Wählen Sie im Kontextmenü unter dem Punkt Alle Aufgaben den Eintrag Importieren.
Der Import-Assistent wird gestartet.
Folgen Sie den Anweisungen des Import-Assistenten, um das neue Zertifikat zu importieren. Sie müssen den Speicherort des Zertifikats angeben und gegebenenfalls ein Kennwort eingeben.
Das Zertifikat ist importiert.
Benutzende, die den XTA-Dienst ausführt, müssen explizit Lesezugriff auf den privaten Schlüssel bekommen.
-
Klicken Sie Zertifikatsverwaltung unter Eigene Zertifikate im Ordner Zertifikat mit der rechten Maustaste auf das neu importierte Zertifikat .
-
Wählen Sie im Kontextmenü unter dem Punkt Alle Aufgaben den Eintrag Private Schlüssel verwalten....
-
Im Dialogfeld "Private Schlüssel verwalten" klicken Sie die Schaltfläche Hinzufügen.
-
Geben Sie im Feld Geben Sie die zu verwendenden Objektnamen ein den Benutzernamen ein, unter dem der XTA-Service ausgeführt wird.
-
Klicken Sie Namen überprüfen zur Überprüfung ein.
-
Wählen Sie den Benutzer aus und klicken Sie OK.
Sie kehren zum vorherigen Dialog zurück. -
Im Reiter Sicherheit markieren Sie in der Gruppe Gruppen oder Benutzernamen den Benutzer und aktivieren die Berechtigung Lesen für den ausgewählten Benutzer.
-
Klicken Sie OK, um die Berechtigungen zu speichern.
Starten Sie den XTA-Service neu, um sicherzustellen, dass die Änderungen wirksam werden.
Im XTA-Profil muss eventuell noch das Feld "Antragsteller/Subjekt des Zertifikats" angepasst werden. Man kann hier den Fingerprint, Subject, oder den Antragsteller hinterlegen, siehe XTA-Profile verwalten.
Die beiden Ersteren können Sie sich in einer Powershell mit dem Befehl Get-ChildItem Cert:\LocalMachine\My\ ausgeben lassen.
Nun aus der Zeile mit dem richtigen Zertifikat das Subject kopieren und im XTA Profil in den Parameter Antragsteller/Subject des Empfängerzertifikats eintragen, siehe unter XTA-Service einrichten in XTA-Service einrichten.
Enthalten alle Pflichtfelder einen Eintrag, war die Einrichtung erfolgreich.
Für Kunden mit Prosoz ELAN.comfort: Prüfen Sie das Feld PartyIdentifier.
Hier muss UserAdministration eingetragen sein.
War der Artikel hilfreich?
|
|
Verwandte Themen

