Ihr Zertifikat läuft ab?

Holen Sie sich einfach eine neue digitale ID, siehe unsere Anleitungen.

UCAM


Universitäts­zertifizierungs­stelle Münster

Die Zertifizierungsstelle (CA) der Universität Münster versorgt die Angehörigen und Einrichtungen der Universität Münster und der Kunstakademie Münster mit kryptografischen Zertifikaten.

Diese Zertifikate sind Kernbestandteil von digitalen IDs, mit denen sich Personen und Gruppen, aber auch Server ausweisen können.

Hauptanwendungsgebiet der ausgestellten Zertifikate ist die Absicherung der Kommunikation im Internet: Elektronisches Unterschreiben, Verschlüsseln und Identifizieren.

Die UCAM arbeitet im Rahmen der Public-Key-Infrastruktur (PKI) des DFN-Vereins (Deutsches Forschungsnetz e. V.) zur Unterstützung von Wissenschaft, Forschung und Lehre.

Die Zertifikate werden nach dem X.509-Standard ausgestellt. Damit erzeugte elektronische Unterschriften sind „fortgeschrittene elektronische Signaturen“ gemäß eIDAS-Verordnung der Europäischen Union.

Wichtiger Hinweis

Aktuell können keine neuen digitalen IDs (Zertifikate) für E-Mail erstellt werden und keine ACME-Konten verwaltet werden.

Die Firma Sectigo, von der wir zuletzt unsere Zertifikate bezogen hatten, hat die Zusammenarbeit mit den europäischen Forschungsnetzen gekündigt und die Zertifikatausstellung am 10.01.2025 vorzeitig eingestellt. Zwar wurde mit HARICA bereits ein neuer Anbieter gefunden, aber es wird noch einige Zeit dauern, bis die entsprechenden Mechanismen bei HARICA und in unserem IT-Portal implementiert sind.

Server-IDs (ohne ACME) stehen bereits wieder zur Verfügung.
PDF-IDs und Smartcard/eToken-Zertifikate sind überhaupt nicht betroffen.

Wir rechnen damit, dass wir (mit Einschränkungen) digitale IDs für E-Mail bereits in den nächsten Tagen wieder anbieten können.

Digitale IDs für verschiedene Zwecke

Die nachfolgenden Anleitungen beschreiben, wie Sie digitale IDs (Zertifikate) für verschiedene Zwecke beantragen und nutzen können:

E-Mails elektronisch unterschreiben
Im WWW ohne Passwort anmelden

Die mit diesen digitalen IDs erstellten E-Mail-Unterschriften werden weltweit von aller modernen E-Mail-Software automatisch als gültig und die unterschriebenen E-Mails als echt anerkannt.

Diese digitalen IDs können sowohl für natürliche Personen als auch für Gruppen bzw. Funktionen ausgestellt werden.

Dieselben digitalen IDs können auch verwendet werden, um sich ohne Passwort im zentralen Single-Sign-On der Universität anzumelden.

PDF-Dokumente elektronisch unterschreiben

Die mit diesen digitalen IDs erstellten PDF-Unterschriften sollten innerhalb der Universität Münster von allen Verwaltungsstellen automatisch als gültig und die unterschriebenen Dokumente als echt anerkannt werden.

Diese digitalen IDs werden ausschließlich für natürliche Personen ausgestellt.

Server mit TLS absichern

Die mit diesen digitalen IDs abgesicherten Server werden weltweit von alle modernen Client-Software, insbesondere auch WWW-Browsern, automatisch als echt erkannt.

Am Grid-Computing teilnehmen

Mit diesen digitalen IDs können Sie am weltweiten wissenschaftlichen Grid-Computing teilnehmen, bei dem viele leistungsstarke Computer zu einem virtuellen Supercomputer gekoppelt werden.

Diese digitalen IDs werden ausschließlich für natürliche Personen ausgestellt.

Software elektronisch unterschreiben

Mit diesen digitalen IDs können Sie selbst entwickelte Software (Microsoft-Office-Makros, Java-JARs) elektronisch unterschreiben, so dass diese von entsprechenden Betriebssystemen als vertrauenswürdig anerkannt wird.

Diese digitalen IDs werden ausschließlich für die Hochschule als juristische Person ausgestellt, können also nur von Bediensteten mit Finanzverantwortung beantragt werden, und benötigen zwingend Krypto-Hardware.

Mit Smartcard oder Kryptotoken anmelden

Mit diesen digitalen ID auf einer Smartcard oder einem Kryptotoken können Sie sich an Windows-Rechnern in einer Active-Directory-Domäne anmelden.

Weitere Anleitungen für spezielle Situationen

Diese Anleitungen beschreiben Situationen, die in den obigen Anleitungen nicht abgedeckt sind.