Hier wird beschrieben, wie Sie einen privaten Schlüssel und eine Antragsdatei erstellen.
Diese Anleitung richtet sich an versierte Anwender*innen, da Kommandozeilen-Befehle eingegeben werden müssen.

0. Vorbereitung

Windows? Dann ...

OpenSSL herunterladen und installieren:
slproweb.com/products/Win32OpenSSL.html

Dann "Start" drücken und OpenSSL Command Prompt öffnen

Linux oder Mac OSX? Dann ...

Öffnen Sie ein Terminalfenster.

1. Schlüssel und Request erstellen

openssl req -new -newkey rsa:4096 -keyout smime-privkey.pem -out smime-csr.pem -subj /CN=dummy/

... und wählen Sie ein Passwort, das nur Sie kennen.

2. Zertifikat beantragen

  • Die Zertifikatsantragsdatei  smime-csr.pem zum Hochladen auswählen.
  • Zertifikat beantragen und gleiches Passwort wie oben verwenden.
  • Die p7b-Datei sichern als XXXX_YYYY_-_zzzzz@hochschule-trier.de.p7b
    Dabei gilt: XXXX = Vorname, YYYY = Nachname und zzzzz = Anmeldename
  • Die Zertifikatskette sichern als CA-Zertifkatskette.pem

3. Zertifikat und Schlüssel zusammenführen

openssl pkcs7  -print_certs -in XXXX_YYYY_-_zzzzz@hochschule-trier_de.p7b -out smime-cert.pem
openssl pkcs12 -export -in smime-cert.pem -inkey smime-privkey.pem -out XXXX_YYYY_-_zzzzz@hochschule-trier_de.p12 -certfile CA-Zertifkatskette.pem

4. Zertifikat verwenden

XXXX_YYYY_-_zzzzz@hochschule-trier_de.p12 im E-Mail-Programm verwenden

back-to-top nach oben