Abschnitt II: Zertifikat im Firefox importieren
Nachdem Ihre Identität von der Registrierungsstelle überprüft worden ist, wird Ihnen ein signiertes Zertifikat per E-Mail zugeschickt (bitte erst weiter lesen).
- Um Probleme beim Umgang mit dem Zertifikat zu vermeiden, aktivieren Sie bitte im Firefox im Menü "Bearbeiten / Einstellungen" (Firefox unter Mac: Menü "Firefox / Einstellungen") im Tab "Erweitert", Unter-Tab "Verschlüsselung" den Punkt "(x) Jedes mal fragen" (d.h. der Punkt "( ) Automatisch eines wählen" sollte deaktiviert sein)
Wenn sich in Ihrem Firefox-Zertifikatspeicher mehrere Zertifikate befinden, kann es sein, dass Firefox bei Verwendung der Automatik-Funktion das Falsche auswählt. Außerdem haben Sie mit eingeschalteter Automatik-Funktion weniger Kontrolle über die Verwendung Ihres Zertifikats. Sie können eventuell die Automatik-Funktion vor der VO-Registrierung (siehe weiter unten, Abschnitt III) wieder einschalten.
Es gibt jetzt zwei Möglichkeiten, das Zertifikat zu importieren:
- EINFACHER WEG: Um das signierte Zertifikat zu importieren, verwenden Sie bitte den zweiten Link der Zertifikat-E-Mail: Kopieren Sie dafür die Linkadresse nach "2. Ihr eigenes Zertifikat erhalten Sie direkt über folgenden Link:" in die Adresszeile des Firefox und rufen die Seite dann auf. Auf der Seite klicken Sie bitte auf "Zertifikat importieren". Je nach Konfiguration Ihres Firefox erscheint dann eine Dialogbox, die nach der Verwendung des Zertifikats fragt. Wählen Sie dort bitte alle drei Optionen aus:
| "[x] Dieser CA vertrauen, um Webseiten zu identifizieren." "[x] Dieser CA vertrauen, um E-Mail-Nutzer zu identifizieren." "[x] Dieser CA vertrauen, um Software-Entwickler zu identifizieren." |
Falls Sie nicht "(x) Jedes mal fragen..." ausgewählt haben, wird Firefox diesen Dialog nicht anzeigen (die Dialogbox wird in manchen Firefox-Versionen grundsätzlich nicht angezeigt). In diesem Fall wird anstelle der eben beschriebenen Dialogbox die Meldung
| "Warnung: Ihr persönliches Zertifikat wurde installiert. Sie sollten eine Sicherungskopie dieses Zertifikats aufheben." |
angezeigt. Auch dies ist in Ordnung. Sie können jetzt mit der Erstellung eines Backups fortfahren...
- ALTERNATIVE: Der erste Link in der E-Mail ("1. Für die CA-Zertifikate wählen Sie bitte die Seite") bietet Ihnen eine alternative Möglichkeit, Ihre Zertifikate zu verwalten bzw. zu importieren: Hierzu kopieren Sie bitten den ersten Link, fügen ihn im Firefox in die Adresszeile ein und rufen die Seite auf. Dann importieren Sie das Zertifikat über "CA-Information", "Laden des CA-Zertifikats" und "Wurzelzertifikat". Sie müssen hier unter Umständen mehrere Zertifikate importieren, mindestens jedoch das Wurzelzertifikat und Ihr eigenes Zertifikat.
Anschließend sollten Sie bitte ein Backup Ihres persönlichen Zertifikats (in der Regel privat+public Key zusammen) machen (die Backupdatei brauchen Sie im Abschnitt IV).
- Im Firefox machen Sie das Backup so: Wählen Sie das Menü "Bearbeiten" (unter Mac: "Firefox") und darin "Einstellungen" aus. Im Fenster Einstellungen wählen Sie bitte im Tab "Erweitert" den Sub-Tab "Verschlüsselung" aus. Jetzt klicken Sie auf "Zertifikate anzeigen" und wählen im Tab "Ihre Zertifikate" Ihr persönliches DFN-Zertifikat aus (dazu klicken Sie bitte Ihren eigenen Namen unter "DFN-Verein" an). Mit einem Klick auf "Sichern..." (Firefox 2: "Backup") werden Sie gefragt, wohin Sie das Zertifikat speichern wollen (ggf. werden Sie hier auch noch nach Ihrem Masterpasswort gefragt; diese Datei wird im Abschnitt IV benötigt). Speichern Sie das Zertifikat-Backup im PKCS12-Format unter Verwendung eines guten Passworts ab.
Das Backup sollten Sie an einem sicheren Ort aufbewahren; sie können es zum Beispiel auf CD brennen. SCHÜTZEN SIE IHRE SCHLÜSSEL!
Zurück zu Abschnitt I Fahren Sie mit Abschnitt III fort