Postfächer mit mehreren Nutzenden

Es kann für ein Postfach nur ein Zertifikat beantragt werden. Das heißt eine Person legt das Zertifikat inkl. privatem Schlüssel an. Dieses kann weitergegeben werden, allerdings ist darauf zu achten, dass dies auf sichere Weise geschieht. Dazu bietet es sich an, verschlüsselte E-Mails zu benutzen (nur möglich, wenn man vom Empfänger-Postfach eine Signatur bekommen hat). USB-Sticks (nachher löschen) etc. können zu dem Zweck ebenfalls verwendet werden.

Mailboxes with multiple users

Only one certificate can be requested for a mailbox. This means that one person creates the certificate including the private key. This can be passed on, but care must be taken to ensure that this is done securely. For this purpose, it is advisable to use encrypted e-mails (only possible if you already have a signature for the mailbox of the recipient). USB sticks (delete afterwards) etc. can also be used for this purpose.




Zertifikat anlegen | Create certificate

Screenshot der Harica Startseite.

Schritt 1: Rufen Sie die Seite https://harica.gr auf. Klicken Sie oben rechts auf "GO TO CertManager".


Step 1: Open the homepage https://harica.gr. Click at "GO TO CertManager".


Screenshot Anmeldeseite Harica. Rot markiert Button Sign Up.

Schritt 2: Klicken Sie nun auf "Sign Up".


Step 2: Click at "Sign Up".


Screenshot Sign Up Maske. Rot markiert Felder E-Mail-Adresse, Familienname, Vorname, Passwort.

Schritt 3: Füllen Sie das Registrierungsformular aus:

  • Email adress: Ihre Funktionsmailadresse
  • Given name: Ihr Vorname
  • Surname: Ihr Nachname
  • Password: Legen Sie ein Passwort für den Harica-Account fest.


Step 3: Fill out the registration form:

  • Email adress: Your functional email adress
  • Given name: Your given name
  • Surname: Your surname
  • Password: Create a password for the Harica account.

Screenshot Seite Activate your account.

Schritt 4: Es wird nun eine Validierungsmail an Ihre Funktionsadresse geschickt. Rufen Sie daher bitte an dieser Stelle Ihr Postfach auf!


Step 4: A validation e-mail will be sent to your functional mailbox. Please open your mailbox at this point!


Screenshot Harica Validierungs-E-Mail. Rot markiert. Button Confirm email.

Schritt 5: Klicken Sie in der E-Mail von Harica auf den Button "Confirm email". Damit bestätigen Sie, dass Sie tatsächlich Eigentümer*in der E-Mail-Adresse sind.


Step 5: Click on the “Confirm email” button in the email from Harica. This confirms that you are actually the owner of the e-mail address.


Screenshot Seite Welcome to Harica. Rot markiert Button Activate.

Schritt 6: Es öffnet sich ein neues Fenster. Klicken Sie auf "Activate".


Step 6: A new window opens. Click at "Activate".


Screenshot Seite Your account has been activated. Rot markiert Button Go to login page.

Schritt 7: Klicken Sie nun auf "Go to login page".


Step 7: Now click at "Go to login page".


Screenshot Anmelseite Harica. Rot markiert Felder E-Mail-Adresse, Passwort und Button Login.

Schritt 8: Melden Sie sich nun im Harica-Konto an:

  • Email adress: Ihre Funktionsmailadresse
  • Password: Das von Ihnen festgelegte Harica-Kontopasswort

Dann klicken Sie auf "Login".


Step 8: Log in to the Harica account:

  • Email adress: Your functional email adress
  • Password: The Harica account password set by you

Then click "Login".


Screenshot Konto-Startseite Harica. Rot markiert in der linken Spalte Button Email.

Schritt 9: Sie gelangen nun auf Ihre persönliche Konto-Startseite. Um ein E-Mail-Zertifikat zu beantragen, klicken Sie in der linken Menüspalte auf "Email".


Step 9: You are now at the starting page of your account. To apply for an email certificate please click at "Email" in the left menue bar.


Screenshot Seite Request New Certificate. Rot markiert Button Select im Feld Email only.

Schritt 10: Wählen Sie bei "Select the type of your certificate" die Option "Email-only".


Step 10: Select option "Email only" at "Select the type of your certificate".


Screenshot der Seite Request New Certificate. Rot markiert der Button Next.

Schritt 11: Es wird nun automatisch die mit Ihren Daten übermittelte E-Mail-Adresse (das ist immer Ihre im IDM der HHU eingestellte Haupt-Mail-Adresse) eingetragen. Klicken Sie auf "Next".


Step 11: The e-mail address transmitted with your data (this is always your main e-mail address set in HHU's IDM) will now be entered automatically. Click on “Next”.


Screenshot der Seite Request New Certificate. Rot markiert der Button Next.

Schritt 12: Klicken Sie erneut auf "Next"


Step 12: Click "Next" again.


Screenshot der Seite Request New Certificate. Rot markiert Häkchen zur Bestätigen der Nutzungsbedingungen und Button Submit.

Schritt 13: Stimmen Sie den Nutzungsbedingungen von Harica zu, indem Sie ein Häkchen setzen und anschließend auf "Submit" klicken.


Step 13: Agree to Harica's terms of use by ticking the box and then clicking on “Submit”.


Screenshot der Startseite des Harica-Kontos. Keine Markierungen.

Schritt 14: Sie gelangen nun wieder auf Ihre Konto-Startseite. Zeitgleich wird eine Validierungs-E-Mail an Ihr HHU-Postfach geschickt. Rufen Sie daher bitte an dieser Stelle Ihr Postfach auf!


Step 14: You will now return to your account starting page. At the same time, a validation e-mail will be sent to your HHU mailbox. Please open your mailbox at this point!


Screenshot der Validierungs-E-Mail von Harica. Rot markiert Button Confirm.

Schritt 15: Klicken Sie in der E-Mail von Harica auf den Button "Confirm". Damit bestätigen Sie, dass Sie tatsächlich Eigentümer*in der E-Mail-Adresse sind.


Step 15: Click on the “Confirm” button in the email from Harica. This confirms that you are actually the owner of the e-mail address.


Screenshot der Seite Validate your email address. Rot markiert Button Confirm.

Schritt 16: In Ihrem Harica-Konto öffnet sich nun ein neues Fenster, in dem Sie die E-Mail-Adresse durch das Anklicken des Buttons "Confirm" nochmals bestätigen müssen.

 

Step 16: A new window will now open in your Harica account, in which you must confirm the e-mail address again by clicking on the “Confirm” button.


Screenshot der Konto-Startseite. Rot markiert der Button Enroll your Certificate.

Schritt 17: Auf der Konto-Startseite wird Ihnen nun das Zertifikat angezeigt. Klicken Sie auf "Enroll your Certificate", um dieses einzurichten.


Step 17: The certificate will now be displayed on the account start page. Click on “Enroll your certificate” to set it up.


Screenshot der Konfigurationsseite des Zertifikats. Rot markiert die Felder Algorith, Key size, Set a passphrase, Confirm passphrase, Häkchen zur Bestätigung, dass ein einmaliges Passwort gesetzt wurde, Button Enroll Certificate.

Schritt 18: Sie müssen nun Ihr Zertifikat einstellen:

  • Algorithm: RSA
  • Key size: 4096
  • Legen Sie ein Passwort für das Zertifikat fest (Wichtig: Notieren Sie sich das Passwort, z.B. in einem Passwortmanager. Sonst haben Sie später keinen Zugriff mehr auf das Zertifikat!).
  • Setzen Sie ein Häkchen bei "I understand that this passphrase is under my sole knowledge ..."
  • Klicken Sie abschließend auf "Enroll Certificate".


Step 18: You must now set up your certificate:

  • Algorithm: RSA
  • Key size: 4096
  • Set a password for the certificate (Important: Make a note of the password, e.g. in a password manager. Otherwise you will no longer have access to the certificate later).
  • Check the box “I understand that this passphrase is under my sole knowledge ...”
  • Finally, click on “Enroll Certificate”.

Screenshot der Download-Seite. Rot markiert Button Download.

Schritt 19: Sie können das Zertifikat nun über "Download" herunterladen und nutzen.


Step 19: You can now download and use the certificate via “Download”.



Screenshot der Konto-Startseite. Rot markiert der Download-Button.

Zertifikat neu herunterladen | Download new certificate

Schritt 1: Um Ihr Zertifikat neu herunterzuladen, klicke Sie auf der Startseite Ihres Harica-Accounts auf das Download-Symbol (Pfeil nach unten) hinter dem Zertifikat.


Step 2: To download your certificate again, click on the download symbol (down arrow) behind the certificate on the start page of your Harica account.


Screenshot der Seite Certificate. Rot markiert der Button PEM und der Link zum Umwandeln der PEM-DAtei in eine P12-Datei.

Schritt 2: Laden Sie über den Button "PEM" die PEM-Datei Ihres Zertifikats herunter. Klicken Sie anschließend auf den Link im darunterstehenden Text.


Step 2: Download the PEM file for your certificate using the “PEM” button. Then click on the link in the text below.


Screenshot der Seite Harica Tools, Reiter Private Key and CSR generation. Rot markiert der Reiter, die Felder Algorithm, Key size, Set a passphrase, Generate Private Key and CSR.

Schritt 3: Gehen Sie nun auf den Reiter "Private Key and CSR generation". Wählen Sie bei "Algorithm" die Option "RSA", bei "Key size" "3072". Legen Sie ein Passwort für Ihren Private Key fest. Klicken Sie anschließend auf "Generate Private Key and CSR".


Step 3: Now go to the “Private Key and CSR generation” tab. Select the option “RSA” for “Algorithm” and “3072” for “Key size”. Set a password for your private key. Then click on “Generate Private Key and CSR”.


Screenshot der Seite Harica Tools, Reiter Convert pem file to P12. Rot markiert die Hochladebuttons für Certificate und Private Key, das Eingabefeld für Private Key Passwort und das Passwort für die P12-Datei. Rot markiert der Button Generate.

Schritt 4: Gehen Sie nun auf den Reiter "Convert pem file to p12". Laden Sie bei "Certificate (.pem)" über den Button "Select file" die CERT.pem-Datei hoch, die Sie bei Schritt 2 erzeugt und heruntergeladen haben. Bei "Private key (.pem)" laden Sie über "Select file" die private-key.pem-Datei hoch, die in Schritt 3 erzeugt und heruntergeladen wurde. Geben Sie bei "Private key passphrase" das Passwort an, dass Sie für den Private Key in Schritt 3 festgelegt hatten. Legen Sie bei "Set passphrase for .p12 file" ein Passwort für die Zertifikatsdatei fest. Klicken Sie abschließend auf "Generate". Es wird nun eine .p12-Datei erzeugt und kann heruntergeladen werden. 


Step 4: Now go to the “Convert pem file to p12” tab. For “Certificate (.pem)”, use the “Select file” button to upload the CERT.pem file that you created and downloaded in step 2. For “Private key (.pem)”, use “Select file” to upload the private-key.pem file that was created and downloaded in step 3. Under “Private key passphrase”, enter the password that you specified for the private key in step 3. Specify a password for the certificate file under “Set passphrase for .p12 file”. Finally, click on “Generate”. A .p12 file is now generated and can be downloaded. 



Screenshot der Konto-Startseite. Rot markiert Dreipunktsymbol und darunter Revoke.

Zertifikat widerrufen | Revoke Certificate

Um Ihr Zertifikat zu widerrufen (z.B., wenn es kompromittiert wurde), klicke Sie auf der Startseite Ihres Harica-Accounts auf die drei gestapelten Punkte hinter dem Zertifikat und wählen im Menü dann "Revoke".


To revoke your certificate (e.g. if it has been compromised), click on the three stacked dots behind the certificate on the start page of your Harica account and then select “Revoke” in the menu.

  • Keine Stichwörter