Von GLOBALTRUST/A-CERT ausgestellte Zertifikate können über die gesicherte Website https://www.globaltrust.eu/status.html heruntergeladen werden – dazu ist eine korrekte Einstellung lokaler Firewalls erforderlich – Content-Filter müssen so eingestellt sein, dass die PKCS**-Dateien akzeptiert werden müssen – die Prüfung der Gültigkeit der Root-Zertifikate erfolgt über Microsoft http://www.download.windowsupdate.com
GLOBALTRUST/A-CERT-Zertifikate werden in verschiedenen Formaten, insbesondere pfx-Format (auch PKCS#12-Format, mit Endung .p12), PKCS#7-Format (mit Endung .p7b) oder base64-Format (mit Endung .crt) zum Download angeboten.
Damit dieser Download durchgeführt werden kann, müssen die eigene Firewall bzw. der eigene Computer (inkl. einer lokalen Personalfirewall) geeignet konfiguriert sein. Es muss eine https-Verbindung (SSL) zu https://www.globaltrust.eu erlaubt werden und es dürfen die oben genannten Zertifikatsformate nicht vom Download ausgeschlossen werden.
Oftmals wird das Microsoft-pfx-Format in Standardeinstellungen von Content-Filtern bei Firewalls als “gefährliches” Format ausgeschlossen. Werden die Formate ausgeschlossen, erhält man statt der Downloaddatei eine leere (“weiße”) Webseite.
Installation der GLOBALTRUST/A-CERT Root-Zertifikate
Grundsätzlich befinden sich die GLOBALTRUST/A-CERT Root-Zertifikate bereits in Microsofts Speicher für gültige Zertifikate. Je nach Betriebssystem kann es dennoch nötig sein, diese erst per Windows-Update von Microsoft herunterzuladen.
Dafür muss der eigene Computer (das eigene Netzwerk) eine Verbindung zum Updateserver von Microsoft zulassen (http://www.download.windowsupdate.com). Die Verbindung erfolgt über Port 80. Des Weiteren kann es für das Betriebssystem erforderlich sein, dass bestimmte Dateien übertragen werden und am lokalen Rechner aktualisiert werden. Es sind dies http://www.download.windowsupdate.com/msdownload/update/v3/st…
und http://www.download.windowsupdate.com/msdownload/update/v3/st…
Der Vorgang erfolgt vollautomatisch und im Hintergrund. Bei restriktiven Einstellungen einer Firewall (Content-filter) oder bei Verbot der Aktualisierung der Zertifikatsverwaltung am lokalen Rechner könnte es zu Problemen beim Erkennen des Root-Zertifikates kommen. In diesen Fällen können die GLOBALTRUST Root-Zertifikate auch manuell installiert werden. Wie dies funktioniert erfahren Sie in unserem entsprechenden Support Artikel (https://www.globaltrust.eu/php/cms_monitor.php?q=PUB&s=08305wjt). Für weitere Fragen oder bei Problemen steht Ihnen der GLOBALTRUST/A-CERT Support gerne zur Verfügung.
Hinweis!
Abhängig von der Betriebssystemversion (XP, Vista, W7) und den installierten Patches und Servicepacks kann das Verhalten bei der Gültigkeitsprüfung von Zertifikaten variieren. Generell gilt, dass bei den früheren Betriebssystemen (XP) Root-Zertifikate auch ohne Gültigkeitsprüfung akzeptiert werden, bei den neueren Betriebssystemen strengere Gültigkeitsprüfungen erfolgen und daher eine permanente Zugriffsmöglichkeit auf http://www.download.windowsupdate.com erfordern.
Das könnte Sie auch interessieren…
Was kostet es, nicht papierlos zu arbeiten?
Obwohl die Digitalisierung nahezu jeden Aspekt des Arbeitsalltags erreicht hat, spielt die Unterschrift und mit ihr das Druckpapier in B2B-Umgebungen eine entscheidende Rolle - und verursacht leicht vermeidbare Kosten. Durch die Einführung elektronischer Signaturen können Unternehmen diese überflüssigen Ausgaben...
Elektronische Signatur im Wettbewerbsrecht: Europäische Kommission erhebt QES ab 1.9.2023 zum Standardverfahren
Zur weiteren Vereinfachung der Fusionskontrollverfahren und im Einklang mit ihrer allgemeinen Digitalstrategie hat die Europäische Kommission eine Reihe überarbeiteter Rechtstexte veröffentlicht, darunter einen, der die elektronische Übermittlung elektronisch signierter Dokumente als Standardmethode ab 1. September...
E-Mail-Signatur und -Verschlüsselung: Sicher ist sicher…und für UPC-Kunden ab sofort kostenlos
Cyberangriffe auf Unternehmen und Behörden beginnen meist unspektakulär – mit einem E-Mail. Über Malware werden Computerviren ins IT-System eingeschleust, mit dem Ziel Lösegeld zu erpressen oder Wirtschaftsspionage bzw. Datendiebstahl zu begehen. Den Mitarbeitern ist oft kein Vorwurf zu machen, denn die...