
|
Um Daten zwischen den Seiten der Bibliothek und dem Browser des Nutzer verschlüsselt übertragen zu können, müssen Server und Browser Zertifikate austauschen. Die Echtheit dieser Zertifikate wird anhand ihrer Stammzertifikate überprüft. Die Bibliothek hat ihr Zertifikat vom Deutschen Forschungs-Netz (DFN) erhalten, deren Stammzertifikat wiederum von der Deutschen Telekom stammt. Diese sogenannte Zertifikats-Kette muss dem Browser eventuell noch bekannt gemacht werden.
Im folgenden finden Sie je eine Anleitung für die Browser InternetExplorer, Firefox2 und Firefox3 und Safari/Mac, die Links zu den Zertifikaten stehen am Ende der Seite und rechts.
| |


|
Im Firefox3 besteht nicht mehr die Möglichkeit, die Zertifikate ungeprüft zu akzeptieren, statt dessen müssen die Zertifikate installiert werden.
|

|
Wählen Sie entweder die einzelnen Zertifikate nacheinander oder die Zertifikatskette aus. Nachdem Sie den Link für das Zertifikat angeklickt haben, stehen Ihnen 3 Optionen zu Verfügung. Wählen Sie die erste Option "Dieser CA vertrauen um Websites zu identifizieren". Bitte bestätigen Sie alle vorgeschlagenen Schritte. Das Zertifikat wird dann dauerhaft installiert. Wenn Sie die Zertifikate einzeln installieren, verfahren Sie mit den weiteren Links genauso.
|

Unter Umständen kann es sein, dass die Zertifikate in Firefox3 bereits installiert sind aber als gesperrt markiert werden. In Folge dessen wird die Seite nicht richtig angezeigt. In diesem Fall muss man die entsprechenden Zertifikate entfernen und erneut nach Anleitung installieren.


|
Im Firefox 2 wird ein Sicherheitshinweis angezeigt, wenn eine Seite mit einem nicht verifizierten Zertifikat aufgerufen werden soll. Sie können auswählen, ob das Zertifikat ungeprüft akzeptiert werden soll oder nicht.
|

|
Die sicherere Möglichkeit ist es, die Zertifikatskette zu installieren, erst das Zertifikat der Telekom und dann die folgenden Zertifikate. Alternativ können Sie auch direkt die Zertifikatskette auswählen. Nachdem Sie den Link für das Zertifikat angeklickt haben, stehen Ihnen 3 Optionen zu Verfügung. Wählen Sie die erste Option "Dieser CA vertrauen um Websites zu identifizieren". Bitte bestätigen Sie alle vorgeschlagenen Schritte. Das Zertifikat wird dann dauerhaft installiert. Wenn Sie die Zertifikate einzeln installieren, verfahren Sie mit den weiteren Links genauso.
|


|
Im InternetExplorer wird ein Sicherheitshinweis angezeigt, wenn eine Seite mit einem nicht verifizierten Zertifikat aufgerufen werden soll. Mit 'Ja' kann man das Zertifikat ungeprüft akzeptieren, und wird dann beim nächsten Besuch der Seite erneut auf das Zertifikat hingewiesen.
|

|
Die sicherere Möglichkeit ist es, die Zertifikatskette zu installieren, erst das Zertifikat der Telekom und dann die folgenden Zertifikate. Alternativ können Sie auch direkt die Zertifikatskette auswählen. Klicken auf den Link und wählen Sie 'Öffnen'. Es wird der Zertifikatsimport-Assistent gestartet. Bestätigen Sie die vorgeschlagenen Schritte. Das Zertifikat wird dann dauerhaft installiert. Wenn Sie die Zertifikate einzeln installieren, verfahren Sie mit den weiteren Links genauso.
|


|
Auf einem Apple-Rechner werden Zertifikate nicht in einzelnen Programmen sondern zentral gespeichert, nämlich im Schlüsselbund. Laden Sie die einzelnen Zertifikate oder die Zertifikatskette herunter. Wenn Sie anschließend die heruntergeladene Datei anklicken, öffnet sich der Schlüsselbund automatisch, um die Zertifikate zu importieren.
Wählen Sie den Schlüsselbund 'X509Anchors' aus, um die Zertifikate dort zu installieren. Mit dem Klick auf 'OK' werden die Zertifikate installiert und Sie können sie in der Liste der Zertifikate auswählen und überprüfen.
|

Deutsche Telekom:
DeutscheTelekomRootCA_2
DFN:
DFN-Verein_PCA_Global-G01
Uni Konstanz:
Uni-KonstanzCA-S001
Zertifikatskette (alle drei Zertifikate in einer Datei):
Uni-Konstanz-S001_CertificationChain

|