DESY CA

| DESY Certificate Authority

DESY CA

DESY Certificate Authority

DESY Certificate Authority

DESY Certificate Authority

Wir verwenden GÉANT TCS via DFN. Zertifikate werden zur Zeit von Sectigo ausgestellt.

Für Server Zertifikate benutzt man am besten ACME, entweder via Puppet oder einem ähnlichen zentralen Management-Tool oder Let's Encrypt. Let's Encrypt kann auch für rein interne Dienste verwendet werden, wenn dafür acme-qip eingesetzt wird. Sofern ACME keine Option darstellt können Server Zertifikate händisch beantragt werden.

Für Benutzerzertifikate, z.B. zum Signieren von E-Mails, bitte die UCO Dokumentation nutzen.