CA-Zertifikate

Die nachfolgende Tabelle enthält alle jemals eingesetzten X.509-Zertifikate sowohl von der WWUCA als auch von den jeweils übergeordneten Zertifizierungsstellen in verschiedenen Formaten. Die Jahreszahlen beziehen sich auf den Einsatzzeitraum, nicht auf den Gültigkeitszeitraum.

Zertifikate werden aus Sicherheitsgründen immer nur für einen begrenzten Zeitraum eingesetzt, der in den Zertifizierungsrichtlinien festgelegt wird. Danach kommen neue Zertifikate zum Einsatz. Die alten Zertifikate bleiben aber bis zum Ende ihrer Lebensdauer gültig und werden weiterhin zum Überprüfen der damit ausgestellten Zertifikate benötigt.

Bei Klick auf Import sollte das im Binärformat übertragene Zertifikat automatisch in Ihr WWW-Programm übernommen werden. Bei Klick auf Binär sollte das im gleichen Format übertragene Zertifikat nur abgespeichert werden. Bei Klick auf Text wird der Schlüssel im PEM-Format zum Abspeichern heruntergeladen.

 

X.509 WWUCA

X.509 DFN-PCA

X.509 Wurzel-CA

X.509 Kette (s. u.)

Jetzt

DFN-Verein Global Issuing CA

Import (.der)
Import (.cer)
Binär
Text

DFN-Verein Certification Authority 2

Import (.der)
Import (.cer)
Binär
Text

T-TeleSec GlobalRoot Class 2

Import (.der)
Import (.cer)
Binär
Text

Text (mit Wurzel)
Text (ohne Wurzel)

Text (aktuelle und historische CA-Zertifikate)

2028

2016

DFN-Verein Global Issuing CA

Import (.der)
Import (.cer)
Binär
Text

DFN-Verein Certification Authority 2

Import (.der)
Import (.cer)
Binär
Text

T-TeleSec GlobalRoot Class 2

Import (.der)
Import (.cer)
Binär
Text

Text (mit Wurzel)
Text (ohne Wurzel)

2016

2014

Zertifizierungsstelle Universitaet Muenster - G02

Import (.der)
Import (.cer)
Binär
Text

DFN-Verein PCA Global - G01

Import (.der)
Import (.cer)
Binär
Text

Deutsche Telekom Root CA 2

Import (.der)
Import (.cer)
Binär
Text

Text (mit Wurzel)
Text (ohne Wurzel)

2014

Import (.der)
Import (.cer)
Binär
Text

(widerrufen)

Text (mit Wurzel)
Text (ohne Wurzel)

(widerrufen)

2014

2007

Import (.der)
Import (.cer)
Binär
Text

Import (.der)
Import (.cer)
Binär
Text

Text (mit Wurzel)
Text (ohne Wurzel)

2007

2006

Zertifizierungsstelle Universitaet Muenster (Classic) 2006-2007

Import (.der)
Import (.cer)
Binär
Text

DFN-Verein PCA Classic - G01

Import (.der)
Import (.cer)
Binär
Text

Text (mit Wurzel)
Text (ohne Wurzel)

2005

2004

Zertifizierungsstelle 2004-2005

Import (.der)
Import (.cer)
Binär
Text

DFN Toplevel Certification Authority

Import (.der)
Import (.cer)
Binär
Text

Text (mit Wurzel)
Text (ohne Wurzel)

2003

2002

Zertifizierungsstelle 2002-2003

Import (.der)
Import (.cer)
Binär
Text

Text (mit Wurzel)
Text (ohne Wurzel)

2001

2000

Zertifizierungsstelle 2002-2003

Import (.der)
Import (.cer)
Binär
Text

DFN Top Level Certification Authority

Import (.der)
Import (.cer)
Binär
Text

Text (mit Wurzel)
Text (ohne Wurzel)

Die Spalte X.509 Kette enthält Dateien mit den Zertifikaten der WWUCA und aller übergeordneten Zertifizierungsstellen, einmal mit und einmal ohne das jeweilige Wurzelzertifikat. Betreiber von Apache-WWW-Servern sollten die Datei ohne Wurzelzertifikat herunterladen und in der Konfigurationsoption SSLCertificateChainFile angeben, um den Nutzern das Importieren des WWUCA-Zertifikats in den Browser zu ersparen.

Betreiber anderer SSL-/TLS-Server-Software sollten ebenfalls erstens den privaten Schlüssel des Servers, zweitens das Serverzertifikat und drittens die Kette ohne Wurzelzertifikat in der Konfiguration ihres Servers angeben. Bei mancher Software kann es erforderlich sein, diese drei Teile einfach in dieser Reihenfolge, ggf. durch Leerzeilen getrennt, hintereinander in eine einfache Textdatei zu kopieren und diese in der Konfiguration anzugeben.

 

Der Vollständigkeit halber finden Sie hier auch alle früher zur Zertifizierung eingesetzten OpenPGP-Schlüssel.

 

PGP WWUCA

PGP DFN-PCA

 

(Betrieb Ende 2011 eingestellt)

(Betrieb Ende 2009 einge­stellt)

2011 ← 2010

Text

2009 ← 2008

Text

Text

2007 ← 2006

Text

2005 ← 2004

Text

Text

2003 ← 2002

Text

Text

2001

Text

Text

2000

Text

1999

Text
(Vorläufer)

1998 ← 1997

Text