FAQ - Public-Key-Zertifikate
Manche Android Smartphones können mit der E-Mail-Anwendung Gmail keine sichere Verbindung zu dem Mailserver Ihrer Einrichtung oder der RWTH aufbauen. Dies kann an den fehlenden Intermediate SSL-Zertifikaten auf Ihrem Smartphone liegen. Diese können Sie hier downloaden und manuell auf Ihrem Gerät nachinstallieren.
| Zertifikat | Seriennummer | Datei im DER-Format (binäre Codierung) für Android, Windows | Datei im PEM-Format (Base64-ASCII-Codierung) für Linux |
| Root-Zertifikat Harica (SSL mit RSA-Schlüssel) | 0 (0x0) | 01-harica-root-rsa.der | 01-harica-root-rsa.pem |
| Intermediate Harica Zertifikat (SSL mit RSA-Schlüssel) | 2a:60:86:d4:d4:de:45:c9:5e:4b:98:fb:bf:2f:bf:26 | 02-harica-intermediate-rsa.der | 02-harica-intermediate-rsa.pem |
| Intermediate GÉANT Zertifikat (SSL mit RSA-Schlüssel) | 14:d5:7b:f3:69:22:28:21:9a:55:67:fa:91:65:1b:22 | 03-geant-intermediate-rsa.der | 03-geant-intermediate-rsa.pem |
zuletzt geändert am 19.03.2025

Dieses Werk ist lizenziert unter einer Creative Commons Namensnennung - Weitergabe unter gleichen Bedingungen 3.0 Deutschland Lizenz
Bitte stellen Sie sicher, dass die erforderliche Stammzertifikate konfiguriert wurden. Es werden mehrere Stammzertifikate benötigt, weil Nutzerzertifikate von mehreren Zertifikat-Anbietern an der RWTH parallel verwendet werden.
Das von Adobe vorinstallierte "USERTrust RSA Certification Authority" Stammzertifikat führt bei einer Prüfung von Sectigo (GÉANT/TCS) Nutzerzertifikaten zum Ergebnis "UNGÜLTIG" mit Erklärung "Das gewählte Zertifikat ist fehlerhaft: Ungültige Richtlinieneinschränkung". Falls vorhanden, muss dieses Stammzertifikat in den Einstellungen als vertrauenswürdiges Zertifikat entfernt werden. Es wird empfohlen, alle vorinstallierten Stammzertifikate zu entfernen.
zuletzt geändert am 05.05.2026

Dieses Werk ist lizenziert unter einer Creative Commons Namensnennung - Weitergabe unter gleichen Bedingungen 3.0 Deutschland Lizenz
Um E-Mails oder Dokumente digital signieren zu können, bitte führen Sie folgende Schritte durch:
- Beantragen Sie ein Nutzerzertifikat
- Binden Sie das Nutzerzertifikat in Ihrer E-Mail-Anwendung oder in Adobe Acrobat ein.
zuletzt geändert am 05.05.2026

Dieses Werk ist lizenziert unter einer Creative Commons Namensnennung - Weitergabe unter gleichen Bedingungen 3.0 Deutschland Lizenz
- Die Netzansprechpartner*innen tragen Ihre E-Mail-Adresse in das RA-Portal ein und lösen eine Bestätigungs-E-Mail (Challenge-E-Mail) an Sie aus.
- Sie erhalten diese Challenge-E-Mail aus "ra-portal-noreply@itc.rwth-aachen.de" an die entsprechende dienstliche E-Mail-Adresse.
- Nachdem Sie Ihre E-Mail-Adresse über die URL in der Challenge-E-Mail bestätigt haben, wird Ihre Instituts-E-Mail-Adresse Ihnen im RA-Portal angezeigt.
zuletzt geändert am 05.05.2026

Dieses Werk ist lizenziert unter einer Creative Commons Namensnennung - Weitergabe unter gleichen Bedingungen 3.0 Deutschland Lizenz
Bei der Installation eines eigenen Nutzerzertifikats im Windows-Zertifikatsspeicher muss eine Sicherheitsstufe ausgewählt werden. Wählt man die Sicherheitsstufe Hoch, wird bei jeder Nutzung des privaten kryptographischen Schlüssel (d.h. bei jeder erzeugten digitalen Signatur) die Eingabe des Windows CryptoAPI-Kennworts verlangt.
Grundsätzlich ist diese Einstellung als Sicherheitsmaßnahme sinnvoll um zu verhindern, dass Dritte von Ihrem Rechner und aus Ihrer Anwendung digital signieren können, sollte z.B. die Bildschirmsperre vergessen werden. Wenn Sie aber Ihren Rechner konsequent von fremden Zugriff schützen, dann können Sie diese Einstellung ändern, in dem Sie Ihr Nutzerzertifikat entweder über den Windows Zertifikatsimport-Assistent oder über Ihren Edge-Browser erneut importieren.
Wenn Sie den Weg über den Windows Zertifikatsimport-Assistent wählen, suchen Sie Ihre .p12-Datei aus und importieren Sie diese.
Wenn Sie den Weg über Ihren Edge Browser bevorzugen:
- Wählen Sie im Edge-Browser Einstellungen und wechseln Sie links auf Datenschutz, Suche und Dienste
- Scrollen Sie nach unten und klicken im Abschnitt Sicherheit den Button Zertifikate verwalten
- Sie können das Zertifikat (Ihre .p12-Datei) jetzt im Dialogfenster auswählen und erneuet importieren
- Aktivieren Sie beim Import die höchste Sicherheitsstufe NICHT
Nachdem das Zertifikat erneuet importiert wurde, sollten die Pop-ups nicht mehr angezeigt werden.
zuletzt geändert am 05.05.2026

Dieses Werk ist lizenziert unter einer Creative Commons Namensnennung - Weitergabe unter gleichen Bedingungen 3.0 Deutschland Lizenz
Wenn im Outlook der Absender*in der SHA1 Signatur-Algorithmus benutzt wird, dann wird die digitale Signatur bei Thunderbird Empfänger*in als ungültig angezeigt.
Dies passiert, da der Signatur-Algorithmus SHA-1 veraltet (deprecated) ist und Thunderbird diesen als unsicher behandelt.
Das Problem muss an der Absender*in-Seite gelöst werden, indem die Absender*in den Outlook Signatur-Algorithmus auf SHA256 umkonfiguriert.
zuletzt geändert am 10.09.2024

Dieses Werk ist lizenziert unter einer Creative Commons Namensnennung - Weitergabe unter gleichen Bedingungen 3.0 Deutschland Lizenz
Bitte beachten Sie, dass ein Import über die Outlook App in der Regel NICHT möglich ist.
Sie können Ihr Nutzerzertifikat auch auf dem Handy verwenden:
Android
- Im Dateimanager des Smartphones lokalisieren Sie die Zertifikat-Datei und öffnen Sie diese.
- Falls das Zertifikat durch ein Passwort geschützt ist, geben Sie dieses vor dem Extrahieren des Sicherheitsschlüssels ein.
- Android zeigt Ihnen daraufhin den Zertifikatsnamen und die enthaltenen Daten an. Klicken Sie auf "OK", um das Zertifikat zu importieren. Anschließend können Sie es unter Android nutzen.
Das importierte Zertifikat finden Sie unter Einstellungen - Biometrische Daten und Sicherheit - Andere Sicherheitseinstellungen - Benutzerzertifikate
Um das Nutzerzertifikat unter iOS zu installieren, befolgen Sie bitte diese Anleitung.
zuletzt geändert am 05.05.2026

Dieses Werk ist lizenziert unter einer Creative Commons Namensnennung - Weitergabe unter gleichen Bedingungen 3.0 Deutschland Lizenz
zuletzt geändert am 07.04.2026

Dieses Werk ist lizenziert unter einer Creative Commons Namensnennung - Weitergabe unter gleichen Bedingungen 3.0 Deutschland Lizenz
