Zertifikatswechsel in der Domaincontroller-Infrastruktur des RHRZ

Am Mittwoch, den 10.12.2025 um 11:00 Uhr werden auf den Domaincontrollern des RHRZ neue Zertifikate in Betrieb genommen.

Da der zugrunde liegende Root-CA-Anbieter von Sectigo auf HARICA gewechselt hat, ändern sich auch die verwendeten Root-CA-Zertifikate.

Um mögliche Authentifizierungsprobleme zu vermeiden, sollten Betreiberinnen und Betreiber, die die Active-Directory-Infrastruktur des RHRZ mit ihren Systemen und Anwendungen nutzen, sicherstellen, dass diese mindestens eines der folgenden Root-CA-Zertifikate als vertrauenswürdig eingestuft haben:

  • HARICA TLS RSA Root CA 2021
  • Hellenic Academic and Research Institutions RootCA 2015

Weitere Informationen und Download-Möglichkeiten:
https://doku.tid.dfn.de/de:dfnpki:tcs:2025:cacerts

Für Kompatibilitätsprüfungen steht der Domaincontroller dc05.uni-kl.de bereits vorab mit der neuen Zertifikatskette zur Verfügung.