Zertifikatswechsel in der Domaincontroller-Infrastruktur des RHRZ
Am Mittwoch, den 10.12.2025 um 11:00 Uhr werden auf den Domaincontrollern des RHRZ neue Zertifikate in Betrieb genommen.
Da der zugrunde liegende Root-CA-Anbieter von Sectigo auf HARICA gewechselt hat, ändern sich auch die verwendeten Root-CA-Zertifikate.
Um mögliche Authentifizierungsprobleme zu vermeiden, sollten Betreiberinnen und Betreiber, die die Active-Directory-Infrastruktur des RHRZ mit ihren Systemen und Anwendungen nutzen, sicherstellen, dass diese mindestens eines der folgenden Root-CA-Zertifikate als vertrauenswürdig eingestuft haben:
- HARICA TLS RSA Root CA 2021
- Hellenic Academic and Research Institutions RootCA 2015
Weitere Informationen und Download-Möglichkeiten:
https://doku.tid.dfn.de/de:dfnpki:tcs:2025:cacerts
Für Kompatibilitätsprüfungen steht der Domaincontroller dc05.uni-kl.de bereits vorab mit der neuen Zertifikatskette zur Verfügung.