Skip to content
Snippets Groups Projects
Verified Commit 65c7cf7a authored by Peter Oettig's avatar Peter Oettig
Browse files

chg: Remove inline TOC, change TOC labels

parent f6cb01f7
No related branches found
No related tags found
No related merge requests found
......@@ -48,8 +48,7 @@ markdown_extensions:
- footnotes
- sane_lists
- smarty
- toc:
toc_depth: 2-6
- toc
- tables
- md_in_html
- pymdownx.snippets:
......
......@@ -9,14 +9,12 @@ Durch die Kurzfristigkeit der Aufkündigung wird sich eine Lücke wahrscheinlich
**Die KIT-CA kann also ab 10.01.2025 auf bisher unbestimmte Zeit keine Zertifikate mehr ausstellen.**
[TOC]
!!! quote "Ich möchte *alles* wissen!"
Alles, was wir aktuell wissen, dokumentiert die DFN-PKI in einem [Blogartikel](https://doku.tid.dfn.de/de:dfnpki:tcsfaq:aktuellesituation).
Mehr Informationen als die DFN-PKI haben wir nicht.
Bitte sehen Sie von Anfragen ab, die nicht die hier erklärten Maßnahmen der KIT-CA betreffen.
### Wie sieht die Strategie der KIT-CA aus, um die Situation zu entschärfen?
### Wie sieht die Strategie der KIT-CA aus, um die Situation zu entschärfen? {data-toc-label="Strategie der KIT-CA"}
Um möglichst umfassend zu informieren und die Anzahl der betroffenen Nutzenden möglichst kleinzuhalten, planen wir mehrstufige Informationen.
......@@ -25,12 +23,12 @@ Um möglichst umfassend zu informieren und die Anzahl der betroffenen Nutzenden
- Informationsmail an Kontakte von Serverzertifikaten und alle KIT-Angehörigen, die ein Mailzertifikat haben, das innerhalb eines Jahres abläuft.
- Angebot eines Informations- und Diskussionstermins via Teams, um Fragen und Bedenken zu klären. Diese werden für IT-Beauftragte ausgerichtet, wenn Sie als Endanwender Fragen haben, bitte geben Sie diese an Ihre IT-Beauftragten weiter.
### Was passiert mit meinen Zertifikaten nach Vertragsende?
### Was passiert mit meinen Zertifikaten nach Vertragsende? {data-toc-label="Zertifikate nach Vertragsende"}
Die Zertifikate behalten nach unserem besten Wissen und Gewissen Ihre Gültigkeit.
Entsprechend der Zertifizierungsrichtlinie und den Vertragsbedingungen ist eine Sperrung nach Vertragsende nicht erlaubt und Sectigo würde sich damit global bei vielen Stakeholdern ins Abseits stellen.
### Mein Mailzertifikat läuft bald ab, was soll ich tun?
### Mein Mailzertifikat läuft bald ab, was soll ich tun? {data-toc-label="Ablaufende Mailzertifikate"}
Vermutlich lesen Sie diesen Abschnitt, weil Sie von uns eine Mail mit der Information bekommen haben, dass Sie Ihr Zertifikat erneuern sollten.
Bitte folgen Sie unserer [Anleitung](https://ca.kit.edu/p/nutzer), um ein neues Zertifikat zu erhalten.
......@@ -42,7 +40,7 @@ Falls in Ihrer Mail mehrere Zertifikate erwähnt sind, reichte es **ein** neues
Mehr Details über die zu beachtenden Konzepte hinter Zertifikaten gibt es unter [Konzepte](concepts.md).
### Bei uns fängt in Q1/Q2 2025 eine neue Person an, die für Ihre Arbeit zwingend ein Mailzertifikat braucht!
### Bei uns fängt in Q1/Q2 2025 eine neue Person an, die für Ihre Arbeit zwingend ein Mailzertifikat braucht! {data-toc-label="Mailzertifikat für neue Mitarbeitende in Q1/Q2"}
Bei ausreichender Begründung können wir auch für noch nicht existierende Accounts ein Funktionszertifikat ausstellen, da die für den Account vergebenen Mailadressen vorhersagbar sind.
Der Prozess ist allerdings aufwändiger für uns.
......@@ -50,13 +48,13 @@ Bitte schreiben Sie uns eine Mail an [kit-ca-betrieb@scc.kit.edu](mailto:kit-ca-
Falls Sie diesen Abschnitt erst nach dem 10.01.2025 lesen, schreiben Sie bitte eine Mail an [kit-ca-betrieb@scc.kit.edu](mailto:kit-ca-betrieb@scc.kit.edu).
### Mein Serverzertifikat läuft in Q1/Q2 2025 ab, was soll ich tun?
### Mein Serverzertifikat läuft in Q1/Q2 2025 ab, was soll ich tun? {data-toc-label="Ablaufende Serverzertifikate"}
Wir werden rechtzeitig zentral alle aktuell über Sectigo ausgestellten Serverzertifikate erneuern.
Dabei wird (entgegen unserer üblichen Empfehlungen) der private Schlüssel weiterverwendet, Sie müssen dann nur das Zertifikat tauschen.
Das neue Zertifikat werden Sie automatisch per Mail an die beim Erstantrag angegebene Mailadresse erhalten.
### Ich muss in Q1/Q2 2025 einen wichtigen Dienst aufsetzen und benötige Serverzertifikate!
### Ich muss in Q1/Q2 2025 einen wichtigen Dienst aufsetzen und benötige Serverzertifikate! {data-toc-label="Serverzertifikat für neuen Dienst in Q1/Q2"}
So gut wie alle Anwendungsfälle für Serverzertifikate lassen sich mit Zertifikaten von Let's Encrypt abbilden.
Dies gilt auch für Mutual Authentication und Systeme, die nicht selbst aus dem Internet erreichbar sind.
......
0% Loading or .
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!
Please register or to comment