RA-Portal
Mehr Informationen zu dem Service finden Sie in unserem Dokumentationsportal.
Upgrade of the operating system - temporary service unavailable
The operating system used is undergoing an upgrade. As a result, the service may be temporarily unavailable for a short period of time.
Issuance of user certificates is not possible
Our certification authority is currently rejecting the issuance of user certificates. You can still create a save a certificate application but sending it to the CA results in an error code. We are working on a swift resolution.
Erstellen von Client-Zertifikaten aktuell nicht möglich
It is currently not possible to apply for client certificates via the RA portal. A solution is being worked on.
Wartung zentraler Server Ressourcen
wegen einer notwendigen Hardware Wartung eines zentralen Server in Datennetzbetrieb (NOC), werden im angegebenen Zeitraum einige Systeme nicht oder nur sporadisch funktionieren:
- RWTH-guests WLAN Datenverkehr (zentraler Router)
- Registration Authority (Kommunikation mit den Dienstanbietern)
- div. Dienste auf noc-portal, welche Kommunikation mit Routern oder Switchen erfordern
Login not possible
RWTH Single Sign-On login ist not possible at the moment.
Existing sessions are not affected.
We are working on fixing the problem.
Login via RWTH Single Sign-On not working
There are currently disruptions to RWTH Single Sign-On. After entering your login details, the screen loads and then an Internal Server Error appears. This affects all services that use the RWTH Single Sign-On login.
The specialist department has been informed and is working to resolve the issue.
API für die Verwaltung von E-Mail-Accounts
Weitere API-Endpunkte wurden für die Verwaltung von E-Mail-Accounts durch die Netzansprechpersonen heute freigeschaltet.
Diese API-Endpunkte bilden die Funktionalität ab, die man sonst unter dem Reiter "Meine E-Mail-Domains" in graphischer Form hat.
Weitere Informationen finden Sie im RA-Portal unter
https://ra-portal.itc.rwth-aachen.de/api-tokens/documentation
Diese Funktionalität ist nur relevant für Netzansprechpersonen und nicht für Endnutzer*innen die z.B. ein Client-Zertifikat beantragen möchten.
Routing über neue XWiN-Router
During this period, the routing of the previous XWiN routers (Nexus 7700) will be switched to the new XWiN routers (Catalyst 9600). These routers are essential for RWTH's network connection. This changeover also requires the migration of the DFN connection, which is switched redundantly to Frankfurt and Hannover, and the RWTH firewall to the new systems.
There will be complete or partial outages of the external connection during the maintenance window. All RWTH services (e.g. VPN, email, RWTHonline, RWTHmoodle) will not be available during this period. The accessibility of services within the RWTH network will be temporarily unavailable due to limited DNS functionality.
Nutzerzertifikat beantragen mit openssl-erzeugter CSR-Datei nicht mehr möglich
Das Hochladen einer selbst erzeugten (z.B. mit openssl) CSR-Datei für die Beantragung eines Nutzerzertifikats im RA-Portal ist nicht mehr möglich. Wegen der zu geringen Nutzung (weniger als 1% der Nutzerzertifikate wurden so beantragt) wird diese Funktionalität eingestellt. Nutzer*innen können weiterhin die eigene CSR-Datei im Browser erzeugen (vereinfacht ausgedrückt, die .json-Datei). Somit wird der private Schlüsselteil weder dem RA-Portal noch der CA übermittelt.
Application for user certificates in RA-Portal not possible
Due to the contract termination with our previous Certificate Authority (Sectigo), it is not be possible to apply for new user certificates via RA-Portal starting January 9, 2025 12:00 CET.
Although a new Certificate Authority (Harica) has been contracted, we remain unable to apply for new user certificates due to following missing functionality
- submitting own generated cryptographic keys
- necessary special characters in the Common Name
As soon as these technical issues have been resolved, we will
- enable the application for new client certificates in RA-Portal
- update this maintenance issue, here.
- remove the yellow banner stating "Client-Zertifikatsbeantragung ab 09.01.2025 12:00 Uhr nicht mehr möglich" in RA-Portal
Neue Harica SSL-Zertifikatskette ab 06.03.2025
Bitte beachten Sie, dass alle SSL-Zertifikate, die ab dem 06.03.2025 im RA-Portal ausgestellt werden, ein neues intermediate Zertifikat in der Harica SSL-Zertifikatskette enthalten. D.h. am einfachsten die Download-Option "Zertifikat inklusive Kette (ohne Root-Zertifikat) herunterladen" im RA-Portal auswählen.
No issuance of Certificates via the RA-Portal
Due to an unforeseen contract termination with our current Certificate Authority (Sectigo), it will no longer be possible to apply for or revoke certificates via RA-Portal for an indefinite period of time starting January 9, 2025 12:00 CET. This applies to SSL and client certificates.
GÉANT/TCS is working intensively with DFN to ensure the seamless continuation of the TCS service with a new provider.
DFN is also exploring the possibility of contracting a Certification Authority independently from GÉANT/TCS.
It is unclear whether and how certificates issued by Sectigo can be revoked from January 10, 2025 onwards.
Kurze SSO-Störung
This evening around 20:25 - 21:00 there was a performance low in the SSO service and was checked by the specialist department during this time. The problem has been solved and fast logins without waiting times are possible again.
Kündigung Zertifikat-Anbieter zum 10.01.2025
Due to an unforeseen contract termination with our current Certification Aauthority (Sectigo), it will no longer be possible to apply for certificates via RA-Portal starting January 10, 2025 and for a currenty unknown period of time. This affects both SSL and client certificates.
We recommend that you
- either renew or apply for new SSL certificates in RA-Portal ahead of time
- apply for new user certificates in RA-Portal ahead of time, should your certificate from the "old" DFN-PKI Global expire in the near future
This recommendation applies to all certificates that expire before July 1, 2025.
We will inform all network contacts persons at the institutions via e-mail, regarding the recommended action with concern to SSL and client certificates.
We will inform all affected end users via e-mail about the recommended action regarding their user certificates.
Single sign-on and MFA mailfunction
At the moment, single sign-on and multi-factor authentication are sporadically disrupted. We are already working on a solution and ask for your patience.
Zustellung von E-Mails gestört
Wegen einer RWTH-internen Umkonfiguration der aus dem RA-Portal angesprochenen Mailserver, konnten einige ausgehende E-Mails (aus dem RA-Portal an die Endnutzer) nicht zugestellt werden.
Migration Datenbankservice Abteilung Netze
wegen der Migration unseres Datenbankservers werden im Wartungszeitraum Applikationen auf TK-Portal, RA-Portal und NOC-Portal, sowie der Zugang zum WLAN RWTH-guests mit Gastkennung nicht zur Verfügung stehen.
Temporary Loss of Services Due to Defective Hardware
Due to problems with the load balancers (F5), the majority of services such as RWTHmoodle, RWTH Single Sign-On, RWTH E-Mail etc. and all services behind the RWTH Single Sign-On are disrupted.
RA-Portal versendet keine Benachrichtigungsemails
Wegen eines SW-Fehlers versendet das RA-Portal z.Z. keine E-Mails z.B. zur Zertifikatsausstellung, Challenges an die Nutzer*innen usw. Wir arbeiten an die Lösung.
Interruption of the Login via RWTH Single Sign-On
Due to database maintenance, login to applications protected by RWTH Single Sign-On (e.g. RWTHonline, RWTHmoodle, Selfservice, SAP) will not be possible for a short time during the specified period.
Please log in to the application in which you would like to work during this period before the maintenance.
We assume that the interruption of the login will last about five minutes.
Restart des Webserves im Zuge eine OS-Updates
An update restarts the web server among others on the RA portal.
Client-Zertifikat Beantragung mit mehreren E-Mails z.Z. nicht möglich
Wegen eines SW Fehlers ist das Hochladen einer im Browser generierten CSR-Datei für ein Client-Zertifikat mit mehreren E-Mail-Adressen z.Z. nicht möglich. Wir arbeiten an einer Lösung und werden den Fehler voraussichtlich am 28.10.2024 beheben können.
Neue Zertifikatskette für Webseiten im Webhosting Dienst des IT Centers
2a. C = US, ST = New Jersey, L = Jersey City, O = The USERTRUST Network, CN = USERTrust RSA Certification Authority
3a. C = GB, ST = Greater Manchester, L = Salford, O = Sectigo Limited, CN = Sectigo RSA Organization Validation Secure Server CA
4a. C = DE, ST = Nordrhein-Westfalen, O = RWTH Aachen University, CN = FQDN
2b. C = US, ST = New Jersey, L = Jersey City, O = The USERTRUST Network, CN = USERTrust RSA Certification Authority
3b. C = NL, O = GEANT Vereniging, CN = GEANT OV RSA CA 4
4b. C = DE, ST = Nordrhein-Westfalen, O = RWTH Aachen University, CN = FQDN
Absender-E-Mail unter "Meine E-Mail-Domains" ist case insensitive geworden
Im Reiter "Meine E-Mail-Domains" können Netzansprechpersonen die E-Mail-Adressen der jeweiligen Einrichtung im RA-Portal verwalten. Bei "E-Mail-Account hinzufügen" war das Eintragen einer Absender-E-Mail bis dato case sensitive. Dies haben wir auf case insensitive geändert. D.h. wenn z.B. der Eintrag "email@itc.rwth-aachen.de" existiert, dann kann der Eintrag "Email@itc.rwth-aachen.de" usw. nicht hinzugefügt werden. Das Editieren der Absender-E-Mail war immer unterbunden. D.h. wenn Sie eine fehlerhafte Absender-E-Mail eingetragen haben, löschen Sie einfach den Eintrag. Wenn Sie aber die Challenge-E-Mail(s) schon ausgelöst haben, melden Sie sich bei ra@rwth-aachen.de, da das Löschen nicht mehr möglich ist.
Update der Server für die Erstellung von Server- und Nutzenden-Zertifikate
The servers must be restarted in the course of a system update.
Short problems while using RWTH Single Sign-On
For a short period of time, there was an error while using RWTH Single Sign-On.
The problem has been solved.
Expired certificate
Due to the expired certificate for idm.rwth-aachen.de, no IdM applications and the applications that use RWTH Single Sign-On can be accessed.
We are working on a solution.
- An insecure connection message is displayed when calling up IdM applications.
- When calling up applications with access via RWTH Single Sign-On, a message about missing authorisations is displayed.
Update der Server für die Erstellung von Server- und Nutzenden-Zertifikate
The servers must be restarted in the course of a system update.
Keine Domains unter Meine E-Mails-Domains sichtbar
Wegen eines SW Fehlers waren im genannten Zeitraum auch für die Netzansprechpersonen aller Einrichtungen keine E-Mail-Domains unter dem Reiter "Meine E-Mail-Domains" sichtbar.
Updates NOC-Portal
Aufgrund von kritischer Updates wird es durch einen Neustart des NOC-Portals zu einem kurzen Ausfall kommen.
Durch Schnittstellen zwischen den System, sind kurzfristig ebenfalls das TK-Portal und RA-Portal betroffen.
Update der Server für die Erstellung von Server- und Nutzenden-Zertifikate
The servers must be restarted in the course of a system update.
Hosts of RWTH Aachen University partly not accessible from networks of other providers
Due to DNS disruption, the name servers of various providers are currently not returning an IP address for hosts under *.rwth-aachen.de.
As a workaround, you can store alternative DNS servers in your connection settings, e.g. the Level3-Nameserver (4.2.2.2 and 4.2.2.1) or Comodo (8.26.56.26 und 8.20.247.20). It may also be possible to reach the RWTH VPN server, in which case please use VPN.
Wartung des Datenbankservers
Wegen einer Wartung des zugrundeliegenden Datenbankservers ist im Wartungszeitraum mit Ausfällen von Webdiensten zu rechnen:
* NOC-Portal (z.B. DNS-Admin, DHCP-Admin, RADIUS-Admin, Interface-Admin, WLAN Gäste einrichten)
* TK-Portal
* RA-Portal
Die Dienste laufen wie gewohnt weiter. Bitte versuchen Sie zu einem späteren Zeitpunkt Ihre gewünschten Änderungen einzutragen.
Update der Server für die Erstellung von Server- und Nutzenden-Zertifikate
The servers must be restarted in the course of a system update.
vCenter Server
Aufgrund von Erneuerung der SSL Zertifikate wird der vCenter Server im genannten Zeitraum teilweise kurzzeitig nicht erreichbar sein.
Alle VMs laufen wie gewohnt weiter und die Erreichbarkeit der darauf laufenden Dienste wird NICHT durch diese Wartung beeinträchtigt werden. Lediglich die Funktionen des HTML5 Clients für das Management ihrer VMs werden nicht verfügbar sein, da Sie sich während der Wartung nicht am vCenter Server einloggen können.
Domain Validierung fehlt
Das Abfragen der validierten Domains hat wegen eines SW Updates auf Sectigo Seite nicht funktioniert. Als Folge konnten während der Störung keine Zertifikate beantragt werden oder E-Mail-Adressen durch den Netzsprechpersonen in RA-Portal eingetragen werden.
Reboot wg. Systemaktulisierung
Due to a system update, the RA portal must be restarted, which means that the portal (e.g. download of certificates or upload of certificate signing requests) will be temporarily unavailable.
Multifactor-Authentication for the RWTH Single Sign-On
Since July 2, 2024, the RWTH Single Sign-On (SSO) and the login of all SSO-connected services is protected with multifactor-authentication (MFA). In addition to an individual password, users must now enter a second factor when logging in. The second factor must be generated in Selfservice [1] via the Token Manager. Further information can be found on IT Center Help [2] and the IT Center Blog [3].
[1] http:
www.rwth-aachen.de/selfservice
[2] https:
help.itc.rwth-aachen.de/service/0f861f53818c44e9a5df6ea7b244dacd/article/b084004d1bcf40a3be00f456f3e4a543/
[3] https:
blog.rwth-aachen.de/itc/en/tag/mfa/
Login via RWTH Single Sign-On Partially Not Possible
Unfortunately, the login via the RWTH Single Sign-On and thus into the connected services is currently only successful in individual cases.
If you receive an error message, please try to log in again in about an hour.
People who are already successfully logged in are not affected by the disruption.
Update der Server für die Erstellung von Server- und Nutzenden-Zertifikate
The servers must be restarted in the course of a system update.
Update der Server für die Erstellung von Server- und Nutzenden-Zertifikate
The servers must be restarted in the course of a system update.
Nur die primäre Admin-Gruppe kann "Meine E-Mail-Domains" verwalten.
Wegen einer fehlerhaften SW Implementierung konnten seit Oktober 2023 auch Mitglieder aller sekundären Admin-Gruppen für eine Domain diese unter "Meine E-Mail-Domains" sehen und verwalten. Die korrekte Implementierung der Admin-Reche ist aber, dass nur die Mitglieder der primären Domain-Kontakt-Gruppe diese verwalten sollen. Es gibt hier eine Ausnahme, Mitglieder einer sekundären Domain-Kontakt-Gruppe mit dem Extra-Recht "RA-Portal-Email-Domain" können auch die Domain unter "Meine E-Mail-Domains" verwalten. Die korrekte Implementierung wurde am 26.03.2024 umgesetzt.
Ausstelungs- und Ablauf-E-Mails für SSL-Zertifikate wurden nicht versendet
Wegen eines SW-Fehlers wurden im Zeitraum vom 09. bis 23.04.2024 keine "SSL-Zertifikat [common_name] ausgestellt" und keine "SSL-Zertifikat [common_name] Ablauf am [ablaufdatum]" E-Mails versendet. Das RA-Portal hat das Absenden aller diesen fehlenden E-Mails am 24.04.2024 nachgeholt.
RA portal currently not accessible
When accessing the RA portal, the error message "Server error (error 500)" currently appears and the portal cannot be used. We are already working on a solution to the problem.
DHCP-Störung IPv6
Aktuell kann es zu Problemen bei der IPv6-Adressvergabe durch die DHCP-Server kommen.
Dies führt teilweise dazu, dass Geräte nicht oder nur teilweise erreichbar sind.
Beantragung Client-Zertifikate nicht möglich
Wegen einer Störung im MailAdm ist z.Z. die Beantragung von Client-Zertifikaten im RA-Portal nicht möglich. Das RA-Portal fragt den MailAdm nach den E-Mail-Adressen der Nutzer*innen. Die E-Mail-Kollegen arbeiten an die Behebung der Ursache.
Beantragung neue Nutzerzertifikate nicht möglich
Wegen einer Störung der Konnektivität zum internen RWTH-Mail-System, ist die Beantragung von neuen Nutzerzertifikaten (+ CLIENT-ZERTIFIKAT BEANTRAGEN) z.Z. nicht möglich. Wir arbeiten an der Lösung.