Zurück | News

RA-Portal - Update der Server für die Erstellung von Server- und Nutzenden-Zertifikate

Dienstag 07.05.2024 13:00 - Dienstag 07.05.2024 13:13

---english version below--- Im Zuge einer Systemaktualisierung müssen die Server neu gestartet werden. ---english version--- The servers must be restarted in the course of a system update.

Di 07.05.2024 09:21

Updates

Update ist erfolgt | update finished

Di 07.05.2024 13:12

RA-Portal - Nur die primäre Admin-Gruppe kann "Meine E-Mail-Domains" verwalten.

Dienstag 26.03.2024 10:00 - Freitag 26.04.2024 10:00

Wegen einer fehlerhaften SW Implementierung konnten seit Oktober 2023 auch Mitglieder aller sekundären Admin-Gruppen für eine Domain diese unter "Meine E-Mail-Domains" sehen und verwalten. Die korrekte Implementierung der Admin-Reche ist aber, dass nur die Mitglieder der primären Domain-Kontakt-Gruppe diese verwalten sollen. Es gibt hier eine Ausnahme, Mitglieder einer sekundären Domain-Kontakt-Gruppe mit dem Extra-Recht "RA-Portal-Email-Domain" können auch die Domain unter "Meine E-Mail-Domains" verwalten. Die korrekte Implementierung wurde am 26.03.2024 umgesetzt.

Di 26.03.2024 10:29

RA-Portal - Ausstelungs- und Ablauf-E-Mails für SSL-Zertifikate wurden nicht versendet

Dienstag 09.04.2024 13:10 - Mittwoch 24.04.2024 09:00

Wegen eines SW-Fehlers wurden im Zeitraum vom 09. bis 23.04.2024 keine "SSL-Zertifikat [common_name] ausgestellt" und keine "SSL-Zertifikat [common_name] Ablauf am [ablaufdatum]" E-Mails versendet. Das RA-Portal hat das Absenden aller diesen fehlenden E-Mails am 24.04.2024 nachgeholt.

Mi 24.04.2024 10:00

RA-Portal - RA-Portal derzeit nicht aufrufbar///RA portal currently not accessible

Donnerstag 29.02.2024 07:00 - Donnerstag 29.02.2024 09:48

***english version below*** Beim Aufrufen des RA-Portals erscheint derzeit die Fehlermeldung "Server-Fehler (Fehler 500)" und das Portal kann nicht genutzt werden. Wir arbeiten bereits an einer Lösung des Problems. ***english version*** When accessing the RA portal, the error message "Server error (error 500)" currently appears and the portal cannot be used. We are already working on a solution to the problem.

Do 29.02.2024 09:19

Updates

Der Fehler in der Kommunikation mit der Datenbank wurde behoben. RA-Portal funktioniert wieder.

Do 29.02.2024 09:53

RA-Portal - DHCP-Störung IPv6

Mittwoch 28.02.2024 08:00 - Mittwoch 28.02.2024 12:14

Aktuell kann es zu Problemen bei der IPv6-Adressvergabe durch die DHCP-Server kommen. Dies führt teilweise dazu, dass Geräte nicht oder nur teilweise erreichbar sind.

Mo 26.02.2024 15:53

RA-Portal - Beantragung Client-Zertifikate nicht möglich

Freitag 19.01.2024 08:00 - Freitag 19.01.2024 09:34

Wegen einer Störung im MailAdm ist z.Z. die Beantragung von Client-Zertifikaten im RA-Portal nicht möglich. Das RA-Portal fragt den MailAdm nach den E-Mail-Adressen der Nutzer*innen. Die E-Mail-Kollegen arbeiten an die Behebung der Ursache.

Fr 19.01.2024 09:25

Updates

Die Kommunikation zum MailAdm wurde wiederhergestellt.

Fr 19.01.2024 09:42

RA-Portal - Beantragung neue Nutzerzertifikate nicht möglich

Freitag 15.12.2023 12:30 - Freitag 15.12.2023 14:26

Wegen einer Störung der Konnektivität zum internen RWTH-Mail-System, ist die Beantragung von neuen Nutzerzertifikaten (+ CLIENT-ZERTIFIKAT BEANTRAGEN) z.Z. nicht möglich. Wir arbeiten an der Lösung.

Fr 15.12.2023 13:38

Updates

Die Kommunikation zum RWTH-Mail-System wurde wiederhergestellt, danke Mail/Firewall-Kollegen.

Fr 15.12.2023 14:27

RA-Portal - "Nicht validiert" bei "Meine E-Mail-Domains"

Montag 20.11.2023 09:00 - Dienstag 21.11.2023 10:30

Alle E-Mail-Domains werden den Netzansprechpartnern wieder als nicht validiert angezeigt, auch wenn die validiert sind. Wir untersuchen die Ursache.

Mo 20.11.2023 20:48

Updates

Problem bei der Kommunikation mit Sectigo behoben

Di 21.11.2023 11:15

RA-Portal - "Nicht validiert" bei "Meine E-Mail-Domains"

Sonntag 22.10.2023 01:00 - Montag 23.10.2023 10:20

Alle E-Mail-Domains werden den Netzansprechpartnern als nicht validiert angezeigt, auch wenn die validiert sind. Wir untersuchen die Ursache.

Mo 23.10.2023 10:17

Updates

Während der Dauer des neuesten SW-Updates der Zertifizierungsstelle wurden Antworten auf REST-API Anfragen im RA-Portal falsch interpretiert. Durch Umprogrammierung behoben.

Di 24.10.2023 10:41

RA-Portal - Bestätigung der Challenge-E-Mail führt zu Error 500

Dienstag 10.10.2023 15:30 - Mittwoch 11.10.2023 10:30

Bei Einlösen des redeem-invitation-token aus der Challenge-E-Mail kommt es zu Error 500.

Technische Erläuterung

SW Fehler nach dem letzten SW Update des Frameworks. Wir arbeiten an einer Lösung.

Mi 11.10.2023 10:10

Updates

SW Fehler wurde behoben.

Mi 11.10.2023 10:31

RA-Portal - Zertifikats-Update

Freitag 06.10.2023 09:30 - Freitag 06.10.2023 10:00

Für die TLS-Kommunikation mit ra-portal.itc.rwth-aachen.de wird das aktuelle RSA-Zertifikat durch ein ECC-Zertifikat getauscht

Do 05.10.2023 20:51

RA-Portal - GÉANT TCS: Unterbrechung bei der Ausstellung von Client-Zertifikaten ab 28.08.2023 zu erwarten

Montag 28.08.2023 00:00 - Donnerstag 28.09.2023 16:30

Die Kolleginnen und Kollegen der DFN-PKI gehen "derzeit davon aus, dass es ab 28.08.2023 in GÉANT TCS zu einer Unterbrechung der Zertifikataustellung für Client-Zertifikate von schwer vorhersehbarer Dauer kommen kann. Für Server-Zertifikate sind keine Probleme zu erwarten."

Technische Erläuterung

Mi 23.08.2023 09:38

Updates

wir bitten daher alle Nutzenden, die darauf hingewiesen wurden, dass ihr Client-Zertifikat in den kommenden Wochen ausläuft, ein neues Client-Zertifikat vor dem 28.8.2023 zu beziehen.

Mi 23.08.2023 14:51

"Für eine Wiederaufnahme der S/MIME-Zertifikatausstellung nach *neuen* Regeln fehlen derzeit noch Voraussetzungen. Von Sectigo haben die DFN Kollegen bisher keine Informationen über Zeitpläne bekommen ... Da die Zertifikat-Profile noch unvollständig sind (s.u.), ist es derzeit aber noch nicht sinnvoll Zertifikate zu beantragen"

Di 29.08.2023 12:32

Es ist ab sofort wieder möglich, im RA-Portal Client-Zertifikate zu beantragen.

Do 28.09.2023 16:33

RA-Portal - OS Update

Montag 25.09.2023 14:00 - Montag 25.09.2023 15:00

Im Zuge eines Updates wird der Dienst im hier angegebenen Zeitraum nicht zur Verfügung stehen. Es können u.a. weder Zertifikatsanträge eingereicht noch Zertifikate heruntergeladen werden.

Fr 22.09.2023 11:59

RA-Portal - Shibboleth Single-Sign-On fehlerhaft

Freitag 14.07.2023 12:00 - Freitag 14.07.2023 13:40

Nach einer Umkonfiguration der Shibboleth-Einstellungen im RA-Portal kommt es zu einer Störung, d.h. kein Login möglich. Wir arbeiten an einer Lösung.

Fr 14.07.2023 13:14

Updates

Problem behoben.

Fr 14.07.2023 13:49

RA-Portal - Wartungsarbeiten DFN-PKI - TCS (ra-portal.itc) ist nicht betroffen

Montag 26.06.2023 12:00 - Dienstag 27.06.2023 12:00

Am Montag 26.06.2023 werden zwischen 18:00 und 21:00 Uhr Wartungsarbeiten an den PKI-Systemen des DFN vorgenommen. In dem Zeitraum ist das Erstellen von Zertifikat- und Sperranträgen sowie das Bearbeiten und Genehmigen bereits eingereichter Anträge nicht möglich. Dies betrifft die Zertifikate für die "DFN-PKI Global" bzw. "DFN-Verein Community PKI" wie sie auf der nachstehenden Seite beschrieben werden https://help.itc.rwth-aachen.de/service/81a55cea5f2b416892901cf1736bcfc7/ Das LDAP-Verzeichnis (aka DFN-Adressbuch) sowie der CRLs und OCSP sind nicht betroffen Anfragen, die über das RA-Portal gestellt werden, sind ebenfalls nicht (!) betroffen.

Technische Erläuterung

Downtime für pki.pca.dfn.de/ra.pca.dfn.de

Di 20.06.2023 13:49

RA-Portal - ra-portal nicht erreichbar

Montag 05.06.2023 09:45 - Montag 05.06.2023 11:05

Das SSO (Single-Sign-On) liefert seit 09:45 Uhr falsche Nutzerattribute, somit ist das Login auf das ra-portal nicht möglich. Wir arbeiten an einer Lösung.

Mo 05.06.2023 10:41

Updates

Die SSO-Daten wurden korrigiert, Login am ra-portal geht wieder.

Mo 05.06.2023 11:06

RA-Portal - Webportale gestört

Donnerstag 06.04.2023 09:00 - Donnerstag 06.04.2023 11:40

Aktuell kann es zu Timeouts bzw. Fehlern (500) auf den Webportalen noc-portal.rz.rwth-aachen.de, ra-portal.itc.rwth-aachen.de und tk-portal.itc.rwth-aachen.de kommen. Wir arbeiten an einer Lösung.

Do 06.04.2023 11:09

Updates

Die Störung wurde behoben. Es sollte wieder alles wie gewohnt funktionieren.

Do 06.04.2023 11:43

RA-Portal - Gestörter E-Mail-Versand

Mittwoch 01.02.2023 00:00 - Donnerstag 16.03.2023 00:00

Aufgrund technischer Probleme kommt es seit einiger Zeit vor, dass E-Mails, die automatisch vom RA-Portal versendet werden sollten, in seltenen Fällen nicht bzw. teilweise verzögert (einige Stunden bis Tage später) versendet werden. Daher empfehlen wir Personen, die bspw. auf die Ausstellung von Zertifikaten warten, ab und zu manuell auf der Website nachzuschauen anstatt auf eine entsprechende E-Mail zu warten. Wir arbeiten an der Behebung der Unannehmlichkeiten.

Do 09.02.2023 16:27

Updates

Wir haben vor ein paar Wochen ein Software-Update eingespielt, um das Problem zu beheben und seitdem keine weiteren Verzögerungen im E-Mail-Versand festgestellt. Daher betrachten wir die Teilstörung als erledigt.

Do 16.03.2023 15:21

RA-Portal - CSRs nach dem Hochladen löschen

Freitag 20.01.2023 15:00 - Freitag 20.01.2023 15:50

Ab dem 20.01.2023 werden Anträge (CSRs) die hochgeladen sind und - keine Moderation benötigen - oder genehmigt worden sind nach 90 Tagen ohne "absenden" automatisch gelöscht. Seit dem 20.01.2023 besteht auch die Möglichkeit, dass der Uploader/Antragsteller nicht abgesendete Anträge per Click löscht (Mülleimer-Symbol). Diese Änderung soll der besseren Übersichtlichkeit der eigenen/Gruppen Anträge dienen, und wurde auf Wunsch von End-Nutzern implementiert.

Mo 23.01.2023 14:04

RA-Portal - DNS Eintrag für Standard-Zertifizierungsstelle Trusted Certificate Services von GÉANT

Freitag 30.12.2022 11:00 - Freitag 13.01.2023 16:00

Da keine Server-Zertifikate (!) mit Browser- und Betriebssystemverankerung (Sicherheitsniveau "Global") der DFN-PKI ausgestellt werden, wurde der bereits im DNS eingetragene CAA record für den Trusted Certificate Services von GÉANT (aktuell Sectigo) als Standard-Zertifizierungsstelle definiert - dadurch ist dieser über den DNS-Admin nicht löschbar bzw. wurde in den Zonen, wo dieser noch nicht eingetragen war, hinzugefügt. Dies betrifft nur neu auszustellende Server-Zertifikate, bereits ausgestellte Zertifikate werden nicht tangiert, auch bestehende Einträge für andere CA wurden beibehalten.

Fr 30.12.2022 12:24

RA-Portal - einige Nutzer haben "500 Internal Server Error" erhalten

Dienstag 10.01.2023 12:30 - Donnerstag 12.01.2023 07:00

Einige Nutzer des ra-portal haben im benannten Zeitfenster beim Einloggen die Fehlermeldung "500 Internal Server Error" erhalten und konnten als Folge das Portal nicht bedienen.

Technische Erläuterung

Die Nutzerauthentifizierung im ra-portal erfolgt über Single-Sign-On. Die Anzahl der gelieferten Shibboleth Atrributen ist Nutzerabhängig. Nach einem SW-Update konnten einige Shibboleth Attribute nicht korrekt geparsed werden. Der Server hat eine "500 Internal Server Error"-Meldung geliefert. Als Folge dieses SW-Fehlers konnten die betroffenen Nutzer im Zeitfenster von 10.01.23 12:30 CET bis 12.01.23 07:00 CET nicht autorisiert werden und somit das Portal nicht nutzen.

Do 12.01.2023 09:44

RA-Portal - Download Serverzertifikat mit Kette umgestellt

Freitag 16.12.2022 13:53 - Freitag 16.12.2022 13:54

Der Serverzertifikat Download-Button "Zertifikat inklusive Kette" hat bis zum 16.12.2022 13:53 CET folgendes geliefert: 1. Root, 2. Intermediate, 3. Intermediate, 4. Serverzertifikat Am 16.12.2022 um 13:54 CET haben wir den Download auf folgendes umgestellt: 1. Serverzertifikat, 2. Intermediate, 3. Intermediate. Das Root-Zertifikat wird nicht mehr geliefert. Weitere Infos zur benuzten Zertifikatsketten im GÉANT/TCS auf help.itc.rwth-aachen.de.

Fr 16.12.2022 15:42