Serverzertifikate (TLS/HTTPS, ...) sollten über sichere, zuverlässige, automatisierbare und kostenlose Dienste wie Let's Encrypt bezogen werden. Nur in Sonderfällen ist ein manueller Antrags-Prozess möglich. Eine Anleitung hierzu finden Sie unter Serverzertifikat beantragen.
Für interne Dienste bieten wir einen ACME-DNS Server für automatisierte DNS-01 Challenge an.
Nutzerzertifikate für E-Mail Signatur/Verschlüsselung via S/MIME oder Clientauthentifizierung können Sie sich selbst einfach online beantragen. Eine Anleitung finden Sie unter Nutzerzertifikat beantragen.
Zertifikate für föderierten TUM Login via SAML (Shibboleth) können selbstsignierte Zertifikate sein, siehe https://doku.tid.dfn.de/de:certificates für Details.
Zugang zum Behördennetz (BYBN) beantragen.