WLAN

Wir bieten WLAN im Rahmen des eduroam-Verbundes an.


Der Name eduroam steht für "education roaming" und ist ein internationales, sicheres und verschlüsseltes WLAN-Netzwerk, das speziell für Bildungseinrichtungen wie Universitäten, Forschungseinrichtungen und Schulen entwickelt wurde. Durch eduroam können Angehörige dieser Einrichtungen weltweit kostenlos und einfach auf das Internet zugreifen, indem sie sich mit ihren eigenen Anmeldeinformationen bei einem eduroam-fähigen WLAN-Netzwerk anmelden. Dadurch sind sie nicht mehr auf lokale Hotspots oder teure Datenverbindungen angewiesen, wenn sie sich innerhalb oder außerhalb ihrer Heimatinstitution befinden.

Zum einrichten der Verbindung zum eduroam bieten wir zwei Programme an: geteduroam-App und JoinNow-Client . Sie benötigen nur eins der Programme.

JoinNow! - Eduroam sicher konfigurieren

Hinweis:
eduroam kann ab sofort auch mit der geteduroam-App sicher eingerichtet werden. Die App lädt das passende Profil für die TU Braunschweig herunter und richtet die Verbindung automatisch korrekt ein.

Der Support für den SecureW2-JoinNow-Client wird letztmalig um ein Jahr verlängert und endet am 9. August 2027.

Eine manuelle Konfiguration empfehlen wir ausdrücklich nicht. Die für eine sichere Konfiguration des Gerätes nötige Zertifikatsprüfung ist – unabhängig vom Betriebssystem – sehr unterschiedlich gestaltet, wenig intuitiv und zum Teil in für den Benutzer nicht zugänglichen Systemeinstellungen verborgen.

Die Selbstbedienungsschnittstelle ermöglicht es, die WLAN-Konfiguration Ihres WLAN-Adapters für eduroam mit einer webbasierten Konfigurationsroutine automatisch durchzuführen. Die Routine erkennt das Betriebssystem Ihres Gerätes und führt Sie über Anweisungen in der Webanwendung durch die Konfiguration. Bitte lesen Sie sich diese Anweisungen gut durch. Bei einigen Betriebssystemen ist es notwendig, dass im Verlauf der Konfiguration Programme heruntergeladen und gestartet werden müssen oder vor dem Betätigen des Buttons „JoinNow“ noch andere Vorarbeiten Ihrerseits nötig sind. 

Einrichten von eduroam unter Windows

joinnow_start_circle.png

Auf der JoinNow-Seite  versichern Sie sich, dass Ihr Betriebssystem richtig erkannt wurde. Falls das System Ihr Betriebssystem nicht erkannt haben sollte, korrigieren Sie dies mit der Option „Wählen Sie Ihr Gerät“.
Nachdem das richtige Betriebssystem ausgewählt wurde, klicken Sie wie im Bild zu sehen auf [JoinNow].
bild9z.png
Laden Sie das Programm herunter und starten Sie es (Unter Windows werden Administratorrechte benötigt).
bild10z.png
Nun werden Sie aufgefordert im Feld Benutzerkennung Ihre TUBS-ID und das dazugehörige Kennwort einzugeben. Geben Sie nicht ihre E-Mail-Adresse an.
Nach Ihrer Eingabe klicken Sie mit der Maus auf [Weiter].
bild12z.png
Wenn Sie sich in Reichweite des eduroam-WLANs befinden und alles korrekt ist, bekommen Sie folgende Meldung angezeigt. Nach Klicken auf Erledigt sind Sie fertig.

Fehlerdiagnose

In seltenen Fällen ist die Installation und Konfiguration über die Portalseite nicht erfolgreich. Die Informationen, die wir auf unseren Systemen zur Verfügung stehen haben, reichen oft nicht aus, um ein Problem diagnostizieren zu können. Wir benötigen dann Ihre Unterstützung, indem Sie die im SecureW2JoinNow-Installer vorhandenen Möglichkeiten zur Erstellung von Diagnoseinformationen nutzen, und uns das Ergebnis zukommen lassen. Gehen Sie dazu wie folgt vor:

securew2joinnow-supportfileserstellen.png

Klicken Sie auf „Einstellungen“ und stellen Sie sicher, dass ein Haken vor der Option „Erweitertes Aufzeichnen Aktivieren“ gesetzt ist. Wählen Sie dann unter „Einstellungen“ den Punkt „Von Vorn Beginnen“ und führen Sie die Installation erneut durch.
Sollte der Installationsversuch erneut nicht erfolgreichen sein, klicken Sie auf „Einstellungen“ und dann auf „Fehler Beheben“. Es öffnet sich ein weiteres Menü mit den Fehlerbehebungsmöglichkeiten und weiteren Optionen. Dort klicken Sie auf „Erstelle Hilfsdatei“.

Das Zusammenstellen der Informationen nimmt einige Minuten in Anspruch.


Auf dem Desktop Ihres Gerätes wird ein Ordner „JoinNowHelp“ erstellt. Senden Sie uns die in ihm enthaltenen Dateien zusammen mit einer Beschreibung des Fehlers aus Ihrer Sicht (ggf. mit Screenshots) als E-Mail-Anhang an noc@tu-braunschweig.de zu. Bitte nutzen Sie hierfür Ihre TU-Braunschweig Mailadresse.

Einrichten von eduroam unter macOS

Auf der JoinNow-Seite  versichern Sie sich, dass Ihr Betriebssystem richtig erkannt wurde. Falls das System Ihr Betriebssystem nicht erkannt haben sollte, korrigieren Sie dies mit der Option „Wählen Sie Ihr Gerät“.
Nachdem das richtige Betriebssystem ausgewählt wurde, klicken Sie wie im Bild zu sehen auf [JoinNow].

joinnow_profil_macos_1.jpeg

Wir empfehlen Ihnen den Punkt „Nur das Profil konfigurieren (ausschließlich Konfiguration)“ zu verwenden.




Geben Sie nun im Feld Benutzerkennung Ihre TUBS-ID ein und klicken Sie auf „JoinNow“.

joinnow_profil_macos_2.jpeg

Es wird automatisch ein passendes Profil erstellt und in macOS mit einem Klick auf „Fortfahren“ importiert.

joinnow_profil_macos_3.jpeg

Während der Profilinstallation werden Sie noch nach Ihrem Passwort für die TUBS-ID gefragt. Anschließend ist die Installation abgeschlossen. Sie können sich nun mit eduroam verbinden.

Löschen des Profils

Falls Probleme mit dem WLAN auftreten empfehlen wir z.T. Ihr WLAN neu einzurichten. Hierfür müssen Sie (sofern Sie unserer Anleitung gefolgt sind) nur das Profil unter macOS löschen.

joinnow_profil_macos_delete_2.jpeg


  1. Öffnen Sie die Systemeinstellungen und klicken Sie auf den Punkt „Profile“.
  2. Wählen Sie das Profil „Technische Universität Braunschweig eduroam …“ aus.
  3. Klicken Sie auf das „-“ und löschen Sie das Profil.


Sie können nun erneut mit der Einrichtung von eduroam beginnen.

Einrichten von eduroam unter Linux

Auf der JoinNow-Seite  versichern Sie sich, dass Ihr Betriebssystem richtig erkannt wurde. Falls das System Ihr Betriebssystem nicht erkannt haben sollte, korrigieren Sie dies mit der Option „Wählen Sie Ihr Gerät“.
Nachdem das richtige Betriebssystem ausgewählt wurde, klicken Sie wie im Bild zu sehen auf [JoinNow].

joinnow_ubuntu_1.jpeg

Laden Sie den JoinNow-Installer mit einem Klick auf „JoinNow“ herunter. Standardmäßig wird die Datei in den Ordner „Downloads“ in Ihrem Benutzerordner gespeichert.

joinnow_ubuntu_2.jpg

Die heruntergeladene Datei muss anschließend ausführbar gemacht werden. Dazu klicken Sie mit einem Rechtsklick auf die Datei und setzen anschließend den Haken bei „Executable“.

Öffnen Sie eine Shell und führen Sie in dem Downloadordner den folgenden Befehl aus:

 

sh SecureW2_JoinNow.run.

 

Folgen Sie anschließend den weiteren Anweisungen.

 

Am Ende erfolgt eine Meldung,  dass die Konfiguration erfolgreich war.

Einrichten von eduroam unter Android


Laden Sie Securw2-JoinNow aus dem Google Play Store runter.

 

Hinweis: Durch Klick auf das Drop-Down Menü, können Sie die App als .apk auch von einem lokalen Server herunterladen und den Google Play Store vermeiden.

 

 

joinnow-portal-android-141053.jpg Nun gehen Sie auf die SecureW2-Seite und klicken auf „JoinNow“, um so die SecureW2 App auf Ihrem Gerät zu starten. (Es werden so benötigte Konfigurationsparameter an die App übergeben, die für die weitere Konfiguration benötigt werden.)
joinnow-userid-pw-141215.jpg
Geben Sie in die vorgesehenen Felder des JoinNow im Feld Benutzername Ihre TUBS-ID und das dazugehörige Kennwort ein und folgen Sie den Anweisungen.
joinnow-joined-successful-141336.jpg
Bei einer erfolgreichen Konfiguration öffnet sich das wie im Bild angezeigte Fenster. Sie können die App nun schließen.

Mögliche Fehler bei der Ersteinrichtung (Android)

  1. Wenn Sie die App versehentlich nach der Installation direkt geöffnet haben, leeren Sie bitte den Speicher der App in den Android-Einstellungen → Apps → Alle Apps → JoinNow MultiOS → Speicher und Cache → Speicher löschen.

  2. Die Ersteinrichtung unter Verwendung des Firefox-Browsers als Standardbrowser schlägt häufig fehl, da die heruntergeladene config-Datei nicht bei Abruf über die JoinNow-App geöffnet wird. Stattdessen ist die Verwendung der Browser Samsung Internet oder Chrome als Standardbrowser zu empfehlen. Der Standardbrowser kann nach der erfolgreichen Ersteinrichtung wieder geändert werden.
    Das Ändern des Standardbrowsers erfolgt über Einstellungen → Apps → Allgemein → Standard-Apps → Browser-App.
    Alternativ lässt sich über eine Suche innerhalb der Einstellungen nach "Standard" häufig ebenfalls die Option finden.

Profil und WLAN-Einstellungen löschen

Wenn es zu Problemen mit eduroam kommt, kann es helfen das Profil und die WLAN-Einstellungen zu löschen, und eduroam anschließend erneut einzurichten. 

joinnow-speicher-cachdaten-loechen-seite-140606.jpg

Löschen Sie sowohl den Cache als auch den Datenspeicher der SecureW2 JoinNow-Installer App. Dies finden Sie ebenfalls über die „Einstellungen“ --> „Apps“. Suchen Sie dort die "SecureW2 JoinNow MultiOS". Gehen Sie in der App-Info auf den Menüpunkt „Speicher“ und klicken Sie dort auf „Daten löschen“ und auch auf „Cache löschen“.

joinnow-fehler-melden-141423.jpg

Sollte es auch bei einer erneut durchgeführten Konfiguration Probleme geben, erstellen Sie bitte über die App ein Fehlerprotokoll, welches Sie uns per E-Mail an noc@tu-braunschweig.de zukommen lassen. Bitte benutzen Sie hierfür Ihre TU-Mailadresse.

Einrichten von eduroam unter iOS

ios_inst_1.png

Starten Sie den JoinNow-Installer in dem Sie die SecureW2-Seite aufrufen. Geben Sie dort im Feld Benutzerkennung Ihre TUBS-ID (ggf. mit "#intern") ein. Klicken Sie anschließend auf „JoinNow“. Bitte verwenden Sie für den gesamten Prozess den Apple eigenen Safari-Browser. Bei externen Browsern kann es zu Problemen kommen.

ios_inst_2.png

Erlauben Sie die Installation des vom JoinNow-Installer erstellten Profils auf Ihrem Apple Gerät mit einem Klick auf „Zulassen“.

ios_inst_3.png

 

In den folgenden Dialogen zeigt Ihnen iOS die in dem Profil enthaltenen Einstellungen und Zertifikate an. Wählen Sie bitte „installieren“. Sie werden nach Ihrem Geräte-PIN zur Installation gefragt.

ios_inst_4.png

Schlussendlich müssen Sie nur noch Ihr das zur TUBS-ID gehördene Kennwort eingeben. Das Profil ist nun erfolgreich installiert und Ihr Gerät sollte automatisch eine Verbindung mit eduroam herstellen.



Profil und WLAN-Einstellungen löschen

Wenn es zu Problemen mit eduroam kommt, kann es helfen das Profil und die WLAN-Einstellungen zu löschen und eduroam erneut einzurichten.

ios_remove_3.png

1. Die WLAN-Einstellungen für eduroam löschen Sie in iOS über die „Einstellungen“, „WLAN“. Öffnen Sie nun die Einstellunge von „Eduroam“ durch einen Klick auf den selbigen Namen. Ganz oben in den Einstellungen können Sie die Einstellungen über „Dieses Netzwerk ignorieren“ löschen. Diese Option ist nur verfügbar, wenn Sie eduroam von Hand konfiguriert hatten. Wenn Sie eduroam über den JoinNow konfiguriert hatten, dann wechseln Sie bitte zu Schritt zwei.

ios_remove_1.png

2. Das vom JoinNow-Installer installierte Profil löschen Sie ebenfalls über die „Einstellungen“ von iOS. Gehen Sie nun allerdings in den Punkt „Allgemein“ und scrollen Sie recht weit nach unten bis Sie „Profil Technische Universitat Braunschweig…“ sehen.

ios_remove_2.png

3. Öffnen Sie das Profil „Technische Universitat Braunschweig…“ und wählen Sie „Profil entfernen“. Sie können nun mit der erneuten Einrichtung über den JoinNow beginnen.

eduroam mit der geteduroam-App einrichten

Die geteduroam-App hilft dabei, eduroam auf Smartphone, Tablet oder Laptop schnell und sicher einzurichten. Die App übernimmt die passenden WLAN-Einstellungen für die TU Braunschweig und sorgt dafür, dass Sie sich mit einem korrekt konfigurierten eduroam verbindet. Dadurch wird auch die sichere Prüfung des Server-Zertifikats unterstützt.

Aktuelles:
Das WLAN-Profil wurde aktualisiert am 03.08.2026.

Seit dem 3. August 2026 enthält das über geteduroam bereitgestellte eduroam-Profil zusätzlich zur bisherigen Telekom-Zertifikatskette auch die neue DFN eduroam CA, um die Endgeräte frühzeitig auf den anstehenden Zertifikatswechsel der eduroam-Authentifizierung vorzubereiten und einen möglichst unterbrechungsfreien Übergang zu ermöglichen.
Halten Sie die Konfiguration von ihrem Gerät auf dem neusten Stand, damit es in Zukunft zu keinen Problemen kommt. 
Installieren Sie das Profil  erneut um die neusten Einstellungen zu bekommen.

Bevor Sie starten

Für die Einrichtung benötigt man:

Schritt-für-Schritt-Einrichtung

  1. Laden Sie die geteduroam-App herunter.
    Die App gibt es für
    Android, iPhone/iPad, Windows und Linux. Unter Linux ist die App unter anderem über Flathub verfügbar.
    Hier der Link zu den
    Apps

  2. Öffnen Sie die App und suchen nach "Technische Universität Braunschweig"

  3. Melden Sie sich an

    • Sie geben direkt Ihre TUBS-ID und Ihr Passwort ein, so wie Ihnen von eurer Einrichtung vorgegeben wurden. 
      (In der Form Benutzername: TUBS-ID@tu-braunschweig.de)

  4. Bestätigen Sie die Einrichtung.
    Die App richtet das WLAN-Profil für Sie ein. Danach sollte sich Ihr Gerät automatisch mit 
    eduroam verbinden, sobald das Netz in Reichweite ist.

  5. Lassen Sie die App installiert.
    Das ist sehr wichtig: Wenn Sie die geteduroam-App wieder deinstallieren, wird auch die von ihr eingerichtete 
    eduroam-Konfiguration entfernt. Die App sollte also installiert bleiben, solange Sie eduroam nutzen.

Einrichten von eduroam unter MacOS

die geteduroam-App ist aktuell noch nicht verfügbar für MacOS.
Um dennoch die Verbindung zum eduroam herzustellen kann man die Konfiguration über https://cat.eduroam.org/ heruntergeladen und installieren.
IPhones sind davon nicht betroffen.

Beispielhaftes Video zur Einrichtung auf Windows - die Einrichtung kann auf anderen Plattformen leicht abweichen:

Set up eduroam with the geteduroam app

The geteduroam app helps you set up eduroam on your smartphone, tablet or laptop quickly and securely. The app automatically applies the correct Wi-Fi settings for TU Braunschweig and ensures that your device connects to eduroam using a properly configured profile. It also enables secure validation of the authentication server’s certificate.

Current information: The Wi-Fi profile was updated on 3 August 2026.

Since 3 August 2026, the eduroam profile provided through geteduroam has included the new DFN eduroam CA in addition to the existing Deutsche Telekom certificate chain. This prepares devices in advance for the upcoming change to the certificate used for eduroam authentication and helps ensure a smooth transition without interruptions.

Keep the configuration on your device up to date to prevent connection problems in the future.

Reinstall the profile to obtain the latest settings.

Before you start

You will need:

Step-by-step instructions

  1. Download the geteduroam app.
    The app is available for Android, iPhone/iPad, Windows and Linux. On Linux, the app is available from sources including Flathub.
    You can find the available apps here.
  2. Open the app and search for “Technische Universität Braunschweig”.
  3. Sign in.
    • Enter your TUBS ID and password as provided by your institution.
      Use the following format for your username: TUBS-ID@tu-braunschweig.de
  4. Confirm the setup.
    The app will install the Wi-Fi profile for you. Your device should then automatically connect to eduroam whenever the network is within range.
  5. Keep the app installed.
    This is very important: If you uninstall the geteduroam app, the eduroam configuration installed by the app will also be removed. You should therefore keep the app installed for as long as you use eduroam.

Setting up eduroam on macOS

The geteduroam app is not currently available for macOS.

To connect to eduroam, you can download and install the configuration from https://cat.eduroam.org/.

This does not apply to iPhones.

Example video showing the setup process on Windows—the process may differ slightly on other platforms:


WLAN-Paramter und manuelles Einrichten

WLAN-Paramter und manuelles Einrichten

Parameter

Verwenden Sie bitte ausschließlich unsere Anleitung zum WLAN einrichten. Mit unseren Anleitungen stellen Sie sicher, dass Ihr Gerät auch ohne Expertenwissen sicher und roaming-konform eingerichtet ist.

Für alle diejenigen, die doch lieber selbst Hand an die WLAN-Konfiguration legen wollen, sind hier die notwendigen Konfigurationsparameter angegeben:

Parameter Einstellung
Verschlüsselung WPA2/WPA3-Transition Mode-Enterprise mit AES
Authentifizierung Protokoll 802.1X
Verschlüsselung des Authentifizierungstunnels EAP/TTLS
Äußerer Tunnel/Anonyme Identität
anonymous@tu-bs.de
Server/Domain netauth.rz.tu-bs.de
Zertifikate

https://pki.pca.dfn.de/dfn-ca-global-g2/pub/cacert/chain.txt oder T-TeleSec Global Root 2 Es wird das TeleSec Global Root 2 als Server Zertifikat verwendet. Das Zertifikat TeleSec Global Root 2 ist meist in aktuellen Browser und Betriebsystemen bereits installiert. Bitte stellen Sie sicher, dass das CA-/Root-Zertifikat im korrekten Dateiformat angegeben wird. Andernfalls kann die Zertifikatsprüfung fehlschlagen und es kann zu Problemen kommen.

 

Spätestens Februar 2027 wird ein wechsel  der CA durchgeführt für das Zertifikat vom AAA-Server, der die Authentifizierung im eduroam durchführt. Danach werden Zertifikate der eduroam CA bezogen.

Authentifizierung im inneren verschlüsselten Tunnel PAP (bzw. MSCHAPv2 für die Systeme, die kein PAP unterstützen sollten)
Authentifizierung/Identitä (innerer Tunnel) TUBS-ID und Passwort sowie Domainangabe „tu-braunschweig.de“ (<TUBS-ID>@tu-braunschweig.de). Ohne die Angabe <TUBS-ID>@tu-braunschweig.de erfolgt kein Roaming an anderen Einrichtungen!

Wichtiger Hinweis: Konfigurieren Sie Zertifikatsinformationen und deaktivieren Sie niemals die Zertifikatsprüfung bei der WLAN-Anmeldung! Wenn Sie einen Zertifikatsfehler durch Ihr Gerät beim Anmelden an das WLAN bekommen, loggen Sie sich bitte unter keinen Umständen im WLAN ein bzw. ignorieren Sie solche Meldungen niemals! Verwenden Sie zu keinem Zeitpunkt nur TUBS-ID und Passwort, um sich mit eduroam zu verbinden, sondern achten Sie auf die Zertifikate und konfigurieren Sie Ihre Geräte richtig und mit Bedacht.
WLAN-Paramter und manuelles Einrichten

Manuelles Einrichten

Manuelles Einrichten unter Linux


In dieser Anleitung erklären wir Ihnen, wie Sie manuell über die graphische Benutzeroberflächen von Ubuntu eine Verbindung mit eduroam herstellen können.


Achtung:
Bevor Sie fortfahren, benötigen Sie noch das Zertifikat T-TeleSec GlobalRoot Class 2Zusätzlich können Sie das Zertfikat mit weiteren Zertifikaten des DFN unter folgendem Link herunterladen. 

hand_ubuntu_1.jpeg





Stellen Sie sicher, dass WLAN an Ihrem Gerät aktiviert ist.

Navigieren Sie zu „Wählen Sie ein Netzwerk aus“ (oben rechts unter dem Netzwerksymbol).

Wählen Sie in der Übersicht der verfügbaren Funknetzwerke eduroam aus (siehe Abbildung links).

Nach Auswahl der SSID eduroam öffnet sich ein Einstellungsfenster, dass Sie nach den Vorgaben in den folgenden Abbildungen ausfüllen müssen.

hand_ubuntu_2.jpeg

Wie links in der Abbildung zu sehen, müssen Sie unter „Authentication“ „Getunneltes TLS“ oder auch TTLS auswählen. Als „Anonymous Identity“ wird der Benutzer anonymous@tu-braunschweig.de eingetragen.

In der Zeile „CA certificate“ muss das zuvor heruntergeladene „TU-Braunschweig Zertifikat“ angegeben werden.Beachten Sie das das Zertifikat im richtigen Format vorliegen muss. 

Zuletzt ist in den Einstellung „Inner authentication“ PAP auszuwählen. Bei Benutzername muss die jeweilige TUBS-ID (nicht Ihre E-Mail-Adresse) in dem Format <TUBS-ID>@tu-braunschweig.de gefolgt von Ihrem „Passwort“ eingegeben werden.

Nach Abschluss der Einstellungen können Sie die Konfiguration mit „Verbinden“ bestätigen.


Networkmanager

Falls das SecureW2 JoinNow Skript oder die Konfiguration per grafischer Oberfläche je nach Distribution und Paketsituation fehlschlagen, können Sie die Verbindung zu eduroam mit folgender Beispielkonfiguration für den Networkmanager herstellen.

Wichtige Hinweise für Mehrbenutzerkonfigurationen:

  1. Wenn diese Konfiguration unter /etc/NetworkManager/system-connections/ angelegt wird (root-Rechte) sollten Sie bedenken, dass das im Feld „[802-1x] password=“ hinterlegte persönliche Kennwort Ihrer TUBS-ID für Nutzer mit superuser-Rechten am Gerät einsehbar ist.
  2. Unter „[connection] permissions=user:<Nutzernamen>;“ angegebene Nutzer können diese Verbindung verwenden. Bitte bedenken Sie, dass die Authentifizierung im eduroam dann mit den angegebenen persönlichen Zugangsdaten erfolgen würde. Diese Verwendung entspricht nicht den Nutzungsordnungen der TUBS-ID am Gauß-IT-Zentrum. Ausnahme hierfür sind Accounts für technische Geräte, wie z.B. WLAN-fähige Messgeräte oder Drucker mit t-Nummern.
[connection]
id=eduroam
uuid=<uuid des Verbindungsprofils>
type=wifi
permissions=user:<Nutzername(n)>:;
secondaries=
 
[wifi]
mac-address=<MAC(Physikalische)-Adresse des WLAN-Adapters>
mac-address-blacklist=
mac-address-randomization=0
mode=infrastructure
seen-bssids=
ssid=eduroam
 
[wifi-security]
group=
key-mgmt=wpa-eap
pairwise=
proto=
 
[802-1x]
altsubject-matches=
anonymous-identity=anonymous@tu-braunschweig.de
ca-cert=/etc/ssl/certs/TUCertChain.pem
domain-suffix-match=netauth.rz.tu-bs.de
eap=ttls;
 
identity=<TUBS-ID>@tu-braunschweig.de
password=<GITZ Kennwort>
phase2-altsubject-matches=
# mschapv2 oder pap
phase2-autheap=pap 
 
[ipv4]
dns-search=
method=auto
 
[ipv6]
addr-gen-mode=stable-privacy
dns-search=
ip6-privacy=0
method=auto

Konferenz- und Gast-Netz tubs-guest

Das Gauß-IT-Zentrum bietet den Instituten und Einrichtungen mit dem Dienst 1109 „Konferenz- und Gast-Netz für Institute und Einrichtungen“ die Möglichkeit, für deren Gäste einen Zugang zum Internet zur Verfügung zu stellen. Bestandteil des Dienstes ist eine Selbstbedienungsschnittstelle für DV-Koordinatoren zur Einrichtung und Verwaltung von zeitlich befristeten und personenbezogenen Gast-Benutzerkennungen. Sie erhalten mit diesem Dienst eine komfortable und zeitgemäße Nutzungsmöglichkeit, um Ihren Gästen Internetzugang über WLAN so anbieten zu können, wie es auch in anderen Bereichen (Hotels, HotSpots) üblich ist. Das Gauß-IT-Zentrum stellt Ihnen über die Selbstbedienungsschnittstelle die nötigen Mittel zur Verfügung, den einschlägigen Vorgaben gerecht werden zu können. Dieses Dokument beschreibt die Nutzung der Selbstbedienungsschnittstelle.

Als Gast oder Konferenzteilnehmer wenden Sie sich bitte an Ihre Ansprechpartner in Ihrem gastgebenden Institut.

DV-Koordinatoren beantragen WLAN Gast-Kennungen über folgendes Sponsoren-Portal:
Darüber hinaus weisen wir darauf hin, dass bei Veranstaltungen mit mehr als 100 Teilnehmern eine Mitteilung über das Ihnen bekannte Kontaktformular zwingend benötigt wird. Das Formular erreichen Sie unter https://www.tu-braunschweig.de/it/self-service/kontakt-netze. Wir benötigen diese Information, damit u.a. ausreichend IP-Adressen zur Verfügung stehen.

Die maximale Verbindungsgeschwindigkeit für Mitarbeiter und Studierende der TU Braunschweig, die sich mit ihrer TUBS-ID im Gast-WLAN anmelden, wird begrenzt.
Es wird empfohlen die Verbindung zum eduroam einzurichten.

Nutzung durch DV-Koordinatoren

Die Selbstbedienungsschnittstelle zum Erstellen von Gast-Kennungen erreichen Sie unter der URL http://tubs-guest.tu-braunschweig.de aus dem Netz der TU Braunschweig (ggf. bitte per VPN einloggen). Hier loggen Sie sich mit Ihrer TUBS-ID ein. Nur bei uns im Gauß-IT-Zentrum eingetragene DV-Koordinatoren können diese Schnittstelle benutzen. Nach erfolgreichem Login wird die Übersichtsseite der Selbstbedienungsschnittstelle angezeigt.

ise-dashboard.jpg

Erstellen von Gast-Kennungen für tubs-guest

Ihnen als DV-Koordinator stehen zwei Optionen für die Erstellung von Gast-Kennungen zur Verfügung:

Zeitprofile

Beim Anlegen von Gast-Benutzerkennungen kann bei jeder der vorgenannten Möglichkeiten ein Zeitprofil ausgewählt werden. Es stehen drei Zeitprofile zur Auswahl:

Wenn Sie das Zeitprofil „Tagesticket“ auswählen, werden Gast-Kennungen mit einem Gültigkeitszeitraum von 24 Stunden ab dem ersten Login generiert. Dieses Zeitprofil empfehlen wir für Tagesgäste. Analog hierzu gelten Wochen-, Monats- bzw. Quartalstickets maximal sieben, 31 bzw. 180 Tage. Wir behalten uns vor abgelaufene Gast-Benutzerkennungen nach 31 Tagen zu löschen.

Der Gültigkeitszeitraum darf maximal 180 Tage umfassen. Das Erstellen von Gast-Kennungen mit diesem Zeitprofil soll nicht mehr als drei Monate im Voraus erfolgen.

In der Regel werden die personalisierten Zugangsdaten mit Benutzeranleitung durch Sie als DV-Koordinator ausgedruckt und Ihren Gästen ausgehändigt. Sofern eine E-Mail-Adresse hinterlegt wurde, besteht darüber hinaus die Möglichkeit, die Zugangsdaten mit Benutzeranleitung direkt über das System dem Gast zuzusenden. Bei Angabe einer Mobilfunknummer haben Sie weiterhin die Möglichkeit dem Gast eine SMS mit den Zugangsdaten zu schicken. Bitte beachten Sie auch die Ausführungen im Abschnitt „Aufzeichnungspflichten“.

Bei Wochentickets erhält der „Ticketbesitzer“ einen Tag vor Ablauf eine E-Mail mit einem entsprechenden Hinweis. Bei Monatstickets erfolgt ein entsprechender Hinweis per E-Mail eine Woche und bei Quartalstickets 14 Tage vor Ablauf des Zugangs.

Maximale Anzahl von Geräten mit einer Gastkennung

Es können maximal fünf unterschiedliche Geräte zeitgleich mit einem Login verwendet werden. Dies ermöglicht z.B. die gleichzeitige Nutzung eines Notebooks, eines Tablets und drei weiteren Geräten.

Personalisierte Gast-Kennung erstellen (Reiter „Bekannt“)

Nach erfolgreichem Login unter https://tubs-guest.tu-braunschweig.de wählen Sie in der Startansicht den Menüpunkt „Konto erstellen“ und „Bekannt“.

ise-userkennung1.jpg

Es erscheint das abgebildete Fenster. Dort wird Vorname, Nachname, E-Mail-Adresse, Telefonnummer sowie Firma/Einrichtung angegeben. Der Gruppen-Tag dient der internen Zuordnung bzw. Organisation von Kennungen bei Ihnen. Diesen können Sie frei vergeben.

Es existieren zeitliche Beschränkungen für das Anlegen einer Gast-Kennung. Sowohl das Anlegen im Vorfeld als auch die maximale Nutzungsdauer sind befristet, siehe Abschnitt Zeitprofile. Sie können den Zeitraum flexibel per Hand eintragen oder die vordefinierten Zeitprofile verwenden.

Die mit (*) gekennzeichneten Attribute sind verpflichtend anzugeben.

Nach Erstellen der Gast-Kennung über [Erstellen] werden in der Übersicht die Details der Gast-Kennung angezeigt.

ise-userkennung2.jpg

Es ist möglich die mit der Kennung verbundenen Zugangsdaten mit Benutzeranleitung auszudrucken oder/und an die angegebene E-Mail-Adresse zu versenden. Sofern Sie unter dem Punkt „Telefonnummer“ eine Mobilfunknummer angegeben haben, können Sie die Zugangsdaten ebenfalls per SMS versenden. Klicken Sie hierfür auf „Benachrichtigen“.

ise-userkennung3.jpg

Mehrere Gast-Kennungen erstellen (Reiter „Zufällig“)

Nach erfolgreichem Login unter https://tubs-guest.tu-braunschweig.de wählen Sie in der Startansicht den Menüpunkt „Konto erstellen“ und „Zufällig“ aus.

ise-zufall10.jpg


Sie können maximal bis zu 50 Benutzerkonten auf einmal anlegen. Nach einem Klick auf [Erstellen] haben Sie über die Funktion „Drucken“ die Möglichkeit sich eine PDF mit allen Kennungen (eine Seite pro Kennung) anzeigen zu lassen.

Bitte beachten Sie dass Systembedingt maximal 50 Gastaccounts in einem Vorgang erzeugt werden können, dieser Vorgang kann aber beliebig oft wiederholt werden. Wenn Sie für eine Veranstaltung mehr als 100 Accounts erzeugt haben oder benötigen, wenden Sie sich bitte mit dem Kontaktformular an die Abteilung Netze, damit eine ausreichende Versorgung mit W-LAN bereitgestellt werden kann für ihre Veranstaltung.

Die mit (*) gekennzeichneten Attribute sind verpflichtend anzugeben. Der Gruppen-Tag dient der internen Zuordnung bzw. Organisation von Kennungen bei Ihnen. Diesen können Sie frei vergeben.

Es existieren zeitliche Beschränkungen für das Anlegen einer Gast-Kennung. Sowohl das Anlegen im Vorfeld als auch die maximale Nutzungsdauer sind befristet, siehe Abschnitt Zeitprofile.

Bei der Ausgabe von nicht personalisierten Gast-Kennungen ist darauf zu achten, dass diese bei der Ausgabe personalisiert werden. Auf dem Ausdruck finden Sie einen Abschnitt, den Ihre Gäste vollständig ausfüllen müssen. Die Hinweise aus dem Abschnitt Aufzeichnungspflichten müssen Sie beachten.

Mehrere Gast-Kennungen via CSV-Datei importieren (Reiter „Importieren“)

Über diese Funktion haben Sie die Möglichkeit eine CSV-Datei mit bis zu 50 Gast-Benutzern zu importieren und entsprechend Kennungen generieren zu lassen. Ein Beispiel für die Formatierung der CSV-Datei können Sie über „Vorlage herunterladen“ direkt auf Ihrem Computer speichern. Wir empfehlen die Nutzung dieser Vorlage.

ise-zufall10.jpg

Die mit (*) gekennzeichneten Attribute in der CSV-Datei sind verpflichtend anzugeben. Als Trennzeichen wir das Komma benutzt um die Felder in der CSV-Datei zu trennen. Ein anderes Zeichen als Trennzeichen zu benutzen führt zu einem Fehler. Der Gruppen-Tag dient der internen Zuordnung bzw. Organisation von Kennungen bei Ihnen. Diesen können Sie frei vergeben.

ise-import-office.jpg

Nach Auswahl und Upload der CSV-Datei werden die angeforderten Gast-Kennungen im Hintergrund generiert.

ise-import-backgroudtask.jpg

In dem Menüpunkt „Mitteilungen“ finden Sie nach Fertigstellung eine neue Nachricht mit den erzeugten Kennungen. Über „Benachrichtigen“ können Sie hier wie gewohnt eine PDF-Datei mit allen Gast-Kennungen inkl. Anleitungen generieren sowie die Nutzer per E-Mail und SMS informieren.

ise-import-messages.jpg

Verwalten von Gast-Kennungen

Über den Menüpunkt „Konten verwalten“ haben Sie die Möglichkeit bestehende Gast-Kennungen zu verwalten bzw. zu editieren.

ise-manage1.jpg

Aufzeichnungspflichten

Die Verwaltung der Gast-Kennungen obliegt der Verantwortung Ihres Instituts oder Einrichtung. Diese werden ausschließlich über Sie als DV-Koordinatoren eingerichtet.

Grundsätzlich sind alle Gast-Kennungen spätestens bei deren Ausgabe zu personalisieren (einer Person zuzuordnen). Nicht personalisierte Gast-Kennungen sind nicht zulässig. Auch die Weitergabe an Dritte oder das Einrichten von Sammelkennungen ist nicht zulässig.

Auf Anfragen des GITZ oder von Ermittlungsbehörden müssen Sie als DV-Koordinator die Zuordnung vorlegen können. Daher enthält das Blatt mit den Zugangsdaten und Benutzeranleitung einen Abschnitt, der die Personalisierung und persönliche Identifizierung von Benutzern der Gast-Kennungen erlaubt und vom Gast unterschrieben werden muss. Dieser Abschnitt wird von Ihnen als DV-Koordinator abgetrennt und aufbewahrt, da es sich bei diesen Daten um Bestandsdaten nach dem  Telekommunikationsgesetz (TKG) handelt, die Sie mit Ablauf des auf die Nutzung folgenden Kalenderjahres löschen/vernichten müssen.

Siehe hierzu auch TKG §95 Abs. 3. Bezüglich der Einhaltung der gesetzlichen Vorgaben zur Löschung von Gast-Benutzerkennungen und verknüpften Datensätzen aus den Systemen des Gast- und Konferenz-WLAN kümmert sich das Gauß-IT-Zentrum.

Ausgabepraxis von Gast-Benutzerkennungen

Seitens des DFN existieren keine expliziten Empfehlungen zur Ausgabepraxis von personalisierten Gast-Benutzerkennungen. Auf Anfrage wurde mitgeteilt, dass eine Übergabe von personalisierten Gast-Benutzerkennungen gegen Empfangsquittung und persönlicher Identifizierung der empfangenden Person anhand eines gültigen amtlichen Lichtbildausweises die haftungsrechtlich unbedenklichste Lösung ist. Abstriche an diesen hohen Anforderungen lassen das Haftungsrisiko aufgrund möglicher missbräuchlicher Nutzung steigen.

Welchen Grad erhöhter Haftungsrisiken Institute oder Einrichtungen bereit sind zu tragen, obliegt ihnen selbst. Eine Risikoabschätzung muss individuell erfolgen. Seitens des DFN können daher keine verbindlichen Empfehlungen gegeben werden. Als Hinweis zur Abschätzung wird jedoch wie folgt erläutert: Tritt ein Fall von missbräuchlicher Nutzung einer Gast-Benutzerkennung ein und wird dieser Missbrauch durch Polizei und Staatsanwaltschaft geahndet, so ist das Institut/die Einrichtung, die den Zugang durch Erstellen und Ausgabe der Gast-Benutzerkennung gewährt hat, in der Nachweispflicht an wen konkret die Gast-Benutzerkennung ausgegeben worden ist.

In einem Ermittlungsverfahren werden Polizei und Staatsanwaltschaft dann gegen die genannte Person ermitteln. Kann das Institut/die Einrichtung diesen Nachweis nicht erbringen oder werden die vorgelegten Nachweise im Strafverfahren vom Gericht als nicht ausreichend angesehen, so kann dann der Fall einer Mitstörerhaftung eintreten. Handreichung für eine praktikable Umsetzung passend zu Risikoabschätzung in Ihrer Einrichtung: Von Aushändigung gegen Vorlage der persönlichen Konferenzeinladung am Konferenzdesk - so wie es auch an anderen Einrichtungen üblich ist - bis Versand an die bei der Konferenzanmeldung und Zahlung der Konferenzgebühr übermittelten Post- oder E-Mail-Adresse sind verschiedene Optionen denkbar, die Sie ggf. mit der Leitung Ihres Instituts oder Einrichtung abstimmen.

Als Information für Ihren Abwägungsprozess sei angemerkt, dass die Mehrzahl der Meldungen durch das DFN-CERT erfolgen und lediglich auf kompromittierte Rechner hinweisen (einige Hundert). Gelegentlich finden allerdings auch Ermittlungsanfragen von Polizei und Staatsanwaltschaft statt.

Nutzung durch Gäste

Nachdem Sie über die Selbstbedienungsschnittstelle Gast-Benutzerkennungen generiert haben, erhalten die Nutzer ihre Zugangsdaten mit Benutzeranleitung per E-Mail oder entsprechend durch Sie ausgehändigt. Die Nutzung durch Ihre Gäste ist weitgehend selbsterklärend und intuitiv. Gäste können ihre Geräte über das WLAN-Netz (SSID) tubs-guest verbinden. Der Einsatz verschlüsselter Protokolle wie HTTPS, IMAPS, VPN, usw. oder/und VPN werden empfohlen. Nach erfolgreicher Verbindung mit tubs-guest werden alle (http-)Aufrufe im Internetbrowser automatisch auf eine SSL-gesicherte Login-Seite umgeleitet. Um das Internet nutzen zu können, müssen die Gäste die erhaltenen Zugangsdaten eingeben und die Nutzungsbedingungen akzeptieren.

Sollte kein automatischer Redirect auf die Login-Seite erfolgen „surfen“ Sie einfach https://wlan.tu-braunschweig.de an.

ise-guestlogin.png

Instituts-WLAN

Was ist Instituts-WLAN? Wie wird es vom DV-Koordinator beantragt/eingerichtet? Wie nutzt man es?

Instituts-WLAN

Was ist Instituts-WLAN? (Für DV-Koordinatoren)

Wir betreiben für die TU Braunschweig eine Wireless LAN Infrastruktur mit vielen hundert Access-Points, die weiterhin ständig ausgebaut wird. Mit der SSID eduroam werden moderne Verschlüsselungsverfahren eingesetzt, und über den Protokollstandard 802.1X werden auf Basis von TUBS-ID und Passwort die Zugriffsberechtigten authentifiziert und autorisiert. Einmal richtig konfiguriert, können Sie und Ihre Anwender über das etablierte eduroam-Projekt weltweit an allen teilnehmenden Forschungseinrichtungen das Internet benutzen ohne weitere Konfigurationsänderungen an Ihrem Rechner vornehmen zu müssen.

Als DV-Koordinator Ihrer Einrichtung suchen Sie nach Möglichkeiten, wie Sie Ihren Benutzern das Arbeiten im Instituts-Netz möglichst komfortabel gestalten können. Mobiles Arbeiten mit Unterstützung durch Wireless LAN im Institutsnetz ist dabei eine der am häufigsten angefragten Lösungen im Bereich Wireless LAN.

Seit August 2008 haben wir dazu ein Angebot für Sie. Ob am Arbeitsplatz, in der Bibliothek oder im Hörsaal: Die IP-Adressen Ihres Institutes können auch im Wireless LAN auf dem gesamten Campus der TU Braunschweig und bestimmten Außenstellen genutzt werden. Netzwerk-Ressourcen in Ihrem Institutsnetz werden mobil (z.B. auch im Hörsaal) verfügbar. Mitglieder eines Instituts erhalten die Möglichkeit mit ihrem Laptop so zu arbeiten, als wäre ihr Gerät über ein LAN-Kabel mit einer Netzwerkbuchse im Büro verbunden. Die Nutzung von institutsspezifischen Diensten (Fileserver, etc.) ist mit diesem Angebot flexibel an allen Standorten der TU Braunschweig möglich. Als Teil des Instituts-Netzes gilt für die mobilen Geräte die gleiche Firewall, die das Institut von außen schützt.

ohne_instituts-wlan.png  mit_instituts-wlan.png

Instituts-WLAN

Instituts-WLAN beantragen & nutzen (für DV-Koordinatoren)

Als DV-Koordinator beantragen Sie die Nutzung von Instituts-WLAN einfach im KDD unter "Datennetz". Sollte der Dienst noch nicht für Ihr Institut konfiguriert sein, können Sie dazu in der entsprechenden Spalte hinter Ihrem Netz/einem Ihrer Netze auf "Beantragen" klicken. Dadurch wird eine Mail ausgelöst, die alle entsprechenden Daten enthält und im Ticket-System bearbeitet wird. Nach Einrichtung des Dienstes erhalten Sie eine entsprechende E-Mail zurück. Weitere Details dazu finden Sie auch in der Dokumentation zum KDD-Datennetzmodul. 

Als Vorraussetzung um den Dienst Instituts-WLAN zu nutzen, muss der zentrale DHCP-Dienst vom GITZ benutzt werden.

In Einzelfällen (z.B. wenn Sie noch nicht den Dienst "DHCP" bei uns nutzen) haben wir vor der Einrichtung Rückfragen. 

Haben Sie Bedenken, dass die Funkabdeckung durch unsere Access-Points nicht ausreicht? Sprechen Sie uns an, wir möchten gerne mit Ihnen gemeinsam Lösungen zur Verbesserung der Funknetzabdeckung finden. Sollte dafür die Einrichtung weiterer Netzdosen notwendig sein, arbeiten wir dazu eng mit Abteilung 34 der Verwaltung zusammen. 

Freischaltung von Mitarbeitenden für Inst-WLAN (oder Inst-VPN)

Als DV-Koordinator schalten Sie Ihre Kollegen/Kolleginnen im KDD für diese Nutzung frei. Sie können hierbei auf Basis der einzelnen TUBS-ID entscheiden, welche Personen mit welcher TUBS-ID diesen Dienst nutzen dürfen und welche Personen in Ihrer Einrichtung weiterhin per WLAN in allgemeine Netze geschaltet werden.

Um die Netzzugehörigkeit festzulegen, gehen Sie bitte wie folgt vor:

Nach der Anmeldung im KDD gehen Sie bitte zum Modul "Personen zu Netzwerk". Sie finden dies in der linken Seitenleiste.
Im Folgenden sollten Sie eine Tabelle mit den Personen sehen, die Ihrem Institut/ Ihrer Einrichtung angehören. Ist dies nicht der Fall, ist weder Instituts-WLAN noch Instituts-VPN in Ihrer Einrichtung aktiv. Beantragen Sie den Dienst unter "Datennetz" (s.o.). 

{0825B435-17DC-43EC-AAFC-33D8D7C5C49E}.png

Für jeden Benutzer sehen Sie in den Spalten WLAN und VPN jeweils die für diesen Bereich hinterlegte Konfiguration. Wenn ein rotes Kreuz vorhanden ist, bedeutet dies, dass alle bei dieser Person hinterlegten Benutzernamen nur auf das öffentliche Netz zugreifen können. Sollte ein grüner Haken vorhanden sein, heißt dies, dass für mindestens eine TUBS-ID der Person ein anderes Netzwerk, als das öffentliche Netzwerk, eingerichtet worden ist. Die Details entnehmen Sie der Auflistung der einzelnen TUBS-IDs darunter.

Möchten Sie nun für eine TUBS-ID eine Änderung vornehmen, wählen Sie einfach die Zeile mit der TUBS-ID an - die ausgewählte Zeile wird hellblau hinterlegt. 

{3960A32A-8A25-4A38-963A-BDEF787216F1}.png

Klicken Sie anschließend unterhalb der Tabelle auf den Button [Auswählen].

{30399B12-B7E2-421B-9172-CDE78A1BA320}.png

Es öffnet sich eine neue Seite zu den Einstellungen für die einzelnen TUBS-IDs der ausgewählten Person. Wählen Sie für die zu bearbeitende TUBS-ID nun den jeweiligen Dienst aus und klicken Sie auf den aktuellen Netzwerknamen. Es öffnet sich daraufhin ein Dropdown-Menü. Dort gibt es die Auswahl zwischen Public (keine Freischaltung) und dem oder den Netzwerken Ihres Institutes/ Ihrer Einrichtung. Wählen Sie das jeweilige Netz aus und bestätigen die Auswahl dann mit einem Klick auf "Bestätigen".

{01D62718-5B0B-45D9-BC8B-D265EBF5966B}.png

Änderungen, die Sie hier im KDD eintragen, werden spätestens 30 Minuten später aktiv, sofern sich der entsprechende Benutzer dann neu am WLAN bzw. VPN anmeldet. 

Instituts-WLAN

Instituts-WLAN nutzen (Benutzer)

Das so genannte Instituts-WLAN ist eine auf die Bedürfnisse von Einrichtungen und Instituten der TU Braunschweig angepasste Ausprägung von eduroam auf dem Campus der TU Braunschweig. Es ist so möglich, Geräte im eduroam WLAN auf dem Campus der TU Braunschweig in das Netzwerk der jeweiligen Einrichtung/des jeweiligen Instituts zu schalten. Dies zielt insbesondere darauf ab, dass auf bestimmte, nur im jeweiligen Netz von Einrichtungen und Instituten angebotene Ressourcen (u.a. Fileserver, interne Webdienste, Windows-Domänen-Funktionen) auch über das eduroam WLAN (auf dem Campus der TU Braunschweig) zugegriffen werden können.

Die Freischaltung einzelner Mitarbeitenden für das Instituts-WLAN einer Einrichtung/eines Instituts wird durch die jeweiligen DV-Koordinatoren konfiguriert und bezieht sich auf die TUBS-ID des Benutzers. Es müssen anschließend die verwendeten Geräte eduroam-konform mit der entsprechend für Instituts-WLAN freigeschalteten TUBS-ID und dem Parameter "#intern" konfiguriert sein. Weiter unten finden Sie einige Hinweise, wie Sie eine ggf. bestehende WLAN-Konfiguration entsprechend anpassen können.

In vielen Instituten und Einrichtungen der TU Braunschweig ist die Nutzung privater Kommunikationsgeräte im Instituts-WLAN prinzipiell untersagt, und es dürfen dort nur die dienstlich bereitgestellten mobilen Kommunikationsgeräte im Instituts-WLAN genutzt werden. Dies gilt dann natürlich insbesondere für die Anmeldung am Instituts-WLAN. Bitte sprechen Sie mit ihrem DV-Koordinator, welche Geräte Sie im Institutsnetz betreiben und entsprechen im Instituts-WLAN anmelden dürfen. Ohne die ergänzende Konfiguration der Eduroam-Anmeldung (mit "#intern") werden Geräte als Standard weiter im allgemeinen WLAN-Bereich terminiert. 

Festlegung für die Verwaltung

In der Verwaltung sind ausschließlich die dienstlich bereitgestellten Notebooks mit dem Flag „#intern“ (vor-)konfiguriert. Benutzer müssen hier bezüglich der mobilen (dienstlich bereitgestellten!) Kommunikationsgeräte (z.B. iPhone und auch iPad) selbst aktiv werden, um die Konfiguration - ggf. mit Unterstützung der Client Betreuung für die Verwaltung - anzupassen.

WLAN Opt-in einrichten mit geteduroam 

Instituts-WLAN

FAQ

Hier finden Sie gelegentlich gestellte Fragen und die dazugehörigen Antworten zu unserem Angebot Instituts-WLAN:

FAQ

Geräte ohne Support:

Das GITZ kann nur Unterstützung für Geräte, Anwendungen und Betriebssysteme anbieten, die von den jeweiligen Herstellern oder Herausgebenden aktiv unterstützt werden (d. h. für die noch Sicherheits- und Funktionsupdates bereitgestellt werden).

Sobald der Hersteller den Support einstellt (z. B. bei älteren Windows-, macOS- oder Android-Versionen), kann das GITZ aus Sicherheitsgründen keine Hilfe mehr leisten.
Dies betrifft sowohl die Beratung und den Support über den IT-Service-Desk als auch die Nutzung der zentralen IT-Dienste wie z. B. WLAN oder das TU-Netz.

Probleme beim einrichten mit SecureW2-Client Hinweise:

Zertifikatswechsel im eduroam 2027

Kurzfassung – Was muss ich tun?

Bei eduroam wird am 18. Januar 2027 das Zertifikat für die Authentifizierung umgestellt. Damit sich Ihr Smartphone, Tablet oder Laptop auch danach weiterhin sicher mit eduroam verbinden kann, muss auf dem Gerät eine aktuelle eduroam-Konfiguration vorhanden sein.

Haben Sie eduroam mit geteduroam am oder nach dem 3. August 2026 neu eingerichtet?

Dann müssen Sie nichts weiter tun. Das seit dem 3. August 2026 bereitgestellte Profil enthält bereits die notwendigen Einstellungen für die bevorstehende Umstellung.

Haben Sie eduroam bereits vor dem 3. August 2026 eingerichtet oder sind Sie sich nicht sicher?

Dann empfehlen wir, eduroam vor dem 18. Januar 2027 erneut mit geteduroam einzurichten. Dadurch erhält Ihr Gerät die aktuelle Konfiguration und ist auf den Zertifikatswechsel vorbereitet.

Die Aktualisierung kann bereits jetzt durchgeführt werden. Sie müssen damit nicht bis Januar warten.

Eine Anleitung zur Einrichtung finden Sie auf unseren Dokumentationsseite fürs WLAN.

Wichtig: Sollten nach dem 18. Januar Probleme bei der Verbindung mit eduroam auftreten, deaktivieren Sie bitte nicht die Überprüfung des Serverzertifikats und bestätigen Sie keine unbekannten Zertifikate. Installieren Sie stattdessen die aktuelle eduroam-Konfiguration.

Empfehlung für Nutzerinnen und Nutzer

Wenn Sie eduroam vor dem 3. August 2026 eingerichtet haben oder nicht wissen, wie aktuell Ihre Konfiguration ist, richten Sie eduroam bitte vor dem 18. Januar 2027 erneut mit geteduroam ein.

Wenn Sie eduroam am oder nach dem 3. August 2026 mit dem aktuellen geteduroam-Profil eingerichtet haben, müssen Sie nichts weiter unternehmen.

Für manuell konfigurierte Geräte sollten die jeweils zuständigen Administratorinnen und Administratoren prüfen, ob die neue Zertifizierungsstelle bereits in der eduroam-Konfiguration hinterlegt ist.

Für Geräte die vom GITZ betreut werden, wird die Umstellung fürhzeitig begonnen.

Warum ist die Umstellung notwendig?

Für die Anmeldung bei eduroam verwenden unsere RADIUS-Server ein Serverzertifikat. Mit diesem Zertifikat können Endgeräte überprüfen, ob sie bei der Anmeldung tatsächlich mit der vorgesehenen eduroam-Infrastruktur kommunizieren.

Das derzeit verwendete Serverzertifikat läuft im Februar 2027 aus.

Die bisher verwendeten Zertifikate basieren auf der T-TeleSec GlobalRoot Class 2 der Deutschen Telekom. Unter dieser Root-Zertifizierungsstelle werden jedoch keine neuen Serverzertifikate mehr ausgestellt. Wir können das vorhandene Zertifikat daher nicht wie bisher durch ein neues Zertifikat mit derselben Vertrauenskette ersetzen.

Aus diesem Grund stellen wir unsere eduroam-Infrastruktur auf eine neue Zertifizierungsstelle um.

Warum betrifft das die eduroam-Konfiguration auf meinem Gerät?

Bei eduroam spielt die Überprüfung des Serverzertifikats eine wichtige Rolle für die Sicherheit.

Eine korrekt eingerichtete eduroam-Konfiguration legt fest, welchen Zertifizierungsstellen beim Aufbau der Verbindung vertraut werden darf. Dadurch kann das Endgerät überprüfen, ob es bei der Anmeldung tatsächlich mit einem vertrauenswürdigen Authentifizierungsserver kommuniziert.

Anders als beispielsweise bei vielen Webseiten reicht es deshalb nicht in jedem Fall aus, dass eine neue Zertifizierungsstelle bereits im allgemeinen Zertifikatsspeicher des Betriebssystems enthalten ist. Die für eduroam verwendete Konfiguration muss die entsprechende Zertifizierungsstelle ebenfalls kennen.

Vorbereitung läuft bereits seit dem 3. August 2026

Um den Wechsel möglichst reibungslos durchführen zu können, haben wir die über geteduroam bereitgestellte Konfiguration bereits am 3. August 2026 angepasst.

Seit diesem Zeitpunkt enthält das Profil sowohl die bisher verwendete Telekom-Zertifikatskette als auch die neue DFN eduroam CA.

Damit können Geräte mit der aktuellen Konfiguration während der Übergangszeit sowohl dem bisherigen als auch dem neuen Serverzertifikat vertrauen.

Die Umstellung erfolgt dadurch in zwei Schritten:

  1. Seit dem 3. August 2026: Verteilung der aktualisierten eduroam-Konfiguration mit alter und neuer Zertifizierungsstelle.

  2. Am 18. Januar 2027: Geplante Umstellung des Serverzertifikats auf der eduroam-Infrastruktur.

Wer sein eduroam-Profil seit dem 3. August 2026 über geteduroam neu installiert hat, ist damit bereits auf den zweiten Schritt vorbereitet.

Was passiert am 18. Januar 2027?

Am 18. Januar 2027 soll das Serverzertifikat auf unserer eduroam-Infrastruktur umgestellt werden.

Für Geräte mit der aktuellen eduroam-Konfiguration sollte dieser Wechsel unbemerkt erfolgen. Das Gerät kennt bereits beide Zertifizierungsstellen und kann dem neuen Serverzertifikat vertrauen.

Bei Geräten mit einer älteren Konfiguration kann es dagegen vorkommen, dass nach der Umstellung keine Verbindung mehr zu eduroam hergestellt werden kann oder eine Warnung bezüglich des Serverzertifikats erscheint.

In diesem Fall sollte die Zertifikatsprüfung nicht deaktiviert und ein unbekanntes Zertifikat nicht einfach akzeptiert werden. Stattdessen sollte eduroam mit der aktuellen, von uns bereitgestellten Konfiguration neu eingerichtet werden.