Skip to main content

Zertifikatswechsel im eduroam 2027

Kurzfassung – Was muss ich tun?

Bei eduroam wird am 18. Januar 2027 das Zertifikat für die Authentifizierung umgestellt. Damit sich Ihr Smartphone, Tablet oder Laptop auch danach weiterhin sicher mit eduroam verbinden kann, muss auf dem Gerät eine aktuelle eduroam-Konfiguration vorhanden sein.

Haben Sie eduroam mit geteduroam am oder nach dem 3. August 2026 neu eingerichtet?

Dann müssen Sie nichts weiter tun. Das seit dem 3. August 2026 bereitgestellte Profil enthält bereits die notwendigen Einstellungen für die bevorstehende Umstellung.

Haben Sie eduroam bereits vor dem 3. August 2026 eingerichtet oder sind Sie sich nicht sicher?

Dann empfehlen wir, eduroam vor dem 18. Januar 2027 erneut mit geteduroam einzurichten. Dadurch erhält Ihr Gerät die aktuelle Konfiguration und ist auf den Zertifikatswechsel vorbereitet.

Die Aktualisierung kann bereits jetzt durchgeführt werden. Sie müssen damit nicht bis Januar warten.

Eine Anleitung zur Einrichtung finden Sie auf unseren Dokumentationsseite fürs WLAN.

Wichtig: Sollten nach dem 18. Januar Probleme bei der Verbindung mit eduroam auftreten, deaktivieren Sie bitte nicht die Überprüfung des Serverzertifikats und bestätigen Sie keine unbekannten Zertifikate. Installieren Sie stattdessen die aktuelle eduroam-Konfiguration.

Empfehlung für Nutzerinnen und Nutzer

Wenn Sie eduroam vor dem 3. August 2026 eingerichtet haben oder nicht wissen, wie aktuell Ihre Konfiguration ist, richten Sie eduroam bitte vor dem 18. Januar 2027 erneut mit geteduroam ein.

Wenn Sie eduroam am oder nach dem 3. August 2026 mit dem aktuellen geteduroam-Profil eingerichtet haben, müssen Sie nichts weiter unternehmen.

Für manuell konfigurierte Geräte sollten die jeweils zuständigen Administratorinnen und Administratoren prüfen, ob die neue Zertifizierungsstelle bereits in der eduroam-Konfiguration hinterlegt ist.

Für Geräte die vom GITZ betreut werden, wird die Umstellung fürhzeitig begonnen.

Warum ist die Umstellung notwendig?

Für die Anmeldung bei eduroam verwenden unsere RADIUS-Server ein Serverzertifikat. Mit diesem Zertifikat können Endgeräte überprüfen, ob sie bei der Anmeldung tatsächlich mit der vorgesehenen eduroam-Infrastruktur kommunizieren.

Das derzeit verwendete Serverzertifikat läuft im Februar 2027 aus.

Die bisher verwendeten Zertifikate basieren auf der T-TeleSec GlobalRoot Class 2 der Deutschen Telekom. Unter dieser Root-Zertifizierungsstelle werden jedoch keine neuen Serverzertifikate mehr ausgestellt. Wir können das vorhandene Zertifikat daher nicht wie bisher durch ein neues Zertifikat mit derselben Vertrauenskette ersetzen.

Aus diesem Grund stellen wir unsere eduroam-Infrastruktur auf eine neue Zertifizierungsstelle um.

Warum betrifft das die eduroam-Konfiguration auf meinem Gerät?

Bei eduroam spielt die Überprüfung des Serverzertifikats eine wichtige Rolle für die Sicherheit.

Eine korrekt eingerichtete eduroam-Konfiguration legt fest, welchen Zertifizierungsstellen beim Aufbau der Verbindung vertraut werden darf. Dadurch kann das Endgerät überprüfen, ob es bei der Anmeldung tatsächlich mit einem vertrauenswürdigen Authentifizierungsserver kommuniziert.

Anders als beispielsweise bei vielen Webseiten reicht es deshalb nicht in jedem Fall aus, dass eine neue Zertifizierungsstelle bereits im allgemeinen Zertifikatsspeicher des Betriebssystems enthalten ist. Die für eduroam verwendete Konfiguration muss die entsprechende Zertifizierungsstelle ebenfalls kennen.

Vorbereitung läuft bereits seit dem 3. August 2026

Um den Wechsel möglichst reibungslos durchführen zu können, haben wir die über geteduroam bereitgestellte Konfiguration bereits am 3. August 2026 angepasst.

Seit diesem Zeitpunkt enthält das Profil sowohl die bisher verwendete Telekom-Zertifikatskette als auch die neue DFN eduroam CA.

Damit können Geräte mit der aktuellen Konfiguration während der Übergangszeit sowohl dem bisherigen als auch dem neuen Serverzertifikat vertrauen.

Die Umstellung erfolgt dadurch in zwei Schritten:

  1. Seit dem 3. August 2026: Verteilung der aktualisierten eduroam-Konfiguration mit alter und neuer Zertifizierungsstelle.

  2. Am 18. Januar 2027: Geplante Umstellung des Serverzertifikats auf der eduroam-Infrastruktur.

Wer sein eduroam-Profil seit dem 3. August 2026 über geteduroam neu installiert hat, ist damit bereits auf den zweiten Schritt vorbereitet.

Was passiert am 18. Januar 2027?

Am 18. Januar 2027 soll das Serverzertifikat auf unserer eduroam-Infrastruktur umgestellt werden.

Für Geräte mit der aktuellen eduroam-Konfiguration sollte dieser Wechsel unbemerkt erfolgen. Das Gerät kennt bereits beide Zertifizierungsstellen und kann dem neuen Serverzertifikat vertrauen.

Bei Geräten mit einer älteren Konfiguration kann es dagegen vorkommen, dass nach der Umstellung keine Verbindung mehr zu eduroam hergestellt werden kann oder eine Warnung bezüglich des Serverzertifikats erscheint.

In diesem Fall sollte die Zertifikatsprüfung nicht deaktiviert und ein unbekanntes Zertifikat nicht einfach akzeptiert werden. Stattdessen sollte eduroam mit der aktuellen, von uns bereitgestellten Konfiguration neu eingerichtet werden.

Empfehlung für Nutzerinnen und Nutzer

Wenn Sie eduroam vor dem 3. August 2026 eingerichtet haben oder nicht wissen, wie aktuell Ihre Konfiguration ist, richten Sie eduroam bitte vor dem 18. Januar 2027 erneut mit geteduroam ein.

Wenn Sie eduroam am oder nach dem 3. August 2026 mit dem aktuellen geteduroam-Profil eingerichtet haben, müssen Sie nichts weiter unternehmen.

Für manuell konfigurierte Geräte sollten die jeweils zuständigen Administratorinnen und Administratoren prüfen, ob die neue Zertifizierungsstelle bereits in der eduroam-Konfiguration hinterlegt ist.

Für Geräte die vom GITZ betreut werden, wird die Umstellung fürhzeitig begonnen.