1f97a3a00035561fdfa954151624ad32.ppt
- Количество слайдов: 48
Procedura rejestracji w usłudze Warsztaty promocyjne dla użytkowników Usługi Powszechnej Archiwizacji Michał Jankowski, Maciej Brzeźniak, PCSS 1
Agenda • Certyfikaty –podstawowe pojęcia • Akceptowane CA • Jak zostać naszym klientem? 2
Szyfrowanie asymetryczne Klucz A Ala ma kota Klucz B 0 Hgdasy 6 h 9 h 1 jq szyfrowanie /deszyfrowanie Ala ma kota deszyfrowanie /szyfrowanie 3
Klucze • Klucz prywatny: – używany tylko przez właściciela – należy go chronić i nikomu nie udostępniać – Dla bezpieczeństwa klucz prywatny powinien być chroniony hasłem • Klucz publiczny – dostępny dla wszystkich 4
Podpis cyfrowy - idea Kup akcje. Kowalski Klucz prywatny Kup akcje. Kowalski e 23 redsttyk podpis Klucz publiczny Kup akcje. Kowalski Kup akcje. weryfikacja Kowalski 5
Certyfikat • Plik zawierający dane identyfikujące użytkownika (lub komputer, lub usługę) podpisany cyfrowo przez kogoś komu ufamy. • Analogia – certyfikat jest pewnego rodzaju dowodem osobistym pozwalającym ustalić tożsamość właściciela. 6
Urząd certyfikacji Certification Authority (CA) • Organizacja (lub osoba) wystawiająca certyfikaty. • Obowiązuje zasada zaufania – uznajemy, że dane centrum certyfikacji jest wiarygodne w ramach danej grupy, organizacji lub projektu • Każdy urząd ma ściśle zdefiniowaną politykę: komu i na jakich zasadach może wystawić certyfikat • Analogia – urząd miasta wystawiający dowody osobiste 7
Urząd rejestracji Registration Authority (RA) • Jednostka (lub osoba) weryfikująca wniosek o wystawienie certyfikatu (m. in. potwierdza tożsamość osoby składającej wniosek) • RA otrzymuje swoje uprawnienia od CA • Analogia: filia urzędu przyjmująca wnioski od obywateli i wydająca dokumenty wystawione przez inną jednostkę 8
Certyfikat X 509 • Certyfikat zawiera: – Unikalną nazwę użytkownika (maszyny, serwisu) – Datę ważności – Klucz publiczny PL GRID CA zaświadcza że niniejszy certyfikat należy do: Jan Kowalski data ważności: 11. 12. 2011 -12. 2012 • Powyższy tekst jest podpisany kluczem prywatnym CA 9
Łańcuch certyfikatów • Certyfikat może zawierać łańcuch podpisów • Wystarczy, że ufamy CA na początku łańcucha BETA CA zaświadcza że niniejszy certyfikat należy do: Jan Kowalski, data ważności: 11. 12. 2011 -12. 2012 ALFA CA zaświadcza że, BETA CA ma prawo wystawiać certyfikaty data ważności: 11. 12. 201012. 2015 10
Do czego używamy certyfikatów? • Certyfikat klienta: – Identyfikuje użytkownika w systemie Kto wysyła do nas dane? • Certyfikat serwera: – Identyfikuje serwer Czy na pewno wysyłamy dane na zaufany serwer? • Klucze klienta i serwera pozwalają na inicjalizację szyfrowania między klientem a serwerem 11
Keyring • Keyring (brelok) to magazyn kluczy i certyfikatów, uporządkowany wg przeznaczenia: – Certyfikaty osobiste i klucze prywatne – Certyfikaty CA – Certyfikaty zaufanych stron/serwisów • Przykłady: – Windows (Panel Sterowania/Internet/Certyfikaty) – Firefox (Opcje/Szyfrowanie/Manager Certyfikatów) • Jeśli informacje zawarte w keyring nie wystarczają do identyfikacji serwisu zgłaszany jest alarm bezpieczeństwa • Keyrings mają preinstalowany zestaw certyfikatów ogólnie uznawanych CA (np. Veri. Sign, Commodo) 12
CA w PLATON-U 4 • TERENA Certificate Service • Polish Grid CA (EUGrid. PMA) • PIONIER PKI 13
TERENA Certificate Service – dla kogo? • Wystawia certyfikaty kilku typów dla instytucji naukowych i edukacyjnych obsługiwanych przez NREN (w Polsce: PIONIER) • Personal Certificate: dla użytkowników, do podpisywania korespondencji elektronicznej i uwierzytelniania klienta względem serwera • e-Science Personal Certificate: j. w. w systemach typu Grid, spełnia zalecenia IGTF http: //www. terena. org/activities/tcs/ 14
TERENA TCS – wymagania Instytucja musi być na liście certyfikowanych! – Lista: https: //tcs. pionier. gov. pl/customerlist/ – Aby znaleźć się na liście należy podpisać odpowiednią umowę z PCSS Wzór umowy znajduje się w materiałach Kontakt: Poznańskie Centrum Superkomputerowo-Sieciowe ul. Z. Noskowskiego 12/14, 61 -704 Poznań fax. +48 61 8582032 e-mail: tcs@pionier. gov. pl – Zostanie utworzone konto dla instytucji w portalu do składania wniosków 15
Polish Grid CA – dla kogo? • Wystawia certyfikaty dla niekomercyjnych użytkowników systemów typu Grid na terenie Polski http: //www. man. poznan. pl/plgrid-ca/
PIONIER PKI – dla kogo? • Wystawia certyfikaty dla instytucji naukowych i edukacyjnych obsługiwanych przez PIONIER http: //www. pki. pionier. net. pl 17
Jak zostać naszym klientem? • Wypełnić formularz zgłoszeniowy: – https: //www. storage. pionier. net. pl/zgloszenie EWENTUALNIE: • Zgłosić się do najbliższej jednostki konsorcjum PLATON-U 4 – lista kontaktowa: http: //www. storage. pionier. net. pl/contact. html 19
Formularz zgłoszeniowy: • www. storage. pionier. net. pl/zgloszenie
Rejonizacja obsługi użytkowników
Formularz rejestracyjny • Na podstawie formularza zgłoszeniowego oceniona zostanie możliwość uzyskania dostępu do usługi • Użytkownik zostanie poproszony o wypełnienie formularza rejestracyjnego profilu: – dane instytucji – dane kontaktowe osób w kwestiach formalno-prawnych i technicznych – zapotrzebowanie na zasoby – CA dla certyfikatów użytkowników 22
Parametry usługi: – – Ilość i możliwa lokalizacja replik Tryb replikacji (synchroniczny/asynchroniczny) Max. dostępną przestrzeń dla danych (soft i hard quota) Max. liczbę plików i katalogów Parametry te będą określone w umowie o świadczenie usług. Wewnątrz systemu umowę odzwierciedla zestaw danych zwany kontraktem. 23
Obsługa po wprowadzeniu kontraktu • Zostaną przygotowane zasoby, a instytucji klienckiej podany zostanie adres dostępu do usługi • Osoba wyznaczona jako kontakt techniczny uzyska dostęp do formularza zgłoszeniowego dla użytkowników • Administrator systemu założy konta użytkownikom na podstawie zgłoszeń z formularza 24
Procedura rejestracji w usłudze Warsztaty promocyjne dla użytkowników Usługi Powszechnej Archiwizacji Dziękujemy za uwagę. PYTANIA? 25
Suplement 1 Gdzie zamówić usługę: lista kontaktowa 26
Gdzie zamówić usługę Zamówienie usługi możliwe jest w jednym z dziesięciu ośrodków na terenie Polski biorących udział w projekcie Białystok - Politechnika Białostocka, Centrum Komputerowych Sieci Rozległych platon-u 4 -req@biaman. pl Częstochowa - Politechnika Częstochowska, Instytut Informatyki Teoretycznej i Stosowanej, PCz platon-u 4 -req@icis. pcz. pl Gdańsk - Politechnika Gdańska, Centrum Informatyczne Trójmiejskiej Akademickiej Sieci Komputerowej TASK platon-u 4 -req@task. gda. pl Kielce – Politechnika Świętokrzyska platon-u 4 -req@tu. kielce. pl
Gdzie zamówić usługę Kraków – Akademia Górniczo-Hutnicza, Akademickie Centrum Komputerowe CYFRONET AGH platon-u 4 -req@cyfronet. pl Lublin - Uniwersytet Marii Curie-Skłodowskiej w Lublinie, Lub. MAN UMCS platon-u 4 -req@umcs. lublin. pl Łódź - Politechnika Łódzka, Centrum Komputerowe PŁ, Miejska Sieć Komputerowa LODMAN platon-u 4 -req@man. lodz. pl Poznań – Instytut Chemii Bioorganicznej PAN, Poznańskie Centrum Superkomputerowo-Sieciowe PCSS platon-u 4 -req@man. poznan. pl
Gdzie zamówić usługę Warszawa – Uniwersytet Warszawski, Interdyscyplinarne Centrum Modelowania Matematycznego i Komputerowego, ICM platon-u 4 -req@net. icm. edu. pl Wrocław - Politechnika Wrocławska, Wrocławskie Centrum Sieciowo-Superkomputerowe, WCSS platon-u 4 -req@kdm. wcss. wroc. pl
Suplement 2 Szczegółowe procedury uzyskiwania certyfikatów Dane kontaktowe CA i RA 30
TERENA TCS –procedura krok 1 Wypełnienie wniosku elektronicznego – Login, hasło i adres strony WWW z formularzem można uzyskać u osoby odpowiedzialnej z danej instytucji – Wspierane przeglądarki: Internet Explorer lub Firefox – Pomoc w wypełnieniu: https: //tcs. pionier. gov. pl/manual 2/personal/ https: //tcs. pionier. gov. pl/manual 2/personal_e. Science/
TERENA TCS –procedura krok 2 Weryfikacja wniosku – Potwierdzenie złożenia wniosku przychodzi e-mailem do wnioskodawcy – Należy wydrukować potwierdzenie i podpisać – Należy zgłosić się z potwierdzeniem u osoby odpowiedzialnej w ciągu 30 dni w celu potwierdzenia tożsamości (potrzebny dowolny dowód tożsamości ze zdjęciem) – RA (PCSS) weryfikuje i akceptuje wniosek
TERENA TCS –procedura krok 3 Wystawienie certyfikatu – TERENA TCS wystawia certyfikat – Wnioskodawca otrzyma e-mailem link do strony gdzie może certyfikat pobrać (tą samą przeglądarką, w której wypełniał formularz!)
TERENA TCS –procedura krok 4 Posługiwanie się certyfikatem – Klucz prywatny i certyfikat znajdują się w keyring i są natychmiastowo dostępne dla przeglądarki – Należy wyeksportować i przekonwertować klucz i certyfikat do plików w celu: • • założenia konta w usłudze PLATON-U 4 użycia w innych programach dostępowych – SFTP: Win. SCP, sftp – Web. DAV: klient wbudowany
TERENA TCS Lista instytucji certyfikowanych Akademia Górniczo-Hutnicza w Krakowie Elżbieta Hebzda admin@am. wroc. pl Ireneusz Meyer i. meyer@am. gdynia. pl Szreder hsz@am. gdynia. pl Jarosław Koniarski j. koniarski@am. szczecin. pl Uchacz b. uchacz@am. szczecin. pl Warlikowski l. warlikowski@am. szczecin. pl Sławomir Żurawski s. zurawski@am. szczecin. pl Mateusz Pełczyński mpelczynski@asp. katowice. pl Grzegorz Saracki gsaracki@asp. katowice. pl Marcin Giżycki mgizycki@ath. bielsko. pl Marcin Waleczek marceli@ath. bielsko. pl Dominik Gołaszewski d. golaszewski@awf. katowice. pl Maciej Akademia Wychowania Fizycznego we Wrocławiu chris@kwestura. agh. edu. pl Łukasz Akademia Wychowania Fizycznego w Katowicach Wojciechowski Bartosz Akademia Techniczno-Humanistyczna w Bielsku-Białej szymon@agh. edu. pl Henryk Akademia Sztuk Pięknych w Katowicach Sokół Krzysztof Akademia Morska w Szczecinie bogdan@agh. edu. pl Krzysztof Akademia Morska w Gdyni Juza Szymon Akademia Medyczna we Wrocławiu Bogusław Górski m. gorski@awf. katowice. pl Krzysztof Grzegorczyk krzysztof. grzegorczyk@awf. wroc. pl Rafał Połom rafal. polom@awf. wroc. pl 35
TERENA TCS Lista instytucji certyfikowanych Akademickie Centrum Komputerowe CYFRONET Martyna j. martyna@bkpan. poznan. pl Mazurek j. mazurek@bkpan. poznan. pl Bożena Łopuch bozena. lopuch@ibspan. waw. pl Solarz-Niesłuchowski bartlomiej. solarz@ibspan. waw. pl Arkadiusz Kuczewski a. kuczewski@nencki. gov. pl Maszewski m. maszewski@nencki. gov. pl Sikora m. sikora@nencki. gov. pl Piotr Grzybowski piotr. grzybowski@man. poznan. pl Kwiatkowski michal. kwiatkowski@man. poznan. pl Radzikowski radoslaw. radzikowski@man. poznan. pl Sebastian Opozda sebastian@iitis. pl Winiarczyk ryswin@iitis. pl Jacek Loska jloska@imz. pl Adam Schwedler aschwedler@imz. pl Michał PAN Janina Ryszard Instytut Niskich Temperatur i Badań Strukturalnych w. witkowski@cyfronet. pl Radosław Instytut Metalurgii Żelaza Witkowski Michał Instytut Informatyki Teoretycznej i Stosowanej PAN a. ozieblo@cyfronet. pl Mirosław Instytut Chemii Bioorganicznej PAN Oziębło Maciej Instytut Biologii Doświadczalnej im. M. Nenckiego PAN Andrzej Bartłomiej Instytut Badań Systemowych Polskiej Akademii Nauk a. krzyzek@cyfronet. pl Jolanta Biblioteka Kórnicka Polskiej Akademii Nauk Krzyżek Witold Akademii Górniczo-Hutniczej w Krakowie Adam Szulc mszulc@imz. pl Grzegorz Banach g. banach@int. pan. wroc. pl Sebastian Bijak s. bijak@int. pan. wroc. pl 36
TERENA TCS Lista instytucji certyfikowanych Instytut Podstaw Informatyki PAN Krzysztof Anacki krzysztof. anacki@ipipan. waw. pl Instytut Podstawowych Problemów Techniki PAN Andrzej Galik andrzej. galik@kpk. gov. pl Rafał Gisko rafal. gisko@kpk. gov. pl Małgorzata Malec mmalec@komag. eu Dorota Wiciok dwiciok@komag. eu Instytut Techniki i Aparatury Medycznej ITAM Daniel Feige daniel. feige@itam. zabrze. pl Instytut Uprawy Nawożenia i Gleboznawstwa Andrzej Krakowiak ak@man. pulawy. pl Tomasz Stępkowski tumi@man. pulawy. pl Janusz Duniec duniec@iw. lodz. pl Konrad Sadulski sadulski@iw. lodz. pl Łukasz Bartecki lukasz. bartecki@nauka. gov. pl Piotr Borowiec piotr. borowiec@nauka. gov. pl Andrzej Skrzeczkowski andrzej. skrzeczkowski@nask. pl Krzysztof Stryjek krzysztof. stryjek@nask. pl Michał Martyni mmartyni@filmschool. lodz. pl Michał Supera msupera@filmschool. lodz. pl Mariusz Dąbrowski mdabrowski@pwsip. edu. pl Leszek Laskowski lech@pwsip. edu. pl Wojciech Mituś wojtekm@pwt. wroc. pl Jerzy Witczak witczak@pwt. wroc. pl Instytut Techniki Górniczej KOMAG - Państwowy Instytut Badawczy w Puławach Instytut Włókiennictwa Ministerstwo Nauki i Szkolnictwa Wyższego Naukowa i Akademicka Sieć Komputerowa Państwowa Wyższa Szkoła Filmowa, Telewizyjna i Teatralna im. Leona Schillera w Łodzi Państwowa Wyższa Szkoła Informatyki i Przedsiębiorczości w Łomży Papieski Wydział Teologiczny we Wrocławiu 37
TERENA TCS Lista instytucji certyfikowanych Politechnika Białostocka blues@task. gda. pl Klimowicz dark@task. gda. pl Andrzej Antosz andrzej. antosz@man. koszalin. pl Pogorzelski pawel. pogorzelski@man. koszalin. pl Piotr Sołyga p. solyga@pollub. pl Wasilewski p. wasilewski@pollub. pl Wojtowicz w. wojtowicz@pollub. pl Andrzej Bednarek andrzej. bednarek@p. lodz. pl Berner tom@man. lodz. pl Piotr Goczał bilbo@man. lodz. pl Oskar Rewucki o. rewucki@po. edu. pl Marcin Sroczak m. sroczak@po. edu. pl Szymon Wójcik s. wojcik@po. edu. pl Piotr Koronka piotr. koronka@put. poznan. pl Artur Politechnika Radomska Gołaszewski Tomasz Politechnika Poznańska Paweł Wojciech Politechnika Opolska t. nosal@pb. edu. pl Paweł Politechnika Łódzka - Centrum Komputerowe Nosal Paweł Politechnika Lubelska ccitko@biaman. pl Dariusz Politechnika Koszalińska Citko Tomasz Politechnika Gdańska - Centrum Informatyczne TASK Cezary Wawrzyniak artur. wawrzyniak@put. poznan. pl Cezary Domański c. domanski@pr. radom. pl Bartłomiej Kmita bartek. kmita@pr. radom. pl Witold Kmita witold. kmita@pr. radom. pl 38
TERENA TCS Lista instytucji certyfikowanych Politechnika Rzeszowska piotr. strzyzewski@polsl. pl Małgorzata Kita mkita@tu. kielce. pl Łopieński albert@tu. kielce. pl Zwierzyk marek@tu. kielce. pl Piotr Jankowski p. jankowski@coi. pw. edu. pl Sampławski m. samplawski@coi. pw. edu. pl Dorota Sadowska dorota. sadowska@wcss. pl Ireneusz Tarnowski ireneusz. tarnowski@wcss. pl Marek Garczyński mg@ams. edu. pl Legiecki piotrlg@ams. edu. pl Stańczak sws@ams. edu. pl Mirosław Górny mgorny@pfsl. poznan. pl Nikisch nikisch@pfsl. poznan. pl Piotr Grzybowski piotr. grzybowski@man. poznan. pl Michał Kwiatkowski michal. kwiatkowski@man. poznan. pl Radosław Szkoła Główna Gospodarstwa Wiejskiego Strzyżewski Jan Andrzej Poznańskie Centrum Superkomputerowo-Sieciowe adam. osuchowski@polsl. pl Witold Poznańska Fundacja Bibliotek Naukowych Osuchowski Piotr Pomorska Akademia Medyczna Adam Mariusz - Wrocławskie Centrum Sieciowo-Superkomputerowe raczkow@prz. edu. pl Marek Politechnika Wrocławska Raczkowski Albert Politechnika Warszawska, Centralny Ośrodek Informatyki tk@prz. edu. pl Piotr Politechnika Świętokrzyska w Kielcach Kaczmarski Krzysztof Politechnika Śląska Tomasz Radzikowski radoslaw. radzikowski@man. poznan. pl Piotr Gawin piotr_gawin@sggw. pl Sławomir Laskus slawomir_laskus@sggw. pl 39
TERENA TCS Lista instytucji certyfikowanych Śląski Uniwersytet Medyczny w Katowicach uniwersytet@ue. katowice. pl Sztuka slawomir. sztuka@ue. katowice. pl Danuta Borowska danuta. borowska@ue. wroc. pl Orłowska ewa. orlowska@ue. wroc. pl Dorota Nicewicz-Modrzewska dnm@amu. edu. pl Stolarski pstolar@amu. edu. pl Łukasz Maślaniec lukasz@cm-uj. krakow. pl Oleszkiewicz jozef. oleszkiewicz@uj. edu. pl Pytlik waldemar. pytlik@uj. edu. pl Mariusz Sokołowski mariusz. sokolowski@uj. edu. pl Andrzej Olszewski a. olszewski@uksw. edu. pl Andrzej Zadrożny a. zadrozny@uksw. edu. pl Maciej Grobelny maciej. grobelny@ukw. edu. pl Krzysztof Uniwersytet Łódzki Mitoraj Waldemar Uniwersytet Kazimierza Wielkiego w Bydgoszczy Włodzimierz Józef Uniwersytet Kardynała Stefana Wyszyńskiego lwalczak@sum. edu. pl Przemysław Uniwersytet Jagielloński Walczak Ewa Uniwersytet im. Adama Mickiewicza mchabior@sum. edu. pl Sławomir Uniwersytet Ekonomiczny we Wrocławiu Chabior Łukasz Uniwersytet Ekonomiczny w Katowicach Marcin Sobieraj krzysztof. sobieraj@ukw. edu. pl Marcin Broniarek marcin. broniarek@uni. lodz. pl Marcin Maćczak marcin. macczak@uni. lodz. pl Krzysztof Miodek krzysztof. miodek@uni. lodz. pl Sławomir Szczęsny slawomir. szczesny@uni. lodz. pl 40
TERENA TCS Lista instytucji certyfikowanych Uniwersytet Marii Curie-Skłodowskiej w Lublinie Uniwersytet w Białymstoku pawel. lojewski@umb. edu. pl Ogonowski jaroslaw. ogonowski@umb. edu. pl Maria Górecka-Wolniewicz mgw@umk. pl Skrenty ewa. skrenty@umk. pl Andrzej Czaiński acz@uni. opole. pl Paszkiewicz slawekp@uni. opole. pl Piotr Władysław Sawicki piotr. sawicki@up. wroc. pl Szłapka barbara. szlapka@up. wroc. pl Mariusz Tejchman mtech@univ. rzeszow. pl Tęcza rtecza@univ. rzeszow. pl Kamil Utkin kamil. utkin@wzieu. pl Ziental piotr@ziental. com Piotr Tarnowski piotr. tarnowski@us. edu. pl Maciej w Bydgoszczy Łojewski Piotr Uniwersytet Technologiczno-Przyrodniczy maciej. godlewski@umb. edu. pl Robert Uniwersytet Śląski w Katowicach Godlewski Barbara Uniwersytet Szczeciński Maciej Sławomir Uniwersytet Rzeszowski rafal. wolinski@umcs. lublin. pl Ewa Uniwersytet Przyrodniczy we Wrocławiu Woliński Jarosław Uniwersytet Opolski wojciech. widelski@poczta. umcs. lublin. pl Paweł Uniwersytet Mikołaja Kopernika w Toruniu Widelski Rafał Uniwersytet Medyczny w Białymstoku Wojciech Uhlig maciej. uhlig@us. edu. pl Piotr Jarczewski piotr. jarczewski@man. bydgoszcz. pl Brygida Kaźmierska brygida. kazmierska@man. bydgoszcz. pl Czesław Byliński bylinski@uwb. edu. pl Artur Łuczaj artur@uwb. edu. pl 41
TERENA TCS Lista instytucji certyfikowanych Uniwersytet Warmińsko-Mazurski w Olsztynie Przemysław Bieńkowski pbienkowski@uwm. edu. pl Krzysztof Mazur kmazur@man. olsztyn. pl Paweł Morawski pmorawski@man. olsztyn. pl Alan Olesiński alan. olesinski@uwm. edu. pl Sebastian Gryglewicz sebgrygl@adm. uw. edu. pl Krzysztof Grzywacz kgrzywacz@adm. uw. edu. pl Łukasz Polak l. polak@core. icm. edu. pl Marcin Semeniuk m. semeniuk@core. icm. edu. pl Wojciech Kaszuba wojciech. kaszuba@uni. wroc. pl Paweł Sołtysiak pawel. soltysiak@uni. wroc. pl Roman Rekut r. rekut@ck. uz. zgora. pl Paweł Skalski p. skalski@ck. uz. zgora. pl V Liceum Ogólnokształcące w Krakowie Stanisław Pietras bosssp@v-lo. krakow. pl Warszawski Uniwersytet Medyczny Radosław Plewiński radoslaw. plewinski@wum. edu. pl Marcin Rożek marcin. rozek@wum. edu. pl Wojewódzki Zakład Doskonalenia Zawodowego w Szczecinie Kamil Utkin kutkin@wzdz. pl Wyższa Szkoła Informatyki i Zarządzania w Rzeszowie Piotr Bąk pbak@wsiz. rzeszow. pl Krzysztof Pokrzywka kpokrzywka@wsiz. rzeszow. pl Wiesław Stręciwilk wstreciwilk@wsiz. rzeszow. pl Marcin Ziemiański mziemianski@wsiz. rzeszow. pl Uniwersytet Warszawski Uniwersytet Wrocławski Uniwersytet Zielonogórski 42
TERENA TCS Lista instytucji certyfikowanych Wyższa Szkoła Informatyki Stosowanej i Zarządzania m. osuch@wit. edu. pl Solarz. Niesłuchowski bartlomiej. solarzniesluchowski@wit. edu. pl Janusz Olek j. olek@wspa. pl Michał Zachodniopomorski Uniwersytet Technologiczny w Szczecinie Osuch Bartłomiej Wyższa Szkoła Przedsiębiorczości i Administracji w Lublinie Marzena Wójcik m. wojcik@wspa. pl Przemysław Mężyński przemyslaw. mezynski@zut. edu. pl Seweryn Niemiec seweryn. niemiec@man. szczecin. pl Adam Popik adam. popik@zut. edu. pl Bartosz Uchacz bartosz. uchacz@man. szczecin. pl Jacek Zbylut jacek. zbylut@zut. edu. pl 43
Polish Grid CA – procedura krok 1 Żądanie certyfikatu – Na maszynie z Globus Toolkit i zainstalowanym certyfikatem PL Grid CA wydajemy polecenie: grid-cert-request –ca – (wybieramy CA: /CN=Polish Grid CA/O=GRID/C=PL, podajemy nazwę swojej instytucji, imię i nazwisko oraz hasło, wygenerowane pliki trafią do ~/. globus) Na maszynie z open. SSL wydajemy polecenie: openssl req -newkey rsa: 1024 -subj '/C=PL/O=GRID/O=
Polish Grid CA – procedura krok 2 Weryfikacja wniosku – Potwierdzamy osobiście tożsamość w RA – lista RA: • http: //www. man. poznan. pl/plgrid-ca/ra-list. html ) 45
Polish Grid CA – procedura krok 3 Wystawienie certyfikatu – CA wystawia certyfikat i odsyła go e-mailem – typowo certyfikat umieszczany jest w ~/. globus/usercert. pem 46
Polish Grid CA –procedura krok 4 Posługiwanie się certyfikatem – Certyfikat i klucz są w formacie gotowym do założenia konta w PLATON-U 4 i do użycia przez Grid. FTP – Należy przekonwertować i zaimportować certyfikat i klucz w celu użycia w innych programach dostępowych • • SFTP: Win. SCP, sftp Web. DAV: przeglądarka, klient wbudowany 47
Polish Grid CA Established RA list and DN formats 1. Poznań RA - Paweł Wolniewicz - PSNC - (tel. 61 8582052) RA - Mirosław Kupczyk - PSNC - (tel. 61 8582052) C=PL, O=GRID, O=PSNC C=PL, O=GRID, O=IBCH C=PL, O=GRID, O=PUT-CS 2. Kraków RA - Andrzej Oziębło - Cyfronet RA - Patryk Lasoń - Cyfronet C=PL, O=GRID, O=INP C=PL, O=GRID, O=AGH C=PL, O=GRID, O=Pol. Sl C=PL, O=GRID, O=CMUJ 3. Warszawa RA - Adam Padee - INS/ICM 5. Szczecin RA - Seweryn Niemiec - Szczecin University of Technology C=PL, O=GRID, O=Szczecin University of Technology 6. Gdansk RA - Rafał Tylman - Academic Computer Centre in Gdansk TASK C=PL, O=GRID, O=Academic Computer Centre in Gdansk TASK 7. Bialystok RA - Tomasz Lukaszuk - Bialystok Technical University C=PL, O=GRID, O=Bialystok Technical University 8. Lodz RA - Tomasz Berner - Technical University of Lodz C=PL, O=GRID, O=INS C=PL, O=GRID, O=ICM 9. Zielona Gora RA - Przemyslaw Baranowski - University of Zielona Gora C=PL, O=GRID, O=Warsaw Univeristy of Technology 10. Lublin RA - Andrzej Bobyk - UMCS RA - Marian Krause - Warsaw Technical University RA - Rafał Moderski - Obsertwatorium Astronimiczne Uniwersytetu Warszawskiego C=PL, O=GRID, O=OAUW RA - Janusz Oleniacz - Warsaw Technical University C=PL, O=GRID, O=Warsaw University of Technology Faculty of Physics 4. Częstochowa RA - Konrad Karczewski - Technical University of Czestochowa C=PL, O=GRID, O=University of Zielona Gora C=PL, O=GRID, O=UMCS 11. Opole RA - Andrzej Czainski - Opole University C=PL, O=GRID, O=Opole University 12. Wroclaw RA - Pawel Dziekonski - WCSS C=PL, O=GRID, O=WCSS 13. Gliwice RA - Piotr Tarnowski RA - Maciej Uhlig C=PL, O=GRID, O=US 48
PIONIER PKI - procedura • Opis jest na stronie: http: //www. pki. pionier. net. pl/index. php? c=static_sites&sid=14 49