Procedure per la richiesta di certificazione e per l'autenticazione Giuseppe Platania INFN – Catania Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Indice argomenti Come richiedere un certificato Export del certificato dal browser IE Export del certificato da Mozilla/Firefox Uso del certificato in GRID Monitoring Link utili Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
? Identificarsi alla CA Come ottenere un certificato: L’utente si reca presso una RA la quale si accerta dell’identita dell’utente. https://security.fi.infn.it/CA/RA/ ? L’utente vuole ottenere un certificato La RA fornirà un codice numerico (valido per 3 giorni) che sarà poi utilizzato nel form di richiesta di certificato. Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
RA di COMETA Authentication in PI2S2 Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Scaricare il Certificato INFN (1/3) https://security.fi.infn.it/CA/mgt/getCA.php Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Richiesta di certificato INFN (2/3) https://security.fi.infn.it/CA/mgt/restricted/ucert.php Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Richiesta di certificato INFN (3/3) Arriverà una e-mail all’indirizzo specificato precendentemente nel form. Da: INFN CA [infn-ca@fi.infn.it] To: <email specificata nel form di richiesta> Subject: [INFN CA #xyz] Certificato per <UTENTE> Spettabile Utente, il certificato da lei richiesto e' pronto. Per completare la procedura, deve aprire l'indirizzo qui sotto con lo *stesso* browser con cui ha fatto la richiesta: https://security.fi.infn.it/cgi-bin/gucert.pl?0FEA Mi permetto di ricordarle quanto segue: - e' fondamentale che il browser che usera' sia _lo stesso_ utilizzato per la richiesta; - una volta che il certificato sia stato scaricato, potra' essere esportato e importato in altri browser (per maggiori informazioni sulla procedura, la prego di guardare in http://security.fi.infn.it/CA/docs/istruzioni.pdf - la prego di fare immediatamente delle copie di salvataggio, da conservare, opportunamente protette, su floppy o chiave usb. … - messaggio di errore; - nome nodo da cui e' stata fatta la richiesta; - giorno e ora del tentativo; - modello e versione del browser utilizzato. La prego inoltre di leggere la Certification Policy e il CPS di questa CA, disponibile in http://security.fi.infn.it/CA/CPS/ Saluti -- INFN CA - INFN Certification Authority Tel: +39 0554572113 Via G. Sansone 1, I 50019 Sesto Fiorentino http://security.fi.infn.it/CA/ Si segua il link per scaricare il certificato Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Esportare il certificato dal browser: IE Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da IE (1/8) Si faccia attenzione che durante tutti i passi raffigurati si usi lo stesso web browser dal quale si è generata la richiesta! A questo punto si deve esportare il certificato per poter utilizzarlo su Grid e memorizzarlo in un posto sicuro. L’estensione del file contenente il certificato esportato è *.pfx per Internet Explorer. Seguire il menù Strumenti -> Opzioni Internet -> Contenuto -> Certificati Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da IE (2/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da IE (3/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da IE (4/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da IE (5/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da IE (6/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da IE (7/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da IE (8/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Esportare il certificato dal browser: Mozilla/Firefox Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da Firefox (1/6) Si faccia attenzione che durante tutti i passi raffigurati si usi lo stesso web browser dal quale si è generata la richiesta! A questo punto si deve esportare il certificato per poter utilizzarlo su Grid e memorizzarlo in un posto sicuro. L’estensione del file contenente il certificato esportato è *.p12 per Mozilla/Firefox. Seguire il menù Strumenti -> Opzioni -> Avanzate -> Mostra Certificati Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da Firefox (2/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da Firefox (3/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da Firefox (4/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da Firefox (5/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Export del certificato da Firefox (6/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Revoca certificato COMETA La richiesta di revoca del certificato deve essere inoltrata alla RA che provvederà ad inoltrarla alla INFN CA. L’utente verrà avvisato via e-mail dell’avvenuta revoca e può consultare lo stato del proprio certificato all’url: https://security.fi.infn.it/CA/mgt/scert.php Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Revoca certificato COMETA Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Accettazione delle Regole d’Uso (http://www.consorzio-cometa.it/pi2s2/tc/regole.php) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Registrazione alla VO COMETA Con il certificato installato sul browser, aprire l’URL: https://voms.ct.infn.it:8443/voms/cometa/webui/request/user/create Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Conversione del Certificato per la UI Copiare il certificato .p12 o .pfx sulla UI Creare la directory .globus: $ mkdir .globus I seguenti comandi convertono il certificato nel formato PEM: $ openssl pkcs12 -clcerts -nokeys -in <your cert> -out usercert.pem $ openssl pkcs12 -nocerts -in <your cert> -out userkey.pem Il file contenente la chiave pubblica: usercert.pem $ chmod 644 usercert.pem Il file contenente la chiave privata: userkey.pem $ chmod 400 userkey.pem Muovere I file usercert.pem e userkey.pem nella directory di default riconosciuta dai comandi di inizializzazione del proxy: $ mv usercert.pem userkey.pem $HOME/.globus/ Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Modalità di accesso a Trigrid Vi sono 2 modalità di accesso all'infrastruttura di Cometa come membri della VO trigrid: 1) Accesso mediante SSH da IP statico alla User Interface (UI) di Catania Serve Comunicare l’IP dal quale si intende accedere. 2) Accesso mediante UI virtuale: http://www.pi2s2.it/tc/download.php Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Monitoring (1/6) http://www.trigrid.it/tc/roc/ Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Monitoring(2/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Monitoring(3/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Monitoring(4/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Monitoring(5/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Monitoring(6/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Riferimenti COMETA home page http://www.consorzio-cometa.it/ Lista delle possibili Registration Authority di COMETA https://security.fi.infn.it/CA/RA/ Certificato INFN https://security.fi.infn.it/CA/en/mgt/getCA.php Breve guida alla gestione dei certificati http://grid-it.cnaf.infn.it/fileadmin/users/certmgr/certmgr.pdf GILDA https://gilda.ct.infn.it Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007
Domande… Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007