Procedure per la richiesta di certificazione e per l'autenticazione

Slides:



Advertisements
Presentazioni simili
Introduzione al prototipo Grid-SCoPE
Advertisements

FESR Trinacria Grid Virtual Laboratory Esercitazione sulla Security Dario Russo INFN Catania Catania, 14 Marzo 2006.
Martedi 8 novembre 2005 Consorzio COMETA “Progetto PI2S2” UNIONE EUROPEA Accesso all’infrastruttura Grid del Consorzio COMETA Grid Open Day alla Facoltà.
Procedure per la richiesta di certificazione e per l'autenticazione alla VO Cometa Accesso all’infrastruttura del Consorzio COMETA in modalità GRID.
Presentazione web domanda di accreditamento Programmazione
Apache + SSL Rendiamo sicure le nostre connessioni ● Principi (molto) base di crittografia ● Certificati digitali ● Formato dei certificati X509 ● Certificate.
Programmare “per gioco” SCRATCH Lo programmerò. Programmerò solo per lei.
Utilizzare il browser Firefox, altrimenti le mappe immagini non funzionano.
Pagamenti Elettronici
Configurazione Router IR794- IG601
PROCEDURA BASE PER ACCEDERE AL FASCICOLO SANITARIO ELETTRONICO
Documenti informatici nuove modalità operative
SCoPE - Stato dei Lavori
Il portale del professionista legale
Arkoon Network Security 2010
Office WPC049 Strumenti di supporto e analisi per Office 365
Come accedere ai servizi di Trigrid
“Lenuove tecnologie” – Lezione2
Sss Tutorial Reader 2D Tutorial.
Accesso all’infrastruttura del Consorzio COMETA
Commissione Calcolo e Reti
Applicazione web basata su web service e web socket
Instruzioni per impostare gli Account utente limitato su di una Stazione di lavoro locale Leggere le presenti istruzioni attentamente e portare a termine.
Commissione Calcolo e Reti
Terza Lezione → Navigare nel file System → parte 2
Visit Lombardy VADEMECUM PER GLI OPERATORI
Tutorial help.ebsco.com.
Sicurezza e Grid Computing
GridFlex: gestione di software
Come accedere ai servizi Trigrid e ottenere Supporto
Come entrare in GILDA Riccardo Bruno INFN – Sez. CT
Esercizi finali Roberto Barbera Università di Catania e INFN
How to install your certificates
Portal Architecture Data Management
Authorization and Authentication in gLite
INDICO Parte 1 01/07/2018 Francesco Serafini.
PI2S2 Regional Operation Centre Sistema di Supporto Sistema di Monitoring Rita Ricceri Consorzio Cometa Tutorial per Site Administrator Messina,
Giordano Scuderi Unico SRL - Messina,
Job Application Monitoring (JAM)
Grid2Win : La Grid per Microsoft Windows
Quick Tip Tutorial Come accedere alle statistiche di EBSCOhost e di EBSCO Discovery Service attraverso EBSCOadmin help.ebsco.com.
SAS® OnDemand for Academics SAS Studio
Sala di Videoconferenza … quale strumento usare ?
Istruzioni per gli amministratori
Marcello Iacono-Manno Catania, 6 maggio 2010
GENIUS Grid Portal Lorenzo Neri INFN Catania
Predisposizione e presentazione della domanda di nullaosta
per l’iscrizione On Line
Rinnovi Firma Digitale «Clienti Aruba PEC» Firma Digitale ed ArubaKey
Io bloggo, e tu?.
M.U.T. Modulo Unico Telematico
Introduzione alla nuova versione di PowerPoint
Richiesta Accreditamento dei Soggetti Attuatori
Introduzione alla nuova versione di PowerPoint
Esercitazione sulla ricerca di base di CINAHL
Processo Civile Telematico. Guida all’iscrizione
STRUMENTI PER LA GESTIONE DELLA FATTURAZIONE ELETTRONICA FATTURE-GO
per l’iscrizione On Line
Predisposizione e presentazione della domanda di nullaosta
Istruzioni per la gestione corretta del modulo PDF su PC
OLIMPYAWIN software utilizzato per gestire le gare sportive scolastiche in piena autonomia per varie discipline. modulo di iscrizioni on-line che permette.
Giustificazione assenze e ritardi
Fase 1. REGISTRAZIONE 27 dicembre 2018 inizio fase di REGISTRAZIONE attraverso la quale ci si potrà iscrivere sul portale Iscrizioni Online del Ministero.
Osservatorio Regionale Commercio Applicativo
Portale Acquisti Alperia
Trinacria Grid Virtual Laboratory
GUIDA ALL’UTILIZZO DELLE FUNZIONALITÀ DI PAGAMENTO
Creazione Identità digitali
TEMPI? Dalle 08:00 del 16 gennaio alle 20:00 del 06 febbraio 2017;
Digitare qui i dettagli dell'evento
Transcript della presentazione:

Procedure per la richiesta di certificazione e per l'autenticazione Giuseppe Platania INFN – Catania Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Indice argomenti Come richiedere un certificato Export del certificato dal browser IE Export del certificato da Mozilla/Firefox Uso del certificato in GRID Monitoring Link utili Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

? Identificarsi alla CA Come ottenere un certificato: L’utente si reca presso una RA la quale si accerta dell’identita dell’utente. https://security.fi.infn.it/CA/RA/ ? L’utente vuole ottenere un certificato La RA fornirà un codice numerico (valido per 3 giorni) che sarà poi utilizzato nel form di richiesta di certificato. Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

RA di COMETA Authentication in PI2S2 Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Scaricare il Certificato INFN (1/3) https://security.fi.infn.it/CA/mgt/getCA.php Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Richiesta di certificato INFN (2/3) https://security.fi.infn.it/CA/mgt/restricted/ucert.php Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Richiesta di certificato INFN (3/3) Arriverà una e-mail all’indirizzo specificato precendentemente nel form. Da: INFN CA [infn-ca@fi.infn.it] To: <email specificata nel form di richiesta> Subject: [INFN CA #xyz] Certificato per <UTENTE> Spettabile Utente, il certificato da lei richiesto e' pronto. Per completare la procedura, deve aprire l'indirizzo qui sotto con lo *stesso* browser con cui ha fatto la richiesta: https://security.fi.infn.it/cgi-bin/gucert.pl?0FEA Mi permetto di ricordarle quanto segue: - e' fondamentale che il browser che usera' sia _lo stesso_ utilizzato per la richiesta; - una volta che il certificato sia stato scaricato, potra' essere esportato e importato in altri browser (per maggiori informazioni sulla procedura, la prego di guardare in http://security.fi.infn.it/CA/docs/istruzioni.pdf - la prego di fare immediatamente delle copie di salvataggio, da conservare, opportunamente protette, su floppy o chiave usb. … - messaggio di errore; - nome nodo da cui e' stata fatta la richiesta; - giorno e ora del tentativo; - modello e versione del browser utilizzato. La prego inoltre di leggere la Certification Policy e il CPS di questa CA, disponibile in http://security.fi.infn.it/CA/CPS/ Saluti -- INFN CA - INFN Certification Authority Tel: +39 0554572113 Via G. Sansone 1, I 50019 Sesto Fiorentino http://security.fi.infn.it/CA/ Si segua il link per scaricare il certificato Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Esportare il certificato dal browser: IE Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da IE (1/8) Si faccia attenzione che durante tutti i passi raffigurati si usi lo stesso web browser dal quale si è generata la richiesta! A questo punto si deve esportare il certificato per poter utilizzarlo su Grid e memorizzarlo in un posto sicuro. L’estensione del file contenente il certificato esportato è *.pfx per Internet Explorer. Seguire il menù Strumenti -> Opzioni Internet -> Contenuto -> Certificati Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da IE (2/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da IE (3/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da IE (4/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da IE (5/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da IE (6/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da IE (7/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da IE (8/8) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Esportare il certificato dal browser: Mozilla/Firefox Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da Firefox (1/6) Si faccia attenzione che durante tutti i passi raffigurati si usi lo stesso web browser dal quale si è generata la richiesta! A questo punto si deve esportare il certificato per poter utilizzarlo su Grid e memorizzarlo in un posto sicuro. L’estensione del file contenente il certificato esportato è *.p12 per Mozilla/Firefox. Seguire il menù Strumenti -> Opzioni -> Avanzate -> Mostra Certificati Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da Firefox (2/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da Firefox (3/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da Firefox (4/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da Firefox (5/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Export del certificato da Firefox (6/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Revoca certificato COMETA La richiesta di revoca del certificato deve essere inoltrata alla RA che provvederà ad inoltrarla alla INFN CA. L’utente verrà avvisato via e-mail dell’avvenuta revoca e può consultare lo stato del proprio certificato all’url: https://security.fi.infn.it/CA/mgt/scert.php Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Revoca certificato COMETA Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Accettazione delle Regole d’Uso (http://www.consorzio-cometa.it/pi2s2/tc/regole.php) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Registrazione alla VO COMETA Con il certificato installato sul browser, aprire l’URL: https://voms.ct.infn.it:8443/voms/cometa/webui/request/user/create Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Conversione del Certificato per la UI Copiare il certificato .p12 o .pfx sulla UI Creare la directory .globus: $ mkdir .globus I seguenti comandi convertono il certificato nel formato PEM: $ openssl pkcs12 -clcerts -nokeys -in <your cert> -out usercert.pem $ openssl pkcs12 -nocerts -in <your cert> -out userkey.pem Il file contenente la chiave pubblica: usercert.pem $ chmod 644 usercert.pem Il file contenente la chiave privata: userkey.pem $ chmod 400 userkey.pem Muovere I file usercert.pem e userkey.pem nella directory di default riconosciuta dai comandi di inizializzazione del proxy: $ mv usercert.pem userkey.pem $HOME/.globus/ Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Modalità di accesso a Trigrid Vi sono 2 modalità di accesso all'infrastruttura di Cometa come membri della VO trigrid: 1) Accesso mediante SSH da IP statico alla User Interface (UI) di Catania Serve Comunicare l’IP dal quale si intende accedere. 2) Accesso mediante UI virtuale: http://www.pi2s2.it/tc/download.php Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Monitoring (1/6) http://www.trigrid.it/tc/roc/ Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Monitoring(2/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Monitoring(3/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Monitoring(4/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Monitoring(5/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Monitoring(6/6) Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Riferimenti COMETA home page http://www.consorzio-cometa.it/ Lista delle possibili Registration Authority di COMETA https://security.fi.infn.it/CA/RA/ Certificato INFN https://security.fi.infn.it/CA/en/mgt/getCA.php Breve guida alla gestione dei certificati http://grid-it.cnaf.infn.it/fileadmin/users/certmgr/certmgr.pdf GILDA https://gilda.ct.infn.it Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007

Domande… Giuseppe Platania - Tutorial per gli Insegnanti degli Istituti Tecnici Industriali Acireale, 4-7-11-13.05.2007