Come entrare in GILDA Riccardo Bruno INFN – Sez. CT gLite tutorial al DMI/DIIT Catania, 06.04.2006
GILDA (Grid INFN Laboratory for Dissemination Activities ) Il ‘testbed’ di GILDA GILDA (Grid INFN Laboratory for Dissemination Activities ) Insieme di servizi del ‘middleware’ di Grid dislocati presso 19 siti nel mondo. (Resource Broker, Information Index, Data Managers, Monitoring tool, Computing Elements, and Storage Elements) Ultime versioni di: e Grid Demonstrator: in collaborazione con: e Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Gilda Home https://gilda.ct.infn.it Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Istruzioni Catania, gLite tutorial al DMI/DIIT, 06.04.2006
? Identificarsi alla CA Come ottenere un certificato: L’utente si reca presso una RA la quale si accerta dell’identita dell’utente. http://www.trigrid.it/tc/ra.php ? L’utente vuole ottenere un certificato Questi passi NON sono necessari per l’accesso alla CA GILDA La RA fornirà una chiave numerica che sarà poi utilizzata nel form di richiesta di certificato Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Scaricare il certificato della CA GILDA https://gilda.ct.infn.it/CA/mgt/getCA.php Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Ottenere un certificato personale (1/5) Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Ottenere un certificato personale (2/5) Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Ottenere un certificato personale (3/5) Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Ottenere un certificato personale (4/5) Giungerà una e-mail all’indirizzo di posta specificato nel form precedente. Dear User, you can download your GILDA Personal Certificate going, *with the same browser you used to submit the request*, to the URL: https://gilda.ct.infn.it/cgi-bin/gucert.pl?0A44 Your certificate is valid for $CERTIFICATE_DAYS_VALUE days. After that you can go to: https://voms.ct.infn.it:8443/voms/gilda/webui/request/user/create and register to the GILDA VOMS (usually, registration takes a working day). Then, you can go to the GILDA Grid Demonstrator at the URL: https://grid-demo.ct.infn.it or, if you are participating to a tutorial or an induction course, to the GILDA Grid Tutor at the URL: https://grid-tutor.ct.infn.it (for LCG) or https://glite-tutor.ct.infn.it (for gLite) Remember that: 1) whenever you are prompted for the Operating System, use the username and the password you have chosen when you requested the GILDA Personal Certificate as username and as password; 2) whenever you are prompted for the GRID username and password and the passphrase of your GILDA Personal Certificate as password. Best Regards The GILDA CA Manager GILDA Certification Authority Tel: +39 095 378 5469 Fax: +39 095 378 5231 Via S. Sofia, 64 I-95123 Catania ITALY http://gilda.ct.infn.it/CA/ Da: GILDA-CA <gilda-ca@ct.infn.it> A: <email specificata nel form di richiesta> Oggetto: GILDA Personal Certificate for <username> Basta seguire il collegamento per ottenere il certificato. Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Ottenere un certificato personale (5/5) Sarà visualizzata una pagina web che avvisa della disponibilità di un nuovo certificato nella lista di tutti I certificati diponibili del browser. Si faccia attenzione che durante tutti i passi raffigurati si utilizzi lo stesso web browser! A questo punto si deve esportare il certificato e memorizzarlo in un posto sicuro. La procedura di esportazione del certificato dipende dal web browser utilizzato. L’estensione del file contenente il certificato esportato dipende dal web browser utilizzato (*.p12 per Mozilla/Netscape/FireFox e *.pfx for Internet Explorer). I certificati esportati devono essere convertiti nel formato di file ‘*.pem’. Un formato riconosciuto dai servizi di sicurezza di gLite. Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Registrazione al VOMS (1/5) Giungerà una e-mail all’indirizzo di posta specificato nel form precedente. Dear User, you can download your GILDA Personal Certificate going, *with the same browser you used to submit the request*, to the URL: https://gilda.ct.infn.it/cgi-bin/gucert.pl?0A44 Your certificate is valid for 365 days. After that you can go to: https://voms.ct.infn.it:8443/voms/gilda/webui/request/user/create and register to the GILDA VO (usually, registration takes a working day). Then, you can go to the GILDA Grid Demonstrator at the URL: https://grid-demo.ct.infn.it or, if you are participating to a tutorial or an induction course, to the GILDA Grid Tutor at the URL: https://grid-tutor.ct.infn.it or https://grid-tutor1.ct.infn.it Remember that: 1) whenever you are prompted for the Operating System, use the username and the password you have chosen when you requested the GILDA Personal Certificate as username and as password; 2) whenever you are prompted for the GRID username and password and the passphrase of your GILDA Personal Certificate as password. Best Regards The GILDA CA Manager … Basta seguire il collegamento per registrarsi al VOMS Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Registrazione al VOMS (2/5) Per accedere a questa pagina bisogna avere il certificato personale nel browser. Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Registrazione al VOMS (3/5) Si segue il link per confermare la richiesta di registrazione Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Registrazione al VOMS (4/5) Giungerà una mail di notifica. Infine una mail di avvenuta registrazione. Adesso siete membri della VO GILDA Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Modalità di accesso a GILDA Vi sono 2 modalità di accesso a GILDA 1) Accesso mediante SSH da IP statico a glite-tutor.ct.infn.it Serve Comunicare l’IP dal quale si intende accedere. 2) Accesso mediante UIVM E’ possibile scaricare la UI combinata dal sito GILDA: https://gilda.ct.infn.it/VirtualServices.html Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Utilizzo della UI da VM (1/3) https://gilda.ct.infn.it Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Utilizzo della UI da VM (2/3) https://gilda.ct.infn.it/VirtualServices.html Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Utilizzo della UI da VM (3/3) Si avrà un file: GILDAVM_Comb.tar.bz2 Si decomprime con: bunzip2 GILDAVM_Comb.tar.bz2 && tar xvf GILDAVM_Comb.tar Si fa partire la VM: Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Conversione dei Certificati per la UI I seguenti comandi convertono il certificato nel formato PEM: openssl pkcs12 -clcerts -nokeys -in <your cert> -out usercert.pem openssl pkcs12 -nocerts -in <your cert> -out userkey.pem Il file contenente la chiave pubblica: usercert.pem chmod 644 usercert.pem mv usercert.pem $HOME/.globus/ Il file contenente la chiave privata: userkey.pem chmod 400 userkey.pem mv userkey.pem $HOME/.globus/ Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Accesso al supporto di GILDA Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Registrazione supporto di GILDA (1/2) http://gilda-support.ct.infn.it Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Registrazione supporto di GILDA (2/2) Giungerà conferma via e-mail all’indirizzo di posta specificato nel form. Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Accesso al supporto GILDA Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Sistema dei Ticket Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Riferimenti GILDA home page GILDA Certification Authority https://gilda.ct.infn.it GILDA Certification Authority https://gilda.ct.infn.it/CA/ GILDA Virtual Organization https://voms.ct.infn.it:8443/voms/gilda/ Breve guida alla gestione dei certificati http://grid-it.cnaf.infn.it/fileadmin/users/certmgr/certmgr.pdf Breve video di esempio sulla gestione dei certificati https://gilda.ct.infn.it/video/Certification/Allproxy.html Catania, gLite tutorial al DMI/DIIT, 06.04.2006
Domande… Catania, gLite tutorial al DMI/DIIT, 06.04.2006