Warunki techniczne podłączenia do SEKAP. Krakowczyk Marcin Śląskie Centrum Społeczeostwa Informacyjnego



Podobne dokumenty
Regulamin korzystania z systemu SEKAP 1 DEFINICJE

Współpraca w ramach SEKAP. Artur Ostrowski Zawiercie, r.

INFORMACJE DLA STACJI KONTROLI POJAZDÓW

Bezpieczna komunikacja z wykorzystaniem platformy SEKAP. Dariusz Kowal Śląskie Centrum Społeczeństwa Informacyjnego

Dzień dobry Państwu, nazywam się Dariusz Kowal, jestem pracownikiem Śląskiego Centrum Społeczeństwa Informacyjnego, gdzie pełnię rolę inspektora ds.

SEKAP i SEKAP2 System Elektronicznej Komunikacji Administracji Publicznej w województwie śląskim. 14 stycznia 2010, Izbicko

SEKAP i SEKAP2 System Elektronicznej Komunikacji Administracji Publicznej w Województwie Śląskim. 18 lutego 2010, Opole

F8WEB INT.PK1 Przepływ informacji (komunikatów) w systemie v5.1 Komunikaty dotyczące przekazywania pism i wniosków między SOD a PeUP

VPN Virtual Private Network. Użycie certyfikatów niekwalifikowanych w sieciach VPN. wersja 1.1 UNIZETO TECHNOLOGIES SA

Procedura podłączania węzła lokalnego Elektrowni do węzła centralnego OSP Systemu Monitorowania Parametrów Pracy JWCD (SMPP)

Bezpieczeństwo Systemów Komputerowych. Wirtualne Sieci Prywatne (VPN)

Wykorzystanie pamięci USB jako serwera Samba

Umowa o współpracy w ramach systemu SEKAP. zawarta w dniu.. w Katowicach (zwana dalej Umową) pomiędzy:

VPN dla CEPIK 2.0. Józef Gawron. (wirtualna sieć prywatna dla CEPIK 2.0) Radom, 2 lipiec 2016 r.

Celina zmiany marzec 2010

Rozbudowa i upowszechnienie Systemu Elektronicznej Komunikacji Administracji Publicznej w Województwie Śląskim SEKAP2

Instalacja i konfiguracja serwera SSH.

Zastosowania PKI dla wirtualnych sieci prywatnych

Opracowanie protokołu komunikacyjnego na potrzeby wymiany informacji w organizacji

Integracja Platformy SEKAP z Węzłem Krajowym

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Współpraca z platformą Emp@tia. dokumentacja techniczna

Wirtualizacja sieci - VMware NSX

Konwerter RS-485->Ethernet [TCP/IP] CN-ETH-485 INSTRUKCJA [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Aby utworzyć WDS w trybie bridge należy wykonać poniższe kroki:

Wirtualne Biuro na przykładzie Miasta Rybnika

VPN Virtual Private Network. Użycie certyfikatów niekwalifikowanych. w sieciach VPN. wersja 1.1 UNIZETO TECHNOLOGIES SA

11. Autoryzacja użytkowników

INFO-R. Instalacja pakietu programów obsługujących platformę

Instrukcja instalacji

Serwer SSH. Wprowadzenie do serwera SSH Instalacja i konfiguracja Zarządzanie kluczami

SPOTKANIE Z PARTNERAMI SEKAP

Komunikacja przemysłowa zdalny dostęp.

IP: Maska podsieci: IP: Maska podsieci: Brama domyślna:

Minimalna wspierana wersja systemu Android to zalecana 4.0. Ta dokumentacja została wykonana na telefonie HUAWEI ASCEND P7 z Android 4.

UMOWY CYWILNOPRAWNE Instalacja, rejestracja i konfiguracja programu

Zdalna obsługa transcievera. H A M R A D I O D E L U X E R e m o t e S e r v e r C o n f i g u r a t i o n

Konfiguracja urządzeń Connectra (SSL VPN) w zintegrowanym środowisku zarządzania Check Point SmartCenter

Przykładowy opis konfiguracji bramy VIP 410 z funkcjonalnością routera.

INTERNET i INTRANET. SUPPORT ONLINE SP. z o.o. Poleczki 23, Warszawa tel support@so.com.pl

ZAŁOŻENIA TECHNICZNO-TECHNOLOGICZNE SYSTEMU BUDOWANEGO W RAMACH PROJEKTU

Referencyjny model OSI. 3 listopada 2014 Mirosław Juszczak 37

Temat: EasyAccess 2.0 Data: 10 Października 2014 Prowadzący: Maciej Sakowicz

Instrukcja składania wniosku w ramach konkursów na finansowanie projektów ze środków Regionalnego Programu Operacyjnego Województwa Śląskiego

Instrukcja podłączenia do ZSMOPL na środowisku produkcyjnym

Wykład Nr Sieci bezprzewodowe 2. Monitorowanie sieci - polecenia

Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation).

WZROST WYKORZYSTANIA ODNAWIALNYCH ŹRÓDEŁ ENERGII SZANSĄ NA POPRAWĘ JAKOŚCI ŚRODOWISKA NATURALNEGO W GMINIE ZALESIE ZADANIE 1

Oferta świadczenia pomocy prawnej dla Zdalny dostęp do dokumentów

Wykład 3 Bezpieczeństwo przesyłu informacji; Szyfrowanie

INFRA. System Connector. Opis wdrożenia systemu

WDS tryb repeater. Aby utworzyć WDS w trybie repeater należy wykonać poniższe kroki:

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Instrukcja sprawdzani, podpisywani i szyfrowania plików do systemu CerBeR

Zdalne logowanie do serwerów

IPSec over WLAN z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Regulamin świadczenia usług Platformy e-usług Publicznych - SEKAP, działającej pod adresem elektronicznym

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows Vista/7. 1. Konfiguracja routera. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Marek Pyka,PhD. Paulina Januszkiewicz

Wykład 4 Bezpieczeństwo przesyłu informacji; Szyfrowanie

Instrukcja konfiguracji urządzenia Comarch TNA Gateway Plus

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client

trzy rozwiązania Zaszyfrowane wiadomości wysyłane do i od wszystkich! Podpisane wiadomości z oficjalnymi certyfikatami S/MIME!

KONFIGURACJA INTERFEJSU SIECIOWEGO

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Ćwiczenie 2. Instalacja i konfiguracja serwera Windows Serwer 2008 cz. 1

Laboratorium Ericsson HIS NAE SR-16

Ministerstwo Finansów

Nowa odsłona wyodrębnienie i kierunki jego rozwoju Łysomice

Komunikacja elektroniczna z podmiotami pełniącymi zadania publiczne

POROZUMIENIE O WSPÓŁPRACY W ZAKRESIE PRZYGOTOWANIA PROJEKTU SYSTEM ELEKTRONICZNEJ KOMUNIKACJI DLA ADMINISTRACJI PUBLICZNEJ W WOJEWÓDZTWIE ŚLĄSKIM

Regulamin korzystania z Systemu Wrota Podlasia

CDN KLASYKA/OPT!MA/XL PAKIET ECOD KOMUNIKACJA

REJESTRACJA, LOGOWANIE I USTAWIENIA PROFILU

Obsługa poczty elektronicznej w domenie emeritus.ue.poznan.pl

Płace Optivum. Jakie czynności musi wykonać pracownik, aby otrzymywać drogą elektroniczną paski z list płac?

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Małopolska wobec epuap

Siemens Gigaset C610 IP

Konfiguracja własnego routera LAN/WLAN

Instrukcja uzyskania certyfikatu niekwalifikowanego w Urzędzie Miasta i Gminy Strzelin

Wirtualizacja zasobów IPv6 w projekcie IIP

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Połączenie VPN LAN-LAN IPSec X.509 (stały IP > stały IP)

PLATFORMA USŁUGOWA - OGÓLNA KONCEPCJA SYSTEMU

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Przykład opisuje możliwości podłączenia serwera Smart Monitor w celu poprawnego przechwytywania i monitorowania ruchu.

Procedura wdrożeniowa program MERKURY QUATTRO wer. 1.0

AE/ZP-27-16/14. Załącznik nr Z2

Podłączenie urządzenia. W trakcie konfiguracji routera należy korzystać wyłącznie z przewodowego połączenia sieciowego.

Specyfikacja techniczna interfejsu do obsługi Profilu Kandydata na Kierowcę.

System satelitarnego pozycjonowania i nadzoru pojazdów, maszyn i urządzeń

Instrukcja podłączenia do ZSMOPL na środowisku produkcyjnym

DWUPASMOWY, BEZPRZEWODOWY PUNKT DOSTĘPU / ROUTER 450 MBIT

Zamawiający nie narzuca sposobu udostępnienia wymaganych funkcjonalności a zatem dopuszcza również możliwość realizacji z poziomu HIS

ZADANIE.08 RADIUS (authentication-proxy, IEEE 802.1x) 2h

Telefon AT 530 szybki start.

Ćwiczenie 8 Implementacja podpisu cyfrowego opartego na standardzie X.509

Transkrypt:

Warunki techniczne podłączenia do SEKAP Krakowczyk Marcin Śląskie Centrum Społeczeostwa Informacyjnego

Środowisko testowe Uzgodnienia dotyczące połączenia sieciowego do platformy testowej Dokumentacja interfejsów komunikacyjnych Certyfikaty do komunikacji brokerów WebService po HTTPS (keystore PKCS#12) Klucz prywatny do podpisywania XML-DSIG ( keystore PKCS#12) Prace integracyjne z platformą testową

Procedura przyłączania sieci

Modele połączenia sieci W infrastrukturze teleinformatycznej projektu SEKAP wykorzystywane są 4 modele sieci po stronie Partnera projektu. Wybór modelu przyłączenia uzależniony jest od warunków technologicznych i infrastruktury, oraz procedur bezpieczeostwa po stronie Partnera

Modele połączenia sieci Router SEKAP połączony bezpośrednio z Internetem i systemami SEKAP u Partnera Serwer SOD Router SEKAP INTERNET Strefa Private Komputer komunikacyjny Strefa DMZ

Modele połączenia sieci Router SEKAP połączony z Internetem poprzez router Partnera Serwer SOD Router SEKAP Router Partnera INTERNET Strefa Private Komputer komunikacyjny Sieć LAN Partnera Strefa DMZ

Modele połączenia sieci Router Partnera pomiędzy routerem SEKAP a systemami SEKAP u Partnera Serwer SOD Router Partnera Router SEKAP INTERNET Strefa Private Sieć LAN Partnera Komputer komunikacyjny Strefa DMZ

Modele połączenia sieci Routery SEKAP i Partnera podpięte do niezależnych łącz publicznych Sieć LAN Partnera Router Partnera Serwer SOD Router SEKAP INTERNET Strefa Private Strefa DMZ Komputer komunikacyjny

DMVPN vs IPSec

Modele HSM HSM Lokalny - w urzędzie HSM Sieciowy w ŚCSI

Model HSM lokalnego

Model HSM sieciowego

Uruchomienie Dodanie urzędu na platformie jako obiektu ( nadanie nazwy, adresów brokerów, katalog usług ) Uruchomienie instancji brokera (Komputera komunikacyjnego) zależnie od wyboru modelu Uruchomienie maszyny wirtualnej w jednym z 2 formatów (Vmware ESX, Vmware Server 1.x ) Instalacja na maszynie fizycznej Konfiguracja systemu operacyjnego brokera ( sied, parametry pozostałe ) Testowanie połączenia sieciowego (HTTPS) oraz wymiany komunikatów poprzez WebService

(32) 700 78 13 mkrakowczyk@e-slask.pl

Prezentacja Śląskie Centrum Społeczeostwa Informacyjnego

PWPW Prawo Jazdy system Kierowca Dowody rejestracyjne system Pojazd

PWPW Opis działania Prace do wykonania przez urząd

PWPW - komunikacja

PWPW komunikacja Wniosek tworzony na stronie sekap, podpisywany, wysyłany do PWPW Jeśli wniosek poprawny, to przesyłany do systemu dziedzinowego PWPW i wysyłana odpowiedź na sekap Sekap przesyła wniosek i status do urzędu

PWPW - certyfikaty Uwierzytelnienie transmisji poprzez system certyfikatów Certyfikat do podpisywania wniosku wystawiany przez CC SEKAP w CPD Certyfikaty do uwierzytelniania transmisji WebService osobno dla każdej usługi, wystawiane przez PWPW

PWPW prace urzędu Partner SEKAP Uzyskanie certyfikatu do podpisu Uzyskanie certyfikatu do usługi Podłączenie karty usługi Przetestowanie

PWPW uzyskanie certyfikatu Certyfikat do podpisu wystawiany przez CC SEKAP w CPD. Mail na cert@e-slask.pl z oficjalną nazwą urzędu (bez polskich liter) i mail Uzyskanie upoważnienia, wizyta w CPD

PWPW uzyskanie certyfikatu Certyfikat do transmisji wystawiany przez PWPW Utworzenie req na podstawie nazwy urzędu, maila i nr TERYT (4 cyfry) Przesłanie go do PWPW razem z certyfikatem Odesłanie otrzymanego certyfikatu z PWPW do CPD. Ostatnio wysyłane na CD

HSM Sieciowy SCSI ma HSM sieciowy, z którego urzędy mogą skorzystad tworzony jest slot dla urzędu Aktualni partnerzy mogą używad gdy lokalny HSM ulegnie uszkodzeniu lub jako rezerwa. Wymaga utworzenia nowego certyfikatu. Nie przenosimy certyfikatów i kluczy pomiędzy HSMem z urzędu a w CPD Wymagany dokument utworzenie slotu

Jednostki podległe Aktualnie działający KK w urzędzie może podpisywad pisma dla jednostek podległych Wspólny certyfikat różny opis Każda jednostka indywidualny certyfikat Przepływ pisma: z SEKAP do KK w urzędzie, utworzenie UPO, wysłanie do SOD w urzędzie lub w jednostce

Jednostki przepływ danych

Dziękuję za uwagę Krzysztof Witaoski kwitaoski@e-slask.pl