CA w praktyce Warsztaty promocyjne dla użytkowników Usługi Powszechnej Archiwizacji. Gracjan Jankowski, Maciej Brzeźniak, PCSS



Podobne dokumenty
Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

Exchange 2007 Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange 2007 wersja 1.1 UNIZETO TECHNOLOGIES S.A.

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0

System Zdalnej Obsługi Certyfikatów Instrukcja użytkownika

Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

Mazowiecki Elektroniczny Wniosek Aplikacyjny

Certyfikat Certum Basic ID. Instrukcja dla użytkowników Windows Vista. wersja 1.3 UNIZETO TECHNOLOGIES SA

Instrukcja dla użytkowników Windows Vista Certyfikat Certum Basic ID

PGP - Pretty Good Privacy. Użycie certyfikatów niekwalifikowanych w programie PGP

Instrukcja odnawiania certyfikatów. przez stronê internetow¹ Podrêcznik u ytkownika

Technologie taśmowe wprowadzenie i zastosowania. Jacek Herold, WCSS

Certyfikat niekwalifikowany zaufany Certum Silver. Instalacja i użytkowanie pod Windows Vista. wersja 1.0 UNIZETO TECHNOLOGIES SA

Instrukcja pobrania i instalacji. certyfikatu niekwalifikowanego na komputerze lub karcie kryptograficznej wersja 1.2

Instrukcja pobrania i instalacji. certyfikatu Microsoft Code Signing. wersja 1.4

Instrukcja pobrania i instalacji. certyfikatu niekwalifikowanego na komputerze lub karcie kryptograficznej. wersja 1.4 UNIZETO TECHNOLOGIES SA

Instrukcja pobrania i instalacji certyfikatu niekwalifikowanego na komputerze lub karcie. Instrukcja dla użytkowników. wersja 1.4

Przed przystąpieniem do instalacji certyfikatów należy zweryfikować czy są spełnione poniższe wymagania systemowe.

Instrukcja uzyskania certyfikatu niekwalifikowanego w Urzędzie Miasta i Gminy Strzelin

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0 UNIZETO TECHNOLOGIES S.A.

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0

Instrukcja generowania certyfikatu PFRON i podpisywania dokumentów aplikacji SODiR w technologii JS/PKCS 12

Internet Information Service (IIS) 7.0

Procedura obsługi certyfikatów internetowych imiennych I. WSTĘP... 2 II. WYMAGANIA SYSTEMOWE... 2 III. DOSTĘP DO APLIKACJI WEBOWEJ...

"Procedura obsługi certyfikatów dla KDPW_TR (U2A)"

Certyfikat niekwalifikowany zaufany Certum Silver. Instrukcja dla uŝytkowników Windows Vista. wersja 1.1 UNIZETO TECHNOLOGIES SA

I. WSTĘP... 2 II. WYMAGANIA SYSTEMOWE... 2 III. DOSTĘP DO REPOZYTORIUM TRANSAKCJI... 2

Instrukcja instalacji aplikacji Comarch Smart Card ToolBox

INSTRUKCJA AKTYWACJI I INSTALACJI CERTYFIKATU ID

System Zdalnej Obsługi Certyfikatów Instrukcja użytkownika

Instrukcja postępowania w celu uzyskania certyfikatu niekwalifikowanego SC Wersja 1.5 z dnia r.

Skrócona instrukcja pracy z Generatorem Wniosków

ZESTAW PLATINUM. - instrukcja pobrania i instalacji certyfikatu niekwalifikowanego wersja 1.2

VSFTPd Użycie certyfikatów niekwalifikowanych w oprogramowaniuvsftpd. wersja 1.3 UNIZETO TECHNOLOGIES SA

Poradnik zetula.pl. Jak założyć konto na zetula.pl. i zabezpieczyć dane na swoim komputerze?

Repozytorium Cyfrowe BN

Zintegrowany system usług certyfikacyjnych. Dokumentacja użytkownika. Obsługa wniosków certyfikacyjnych i certyfikatów. Wersja dokumentacji 1.

Instrukcja aktywacji i instalacji Certum Code Signing

System Zdalnej Obsługi Certyfikatów 2.0 Instrukcja użytkownika

Instrukcja odnawiania certyfikatów. przez stronê internetow¹ Podrêcznik u ytkownika

Certyfikat niekwalifikowany zaufany Certum Basic ID. Instrukcja dla użytkowników Windows Vista. wersja 1.2 UNIZETO TECHNOLOGIES SA

"Repozytorium transakcji "

Certyfikat Certum Basic ID. Rejestracja certyfikatu. wersja 1.0

System Zdalnej Obsługi Certyfikatów 2.0 Instrukcja użytkownika

elektroniczna Platforma Usług Administracji Publicznej

"Procedura obsługi certyfikatów dla KDPW_TR (A2A)"

1. MOZILLA THUNDERBIRD (31.3.0) 2 2. WINDOWS LIVE MAIL THE BAT HOME EDITION ( BIT) 30

Microsoft Authenticode. Użycie certyfikatów niekwalifikowanych do podpisywania kodu w technologii MS Authenticode. wersja 1.2 UNIZETO TECHNOLOGIES SA

Celina zmiany marzec 2010

Instalacja certyfikatu CCK NBP w przeglądarce Internet Explorer

Wykorzystanie certyfikatów niekwalifikowanych zaufanych. w oprogramowaniu Mozilla Firefox 10.0.x PL. wersja 1.3

Wysyłka wniosko w ZUS - EKS. Instrukcja użytkownika aplikacji Wysyłka wniosków ZUS EKS

Procedura obsługi certyfikatów KDPW_TR (A2A) I DOSTĘP DO REPOZYTORIUM TRANSAKCJI KDPW_TR W TRYBIE A2A... 2 II WYMAGANIA SYSTEMOWE...

Nagrywamy podcasty program Audacity

"Systemu Obsługi Emitentów"

Instrukcja wgrywania Certyfikatu Klienta do przeglądarki Mozilla Firefox. System Bankowości Internetowej KIRI BS 2012

ZESTAW ENTERPRISE ID. instrukcja pobrania i instalacji certyfikatu niekwalifikowanego. wersja 1.3

I. Uruchomić setup i postępować według instrukcji

Narzędzia klienta usługi archiwizacji

elektroniczna Platforma Usług Administracji Publicznej

Problemy techniczne. Jak zainstalować i zarejestrować program Optivum?

Instrukcja generowania żądania CSR SOW WERSJA 1.6

INSTRUKCJA UZYSKANIA DOŻYWOTNIEJ AKTUALIZACJI MAP (LIFETIME MAP UPDATES) W URZĄDZENIACH BECKER

Instrukcja instalacji aplikacji Comarch Smart Card ToolBox

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0 UNIZETO TECHNOLOGIES S.A.

Instrukcja 1: Instalacja certyfikatu niekwalifikowanego w systemie Microsoft Windows:

System zdalnego dostępu (VPN) do sieci Wydziału Elektrycznego PW

Zamawianie usługi. Bartłomiej Balcerek, WCSS Maciej Brzeźniak, PCSS. Warsztaty. Usługa powszechnej archiwizacji

Opis aktualizacji programu Kancelaria Komornika

epuap Archiwizacja w Osobistym Składzie Dokumentów

Jak skonfigurować klienta Mozilla Thunderbird?

FINNCA INS Instrukcja dla subskrybentów

PUE ZUS Wysyłka elektronicznych zapytan. Instrukcja wysyłki zapytań do ZUZ-PUE za pomocą aplikacji Komornik SQL

Wnioskowanie o licencję z poziomu kalkulatora zalecane

LeftHand Sp. z o. o.

elektroniczna Platforma Usług Administracji Publicznej

Współpraca z platformą Emp@tia. dokumentacja techniczna

Instrukcja sprawdzani, podpisywani i szyfrowania plików do systemu CerBeR

Autoryzacja zleceń z użyciem aplikacji Java Web Start "Pocztowy24Podpis"

Portal SRG BFG Instrukcja korzystania z Portalu SRG BFG

Standard Code Signing. Użycie certyfikatów do podpisywania kodu w technologii MS Authenticode. wersja 1.3 UNIZETO TECHNOLOGIES SA

Instrukcja korzystania z Systemu Telnom - Nominacje

POSTFIX (SMTP) + POP3 + SSL. Użycie certyfikatów niekwalifikowanych w oprogramowaniu POSTFIX. wersja 1.4

Standard Code Signing. Użycie certyfikatów do podpisywania kodu w technologii MS Authenticode. wersja 1.3

Portal SRG BFG. Instrukcja korzystania z Portalu SRG BFG

PekaoBIZNES 24 Instrukcja obsługi dla Klienta Instalacja komponentu podpisu elektronicznego

"Systemu Obsługi Emitentów"

4. Certyfikaty dla pracy w systemie WOW w miejscu z siecią Internet UWAGA

Instrukcja aktywacji i instalacji Certum Code Signing


Instrukcja postępowania w celu złożenia podpisu elektronicznego na dokumentach składanych do SISC za pośrednictwem portalu PUESC.

Instrukcja aktywacji konta Portalu Personelu Lubuskiego Oddziału Wojewo dzkiego NFZ

MasterEdytor. Podprogram pomocniczy do programu mpfotoalbum 1.2 INSTRUKCJA

Instrukcja użytkownika

INSTRUKCJA OTWARCIA RACHUNKU ALIOR TRADER PRZEZ INTERNET

POLITECHNIKA POZNAŃSKA

The Bat Wykorzystanie certyfikatów niekwalifikowanych w oprogramowaniu The Bat. wersja 1.0

Instrukcja postępowania w celu złożenia podpisu elektronicznego na dokumentach składanych do SISC za pośrednictwem portalu PUESC.

Wsparcie dydaktyki przez uczelniany system komputerowy.

Transkrypt:

CA w praktyce Warsztaty promocyjne dla użytkowników Usługi Powszechnej Archiwizacji Gracjan Jankowski, Maciej Brzeźniak, PCSS 1

Witryna PIONIER PKI http://www.pki.pionier.net.pl 6

Wygenerowanie żądania Z poziomu głównej strony przechodzimy do Certyfikacja 15

Wygenerowanie żądania Przechodzimy do podstrony obsługującej CA-WCSS-1 16

Formularz zgłoszeniowy: Wygenerowanie żądania 18

Uwierzytelnienie, wniosek do RA Osoba pełniąca rolę RA, po przyjęciu i zweryfikowaniu wniosku zatwierdza oczekujące w kolejce żądanie. 20

Instalacja certyfikatu Instalacja polega na użyciu linka przysłanego przez CA po podpisaniu certyfikatu. Link należy użyć na tej samej przeglądarce z której wysłano żądanie wystawienia certyfikatu. 22

Instalacja certyfikatu Po zainstalowaniu, certyfikat powinien się znaleźć na liście certyfikatów osobistych w przeglądarce. Klikamy: Firefox->Opcje->Zaawansowane->Szyfrowanie->Wyświetl certyfikaty->użytkownik Certyfikat dla Gracjan Jankowski podpisany przez PIONIER UWAGA: W praktyce firefox na podstawie DN użytkownika i CA stara się użyć możliwie przyjaznej nazwy. 23

Zarządzanie certyfikatem Wyświetla szczegóły certyfikatu. Wgranie certyfikatu z kopii zapasowej (w formacie pkcs12) Zapis kopii zapasowej. (w formacie pkcs12, razem z kluczem prywatnym) 24

Zarządzanie certyfikatem kopia zapasowa Kopia zawiera klucz prywatny użytkownika. Podczas zapisu kopii musimy ustalić hasło zabezpieczające. Hasło będzie potrzebne przy odtwarzaniu / importowaniu certyfikatu. 25

Zarządzanie certyfikatem eksport Funkcja eksportu pozwala na zapisanie certyfikatu do pliku z pominięciem klucza prywatnego. W oknie ze szczegółami certyfikatu wybieramy zakładkę Szczegóły a następnie klikamy przycisk Eksportuj 26

Formaty kluczy i certyfikatów w PLATON-U4 Dodanie użytkownika do usługi wymaga podania certyfikatu w formacie pem. Korzystanie z usługi przez sftp, sshfs lub grid-ftp z poziomu systemu Linux wymaga dostępu do klucza prywatnego w formacie pem. Korzystanie z usługi z poziomu Windows z programów takich jak WinSCP, psftp, Filezilla wymaga klucza prywatnego w formacie ppk. Korzystanie z poziomu przeglądarki z zainstalowanym certyfikatem nie wymaga dalszej konfiguracji. 28

Konwersja kopii zapasowej do kluczy i certyfikatów dla PLATON-U4 Na systemie Windows, do automatycznej konwersji kopii zapasowej certyfikatu do pozostałych wymaganych formatów służy program KeyExtractor Program można pobrać ze storny: https://www.storage.pionier.net.pl/wiki/index.php/certyfikaty Na systemie Linux, do konwersji kopii zapasowej certyfikatu na wymagane formaty należy użyć komendy openssl Konkretne przykłady użycia komendy openssl znajdują się na stronie https://www.storage.pionier.net.pl/wiki/index.php/certyfikaty w sekcji Eksport, import, konwersja -programy klienckie 29

Konwersja kopii zapasowej do kluczy i certyfikatów dla PLATON-U4 Program KeyExtractor zabezpiecza klucze prywatne tym samym kluczem, który był użyty do zapisu kopii zapasowej certyfikatu. Program openssl pozwala na uzyskanie kluczy prywatnych, nie zabezpieczonych hasłem. Program openssl jest dostępny również dla systemu Windows: http://slproweb.com/products/win32openssl.html 30

KeyExtractor Przykład użycia Przed użyciem programu KeyExtractor, zapisujemy do pliku kopię zapasową certyfikatu. Firefox->Opcje->Zaawansowane->Szyfrowanie->Wyświetl certyfikaty->użytkownik ->[certyfikat na liście]->kopia zapasowa 31

KeyExtractor Przykład użycia Zapis kopii wymaga ustanowienia hasła zabezpieczającego. Hasło to będzie potrzebne przy konwersji. 32

KeyExtractor Przykład użycia Ze strony https://www.storage.pionier.net.pl/wiki/index.php/certyfikaty pobieramy paczkę KeyExtractor.zip Po rozpakowaniu program jest gotowy do uruchomienia. Program uruchamiamy plikiem KeyExtractor.exe 33

KeyExtractor Przykład użycia Po uruchomieniu program KeyExtractor oczekuje na podanie hasła i wskazanie pliku z kopią zapasową certyfikatu. 34

KeyExtractor Przykład użycia Po zatwierdzeniu wprowadzonych danych, należy wskazać katalog w którym zostaną zapisane klucze i certyfikat w wymaganych formatach. 35

KeyExtractor Przykład użycia Widok katalogu z zapisanymi kluczami i certyfikatem 36

KeyExtractor Przykład użycia Pliki utworzone przez KeyExtractor usercert.pem certyfikat użytkownika potrzebny do założenia konta w usłudze userkey.pem klucz prywatny do użycia pod systemem Linux userkey.ppk klucz prywatny do użycia pod systemem Windows 37

https://tcs.pionier.gov.pl/ TCS 39

TCS Dla przykładu, pracownik PCSS-u odnajduje swoją instytucję na liście.

TCS TCS wystawia certyfikaty do różnych celów Użytkownik usługi PLATON-U4 potrzebuje Terrena Personal Certificate

TCS

TCS

TCS Po wysłaniu formularza dostaniemy link do wniosku który należy wydrukować, podpisać i wraz z dokumentem potwierdzającym tożsamość przedstawić RA CA, po podpisaniu certyfikatu prześle link do instalatora certyfikatu Link do instalatora musi być użyty z tej samej przeglądarki z której wygenerowano żądanie wystawienia certyfikatu

https://plgrid-ca.pl/ Polish Grid CA

Polish Grid CA Użytkownik usługi PLATON-U4 potrzebuje certyfikatu osobistego

Polish Grid CA

Polish Grid CA Lista RA Aktualna lista RA: http://www.man.poznan.pl/plgrid-ca/ra-list.html 1. POZNAN PCSS 2. KRAKOW 3. WARSAW Cyfronet INS/ICM 4. Czestochowa 5. Szczecin 6. Gdansk 7. Bialystok Warsaw Technical University Obsertwatorium Astronimiczne Uniwersytetu Warszawskiego Technical University of Czestochowa Szczecin University of Technology Academic Computer Centre in Gdansk TASK Bialystok Technical University

Polish Grid CA Lista RA 8. Lodz Technical University of Lodz 9. Zielona Gora University of Zielona Gora 10. Lublin UMCS 11. Opole Opole University 12. Wroclaw WCSS 13. Katowice

W trakcie opracowywania Założenia CA4U Maksymalne uproszczenie procedury pozyskiwania, uwierzytelniania i instalacji certyfikatu i skojarzonych kluczy Wniosek składany przez internet Uwierzytelnienie przez sprawdzenie czy osoba która wypełniła formularz rzeczywiście pracuje w deklarowanej jednostce i czy podany adres email jest poprawny Wysłanie na adres e-mail linka do instalatora który instaluje w systemie wszystkie pliki potrzebne do korzystania z PLATON-U4