Podnoszenie wiarygodności informacji w sieci usługa pozyskiwania certyfikatów. Piotr Grzybowski Radosław Radzikowski



Podobne dokumenty
UCZESTNICY KONKURSU GENIUS UNIVERSITATIS 2018

1 Uniwersytet Warszawski ,91 54,61 97,51 92,10 64,60 2 Uniwersytet Jagielloński 98, , ,92 55,01

INSTALACJA STEROWNIKÓW CZYTNIKA W SYSTEMIE MS WINDOWS

INSTRUKCJA KROK PO KROKU Z UWZGLĘDNIENIEM ROLI

Potencjał naukowy. Potencjał naukowy uprawnienia habilitacyjne uprawnienia doktorskie WSKAŹNIK MIEJSCE. nasycenie kadry osobami. ocena paramertryczna

Zakres i warunki korzystania z systemu e-krk

"Procedura obsługi certyfikatów dla KDPW_TR (A2A)"

CA w praktyce Warsztaty promocyjne dla użytkowników Usługi Powszechnej Archiwizacji. Gracjan Jankowski, Maciej Brzeźniak, PCSS

XX Ogólnopolska Olimpiada Języka Angielskiego Wyższych Uczelni Technicznych. Lista osób zakwalifikowanych do II etapu

Procedura obsługi certyfikatów KDPW_TR (A2A) I DOSTĘP DO REPOZYTORIUM TRANSAKCJI KDPW_TR W TRYBIE A2A... 2 II WYMAGANIA SYSTEMOWE...

"Procedura obsługi certyfikatów dla KDPW_TR (U2A)"

Zamawianie usługi. Bartłomiej Balcerek, WCSS Maciej Brzeźniak, PCSS. Warsztaty. Usługa powszechnej archiwizacji

I. WSTĘP... 2 II. WYMAGANIA SYSTEMOWE... 2 III. DOSTĘP DO REPOZYTORIUM TRANSAKCJI... 2

Zdalny dostęp SSL. Przewodnik Klienta

Elektroniczna Legitymacja Studencka w ofercie KIR S.A.

UCZESTNICY KONKURSU GENIUS UNIVERSITATIS 2019

Uniwersytety WSKAŹNIK. i niepubliczne uczelnie akademickie o charaktrerze uniwersyteckim MIEJSCE

W kierunku nowych pomysłów, czyli edukacja przyrodnicza dziś. Marta Samulowska Zespół Edukacji

Wdrożenie infrastruktury klucza publicznego (PKI) dla użytkowników sieci PIONIER

Wypełnianie elektronicznego formularza wniosku o dofinansowanie w ramach działania 3.1 POPC na platformie epuap Warszawa, r.

1. Cel i zakres dokumentu Słownik pojęć użytych w instrukcji... 3

Instrukcja dla osoby potwierdzającej profil zaufany

TelCOMM Wymagania. Opracował: Piotr Owsianko Zatwierdził: IMIĘ I NAZWISKO

Instrukcja pobrania i instalacji. certyfikatu Premium EV SSL. wersja 1.4 UNIZETO TECHNOLOGIES SA

Instrukcja aktywacji Certum Code Signing

Procedura Zarządzania Profilami Zaufanymi epuap w Urzędzie Miasta w Kudowie-Zdroju

Instrukcja pozyskiwania certyfikatu

"Repozytorium transakcji "

1. Rejestracja 2. Logowanie 3. Zgłaszanie nowego wniosku projektowego

elektroniczna Platforma Usług Administracji Publicznej

Absolwenci Uniwersytety razem - 60 osób

Instrukcja pobrania i instalacji. certyfikatu Microsoft Code Signing. wersja 1.4

Procedura obsługi certyfikatów internetowych imiennych I. WSTĘP... 2 II. WYMAGANIA SYSTEMOWE... 2 III. DOSTĘP DO APLIKACJI WEBOWEJ...

Ranking szkół publicznych

Lista uczelni w programie Kierunki zamawiane

elektroniczna Platforma Usług Administracji Publicznej

Projekt eduroam. Tomasz Wolniewicz. UCI UMK w Toruniu

Instrukcja odnawiania certyfikatów. przez stronê internetow¹ Podrêcznik u ytkownika


Regulamin Usługi Certyfikat SSL. 1 Postanowienia ogólne

Instrukcja wgrywania Certyfikatu Klienta do przeglądarki Mozilla Firefox. System Bankowości Internetowej KIRI BS 2012

Instrukcja odnawiania certyfikatów. przez stronê internetow¹ Podrêcznik u ytkownika

Liczba kandydatów na kierunek informatyka w roku akademickim 2013/2014, 2014/2015 oraz 2015/16

"Systemu Obsługi Emitentów"

Podręcznik użytkownika platformy szkoleniowej Audatex. wersja 1.2


PROCES PRZEKAZYWANIA INFORMACJI O DACIE ZAKOŃCZENIA DZIAŁALNOŚCI PODMIOTU. Instrukcja wypełniania formularza zakończenia działalności podmiotu

LOSY NASZYCH ABSOLWENTÓW - MATURA 2018 RANKING NAJPOPULARNIEJSZYCH KIERUNKÓW STUDIÓW

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0

Zarządzanie Strona główna Ranking Kierunków Studiów Kierunki społeczne Nazwa uczelni WSK


Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

Instrukcja użytkownika aplikacji ewnioski

Kreator innowacyjności

Lista wniosków pozytywnie ocenionych pod względem formalnym

Regulamin Konkursu Kół Naukowych KoKoN 2018

Instrukcja dotycząca składania oświadczeń o spełnieniu Finansowego Kamienia Milowego. Wersja: 1.1

Instrukcja użytkownika

"Systemu Obsługi Emitentów"

Liczba kandydatów na kierunek informatyka w roku akademickim 2013/2014 oraz 2014/2015

Instalacja Czytnika Kart 2.7 dla przeglądarek 64 bitowych dla systemów Windows XP/Vista/2000/7/8 64 bit

Rejestrowanie dorobku pracowników uniwersytetów dotychczasowe dokonania i spojrzenie w przyszłość

Pomoc dla r.

Prezentacja wstępna. Warsztaty Usługa powszechnej archiwizacji. Norbert Meyer, PCSS

Cloud Customers Relationships Wymagania wersja systemu:

Częściowo zatwierdzony oznacza, że dofinansowanie zostało przyznane nie na wszystkie, a jedynie niektóre z wnioskowanych krajów

Sprawozdanie z działalności Polskiego Konsorcjum Narodowego Mathematical Reviews w 2014 roku

SYSTEM OBSŁUGI PROCESU TWORZENIA ZAMÓWIEŃ. Wersja demonstracyjna aplikacji w Internecie :

elektroniczna Platforma Usług Administracji Publicznej

Procedura zarządzania profilami zaufanymi epuap

System Wniosków DWZ AGH

KORZYSTANIE Z BAZY DANYCH UpToDate

Instrukcja dotycząca składania oświadczeń o spełnieniu Operacyjnego Kamienia Milowego. Wersja: 1.0

Certyfikat niekwalifikowany zaufany Certum Silver. Instalacja i użytkowanie pod Windows Vista. wersja 1.0 UNIZETO TECHNOLOGIES SA

Ranking polskich uniwersytetów klasycznych według indeksu Hirscha h

PROGRAM MOBILNOŚCI KRAJOWEJ STUDENTÓW I DOKTORANTÓW

Płatniku rozlicz PIT-11 przez internet!

Podręcznik użytkownika

1. Bezpieczne logowanie i przechowywanie hasła

Uprawnienia laureatów i finalistów Olimpiady Wiedzy Ekonomicznej

Geis Web Print Dokumentacja użytkownika

Dotacja podstawowa , , , , , , , , , , , , , ,2

Komunikat. Tabela zmian nr 1 w ramach konkursu nr RPMA IP /18

Komunikat. Tabela zmian nr 1 w ramach konkursu nr RPMA IP /18

MikroTik Serwer OpenVPN

Instrukcja instalacji oprogramowania do składania podpisu elektronicznego, pod umową o zarządzanie PPK, przy uz yciu certyfikatu kwalifikowanego

Zapytanie ofertowe nr A-D/IOUT/2014 ( dotyczy stworzenia modułów programu A-D/IOUT oraz szkoleń z tych modułów )

Politechnika Wrocławska Budownictwo

(instrukcja użytkownika v. 1.0)

Wprowadzenie do systemów informatycznych wspierających wdrażanie programów operacyjnych w latach : SOWA i SL2014

PekaoBIZNES 24 Instrukcja obsługi dla Klienta

Działanie II.1 PO RPW Sieć Szerokopasmowa Polski Wschodniej

Instrukcja składania wniosku o dofinansowanie w systemie informatycznym IP na potrzeby konkursu nr 1/1.1.1/2015

USŁUGA WSPÓŁDZIELENIA i SYNCHRONIZACJI PLIKÓW dla UŻYTKOWNIKÓW SIECI PIONIER. box.pionier.net.pl. Dział Technologii Zarządzania Danymi, PCSS

załącznik nr 2 do Zarządzenia nr 0050.Z Burmistrza Miasta Nowy Targ z dnia 1 września 2014r.

Załącznik do Zarządzenia Rektora nr 113/2019 z dnia 21 października 2019 r

epuap Instrukcja obsługi elektronicznego formularza wniosku w ramach działania 8.4 PO IG na platformie

Usługi weryfikacji. podpisów elektronicznych. Tomasz Litarowicz XV Forum Teleinformatyki września 2009 r.

Federacja zarządzania tożsamością PIONIER.Id

SYSTEMU OBSŁUGI EMITENTÓW INSTRUKCJA UŻYTKOWNIKA

Transkrypt:

Podnoszenie wiarygodności informacji w sieci usługa pozyskiwania certyfikatów Piotr Grzybowski Radosław Radzikowski

Agenda Wprowadzenie Usługa SCS Usługa TCS Kierunki rozwoju

Wprowadzenie 1994 Netscape Communications Corporation wprowadza SSL transakcje finansowe w sieci PCT (ang. Private Communicating Technology) - Microsoft 1996 - IETF (ang. Internet Engineering Task Force) wprowadza TLS Elektroniczne certyfikaty CA Serwerowe Osobiste

Usługa SCS Do czego słuŝy usługa SCS? Usługa SCS (ang. Server Certificate Service) jest usługą podpisania przez urząd certyfikujący uznany jako zaufany w całej sieci Internet, certyfikatu wygenerowanego przez jednostkę Dla kogo jest przeznaczona? Usługa jest przeznaczona dla wszystkich instytucji o naukowym profilu działalności, które wykorzystują elektroniczne certyfikaty przy świadczeniu usług w sieci Internet (tj. dla providerów usług)

CA Roots (SCS) GlobalSign Root CA, waŝny do 2014 r. Internet Explorer 5.01+, SGC-enabled: 128-bit, Netscape 4.5+, ActiveX codesigning, Windows 2000+, Pocket PC 2000+, Mac OS 9+, Firefox, Mozilla, Safari, Opera GTE CyberTrust Global Root, waŝny do 2018 r. Internet Explorer 5.01+, Netscape 4.5+, Java code signing, client auth, Windows 2000+, Pocket PC 2000+, Mac OS 9+, Firefox, Mozilla, Safari, Opera, urządzenia mobilne Baltimore CyberTrust Root, waŝny do 2025 r. IE 6, NS 6, Windows 2000+, urządzenia mobilne Baltimore Mobile Device Root, waŝny do 2022 r. Urządzenia mobilne

Umowa TERENA - PCSS Usługa świadczona jest na podstawie umowy pomiędzy PCSS (podpisana 2008) a TERENA gdzie PCSS występuje jako NREN PCSS odpowiada za weryfikację wniosków składanych przez uprawnione instytucje Usługa obejmuje dowolną ilość certyfikatów Odpłatność dokonywana jest ryczałtem TERENA na podstawie umowy z CA Root pośredniczy przy świadczeniu usługi aktualnie podpisana jest umowa z GlobalSign

Zadania PCSS Wyznaczenie RA (ang. Registration Authority) administratorów odpowiedzialnych za proces weryfikacji wniosków o podpisanie certyfikatów Przygotowanie oraz podpisanie umowy z kaŝdą uprawnioną instytucją, która moŝe składać wnioski weryfikacja organizacji (nazwa...) weryfikacja osób składających wniosek weryfikacja przynaleŝności domen do organizacji Umieszczenie elektronicznego formularza do składania wniosków na stronie https://scs.pionier.gov.pl Prowadzenie oraz przechowywanie dokumentacji dotyczącej wniosków

Współpraca PCSS z MANami Wsparcie MANów w realizacji usługi jest niezbędne ze względu na: duŝą liczbę potencjalnych instytucji wnioskujących róŝny poziom umiejętności i wiedzy technicznej związanej z certyfikatami potrzebę upowszechniania w regionie informacji na temat usługi SCS

Procedura podpisywania certyfikatów (1) Wymagania formalne dla instytucji wnioskującej Podpisanie umowy z NREN, która m.in. będzie zawierać: nazwiska osób uprawnionych do podpisywania wniosków (wnioskujący) listę domen dla których będą składane wnioski o podpisanie certyfikatu dokumenty potwierdzające status instytucji (np. wypis RIN, KRS)

Procedura podpisywania certyfikatów (2) Pozyskiwanie certyfikatu dla instytucji 1. Wypełnienie wniosku na stronie www określenie rodzaju certyfikatu (web server, email server) określenie waŝności certyfikatu (1,2,3 lata) wprowadzenie wcześniej wygenerowanego certyfikatu do podpisania wprowadzenie danych kontaktu technicznego usługi na adres którego zostanie wysłany podpisany certyfikat wprowadzenie danych nt. instytucji oraz danych osobowych wnioskującego zatwierdzenie wprowadzonych danych email zwrotny wysyłany do wnioskującego

Procedura podpisywania certyfikatów (3) 2. Przesłanie do PCSS potwierdzenia złoŝenia wniosku wydruk zwrotnego emaila, podpisanego przez uprawnioną osobę wnioskującą, przesłanie faksem lub emailem w pliku pdf (skan) 3. Weryfikacja danych po stronie PCSS (RA Administratorzy) pozytywna zatwierdzenie wniosku negatywna informacja do wnioskodawcy o powodach 4. Instytucja (administrator) otrzymuje podpisany certyfikat drogą emailową lub informację o odrzuceniu wniosku kontakt techniczny instaluje certyfikat dla usługi w instytucji

Schemat procedury Instytucja PCSS (NREN) TERENA/GlobalSign Wypełnienie elektronicznego wniosku Wydruk potwierdzenia, podpisanie, przesłanie faksu do PCSS KONIEC (Konieczność przejścia procedury jeszcze raz) Weryfikacja wniosku Sprawdzenie poprawności, odesłanie emaila zwrotnego Aplikacja dla administratorów RA (WebConnect) Instalacja certyfikatu

WebConnect WebConnect aplikacja przeznaczona dla RA Administratorów Podstawowe funkcje zatwierdzanie wniosków o podpisanie certyfikatów odwoływanie waŝności certyfikatów zawieszanie waŝności certyfikatów (nie zalecana) określanie statusu wybranych certyfikatów

Statystyki SCS Liczba podpisanych certyfikatów: 425 413 aktywnych 12 uniewaŝnionych Podział ze względu na rodzaj TLS 317 TLS emailserver - 108 Liczba podpisanych umów: 38

Statystyki SCS Uniwersytet Warszawski 87 Uniwersytet Mikołaja Kopernika w Toruniu 57 Politechnika Śląska 40 PCSS 37 Politechnika Wrocławska 27 Politechnika Rzeszowska 21 Politechnika Białostocka 20 Uniwersytet Opolski 20 Politechnika Radomska 14 NASK 13 Politechnika Świętokrzyska 9 Politechnika Warszawska 9 Uniwersytet Przyrodniczy we Wrocławiu 8 Akademia Medyczna we Wrocławiu 7 Akademia Techniczno Humanistyczna w Bielko Białej 7 Uniwersytet w Białymstoku 7 Akademia Ekonomiczna w Katowicach 5 Uniwersytet Śląski 5 Warszawski Uniwersytet Medyczny 5 Instytut Włókiennictwa w Łodzi 4 Szkola Glowna Gospodarstwa Wiejskiego w Warszawie 4 Uniwersytet Rzeszowski 4 AWF Katowice 3 Instytut Techniki Gorniczej KOMAG 3 Uniwersytet Warmiśko Mazurski 3 Śląski Uniwersytet Medyczny 2 Politechnika Łodzka 2 Biblioteka Kórnicka PAN 1 PFBN 1

Usługa TCS TCS (ang. TERENA Certificate Service) Zmiana dotychczasowego CA nowy dostawca usług dla TERENA Comodo Podpisana umowa TERENA PCSS (PIONIER) 2009 Podobne zasady korzystania z usługi

Usługa TCS c.d. Dodatkowe rodzaje certyfikatów wildcard escience (zgodne z IGTF) serwerowe i personalne podpisywanie kodu personalne potwierdzanie nadawcy maila Etapowe wprowadzanie usługi przeniesienie do nowego CA istniejących cert. wprowadzenie nowych cert.: multidomain oraz escience serwerowe

Kierunki rozwoju Uruchomienie TCS - pierwszy etap Przeniesienie cert. do nowego CA Podpisanie umów na nową usługę Wygaszenie usługi SCS Wprowadzenie kolejnych certyfikatów usługi TCS

Dziękuję za uwagę