SUNET TCS. TREFpunkt 21. Kent Engström. kent.engstrom@liu.se



Relevanta dokument
Ansökningsanvisning för SUNET TCS-certifikat via SLU CA.

Bakgrund Avgränsningar Begreppsförklaring Kortfattade anvisningar... 2

Microsoft Internet Information Services 7 / 7.5

Small Business Server 2011 SSL certifikat administration

Minnesanteckningar förda vid tekniska referensgruppens möte i NUNOC:s lokaler den 14 april 2009, kl.13.00

Certifikatbaserad inloggning via SITHS, tillämpningsexempel

En övergripande bild av SITHS

SITHS. Integration SITHS CA Copyright 2015 SecMaker AB Författare: Andreas Mossnelid Version 1.2

Vad är molnet? Vad är NAV i molnet? Vem passar NAV i molnet för? Fördelar med NAV i molnet Kom igång snabbt...

1. Inledning Ordföranden öppnade mötet, hälsade alla välkomna, samt ställde frågan om ytterligare ärenden bör föras upp på dagordningen.

Quick Start CABAS. Generella systemkrav CABAS / CAB Plan. Kommunikation. Säkerhet

SUNET:s Box-tjänst. SUNET-veckan Malmö

Installationsguide fo r CRM-certifikat

Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:

O365- Konfigurering av SmartPhone efter flytt till Office 365 alt ny installation

MANUAL FÖR CELLIP CELLPHONE STATUS 2013

Created with novapdf Printer ( Please register to remove this message.

Beställning av certifikat v 2

MÖTESPROTOKOLL. Projektmöte Nr. 5 Datum

Filleveranser till VINN och KRITA

Tjänstebeskrivning Extern Åtkomst COSMIC LINK. Version 1.0

Termer och begrepp. Identifieringstjänst SITHS

Termer och begrepp. Identifieringstjänst SITHS

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering

LEFI Online. Anslutningsinformation

Innehåll. Dokumentet gäller från och med version

Elektroniskt informationsutbyte mellan arbetsgivare och Försäkringskassan. Information om filöverföring

Ändringar i utfärdande av HCC Funktion

Information till webbstödet för leverantörer. Gemensam del - behörigheter - företagsinformation

SUNET:s tjänstekatalog. Ett samlat dokument med SUNET:s tjänster och verktyg.

Installationsanvisningar

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med OTP och SITHS-kort mot Landstinget Västmanland

Nya Aquila använder senaste versionen av våra verktyg: UniPaaS 1.9 (tidigare Magic), samt Crystal Reports version 12 (idag kör ni på version 8).

Konfigurering av eduroam

Administrationsmanual ImageBank 2

Anvisningar för klientdator vid inloggning med certifikat på smarta kort

Minnesanteckningar förda vid tekniska referensgruppens möte i NUNOC:s lokaler, 26 maj 2010, kl.09.15

2-faktor autentisering

LEX INSTRUKTION LEX LDAP

FLEX Personalsystem. Uppdateringsanvisning

Startguide för Administratör Kom igång med Microsoft Office 365

Compose Connect. Hosted Exchange

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med SITHS-Kort mot Landstinget Västmanland

Om du har en egen smartphone, dator, eller surfplatta och vill använda skolans WiFi-nätverk för internet, kan du följa instruktionerna här efter.

Instruktion för användande av Citrix MetaFrame

Webmail instruktioner

Felsökningsguide för Windows XP

Extern åtkomst till Sociala system

Mobilt Efos och ny metod för stark autentisering

Anvisning Tjänsteplattformen Driftsättning av Virtualiseringsplattformen

Startanvisning för Bornets Internet

Protokoll fört vid styrelsesammanträdet den 2 april 2009

Åtgärdsplan. CRL Åtgärdsplan Copyright 2015 SecMaker AB Författare: Jens Alm

Dagens Agenda. Klient- och Serveroperativsystem Installation av Windows Server Genomgång av Windows Server Roller och Funktioner Domänhantering DNS

Teknisk spec Flex Lön och Flex API

Utkast/Version (8) Användarhandledning - inrapportering maskin-till-maskin

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Använda Google Apps på din Android-telefon

Skicka och hämta filer med automatik

Översiktlig beskrivning för applikationsägare

Praktisk hantering av certifikat

Entitetskategorier. Att göra attributrelease enklare och samtidigt mer integritetsskyddande.

Praktisk hantering av certifikat

Tjänstekatalog. Vad gör sunet? Maria Häll föreståndare Sunet SUNET. Sunet erbjuder även sina användare användarvänliga

Microsoft.NET Version Http Activation MapGuide Open source (installerad på en webbserver, tillgänglig utanför brandväggen) Web Deploy 3.

Hja lpdokument fo r IncertOnline

Arbetshäfte Office 365 en första introduktion

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

Webbokning Windows 7,8.1 &10 Installationsmanual

Innehållsförteckning:

Manual Skogsappen - Hemkomstkontroll

Infrastruktur med möjligheter E-identitet för offentlig sektor (Efos)

Mallar för kvittenser och e-post. Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort

Utarbetat av Område Informationsklass. Teknisk standard Ånge Kommun...1. Syfte med beskriven it-miljö...3. Hårdvara...

Västra Götalands RA-organisation

Serverlås installation.

NYBILDNINGSGUIDE. Guide till att starta er Vi Unga-förening

Utfärdande av SITHS-kort. Utbyte av kort som inte klarar av SITHS CA v1 certifikat

Godkännande av kundapplikationer

Modul 3 Föreläsningsinnehåll

Instruktion: Trådlöst utbildningsnät orebro-utbildning

Konfigurering av inloggning via Active Directory

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2013.Q2

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Prislista för Rakelsystemet

Platsbesök. Systemkrav

Övriga närvarande: Eva Stensköld, sekreterare Hans Wallberg. Inga övriga ärenden fördes upp på dagordningen.

Anvisningar för inkoppling till Mikrodataåtkomst vid SCB

Så här gör du för att lägga till nytt e-postkonto i Windows 8. Öppna E-post från startskärmen.

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera

Många företag och myndigheter sköter sina betalningar till Plusoch

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2015.Q1

Daniel Akenine, Teknikchef, Microsoft Sverige

Anvisning. Publiceringsverktyg för manuell inläsning av certifikatsinformation till HSA

Transkript:

SUNET TCS TREFpunkt 21 Kent Engström kent.engstrom@liu.se

SUNET TCS TCS-gruppen Servercertifikat via SUNET TCS Avveckling av SUNET SCS Kodsigneringscertifikat Personliga certifikat (Leif Johansson)

TCS-gruppen Bestämmer rutiner för SUNET TCS Hanterar ärenden medlemsregistreringar felrapporter frågor... Sköter vår instans av RA-applikationen

Medlemmar i TCS-gruppen Kent Engström, LiU Erik Andersson, UmU Arne Nilsson, UU Thomas Stridh, UU Joakim Vallentin, KI Leif Johansson, SUNET (vissa uppgifter)

Servercertifikat via SUNET TCS TERENA-upphandling under 2008 TCS är TERENA Certificate Service SCS-representantmöte 17 februari 2009 Frivilliga för CPS-skrivande utsedda Frivilliga för gränssnittstestning utsedda Kontrakt med Comodo 16 april CPS version 1.0 klar 17 juni Videokonferenser 17, 23 juni Presentation av API, RA-applikationsprototyp

Servercertifikat via SUNET TCS SUNET TCS aktiverat hos Comodo 29 juni Första medlem i SUNET TCS 11 augusti Linköpings universitet frivilliga Tjänsten officiellt igång 28 augusti Alla SUNET-anslutna erbjudna att gå med

Statistik 26 medlemmar 224 certifikat 199 utfärdade, giltiga 12 begärda (men ej godkända än) 7 avslagna 6 revokerade (måndag kväll 19 oktober)

Gå med i SUNET TCS Se https://tcs.sunet.se/info/ Skicka intresseanmälan till tcs@sunet.se Skapa konton för administrativa kontakter Då behöver ni information ni fick som svar på eposten ovan! Fyll i blankett Rektor eller annan firmatecknare ska skriva under Skicka in blankett

Gå med i SUNET TCS Få svar från SUNET TCS Testa applikationen Utveckla eller anpassa lokala rutiner Det som fungerade för SCS borde fungera här Anpassa lokala texter i applikationen Börja utfärda riktiga certifikat

Namn i certifikaten Hårdare styrning av namn än i SCS C är alltid SE ST och L används inte (tas bort!) O bestäms när ni ansöker (CSR-värde ignoreras!) OU sätts av ansökaren CN tas från certifikatet Systemet vet vilka domäner som är OK för er

Certifikatvariant Normal certificate (Unicode) ger en variant där eventuella ÅÄÖ i organisationsnamnet finns med. Normal certificate (ASCII) ger en variant där så inte är fallet (ersatta med AAO). Använd alltid Unicode-varianten om det inte finns ett specifikt tekniskt skäl att välja ASCII. Se då till att det inte står några ÅÄÖ i eventuell OUkomponent heller

Subject Alternative Names Använd inte SCS-tricket med flera CN SAN plockas upp från CSR Microsoft IIS m fl lägger dit dem korrekt Vår FAQ visar hur man gör med OpenSSL SAN kan också skrivas in i efterhand i samband med att CSR läggs in

Wildcards Certifikat med wildcard i CN fungerar Missbruka inte detta för att utfärda ett enda certifikat för en hel institution för en rad servrar som inte sitter ihop Använd detta för tjänster som Ezproxy och liknande Wildcard och SAN ihop fungerar inte ihop Kontakta oss med bra skäl om detta verkligen är nödvändigt, så vi kan undersöka mera

Certifikatkedja Som vanligt behöver certifikatkedjan installeras tillsammans med certifikatet i servern Server-certifikatet TERENA SSL CA UTN-USERFirst-Hardware AddTrust External CA Root Vissa klienter litar redan på UTN-USERFirst- Hardware, andra på AddTrust External CA Root

Certifikatkedja Rapporter om problem att installera kedjan korrekt på Windows / IIS: Håll koll på vår FAQ framöver Rapporter om att vissa klienter har problem för att kedjan är i fel ordning jämfört med vad de förväntar sig Kontakta tcs@sunet.se om ni råkar ut för detta

Applikationen Källa: http://xkcd.com/353/

Applikationen Utvecklad av Kent Engström Python, Django, MySQL,... Pratar API mot Comodo SUNET-instans körs hos NUNOC Koden används också av några andra NREN:s Vi kan ändra saker som blivit fel Vi kan införa förbättringar framöver

Kommande i applikationen Federerad inloggning via SWAMID Snart, hoppas vi! Påminnelse om certifikat som håller på att gå ut... Innan första utfärdade certifikat når den gränsen

Avveckling av SUNET SCS I SCS-kontraktet med GlobalSign finns ingen klausul om att certifikaten ska fortsätta vara giltiga fram till utgångsdatum om kontraktet med dem sägs upp eller inte förnyas. TERENA har inte gjort om samma misstag i TCS-kontraktet! Certifikat ska fortsätta vara giltiga och revokerbara fram till utgångsdatum även om vi byter leverantör framöver.

Avveckling av SUNET SCS När 2009 är slut utfärdar vi inte längre certifikat via SUNET SCS Kontraktsperioden tar slut 9 januari 2010 SUNET SCS-certifikat ska inte användas efter mars 2010 Tremånadersperiod för avveckling i kontraktet Varje SCS-certifikat ni utfärdar nu är ett certifikat ni måste flytta till TCS!

Kodsigneringscertifikat SUNET är med på denna del också Arbete pågår med CPS för detta Förhoppningsvis kan vi integrera beställning i samma applikation som servercertifikaten

Personliga certifikat SUNET är med på denna del också Intresse från grid-världen Inte hanterbart att ha lika mycket manuell hantering som för servercertifikat Bygg certifikatutdelningen på identitet från en identitetsfederation! Leif Johansson