cs:cztestfed:join

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze
Předchozí verze
Následující verze Obě strany příští revize
cs:cztestfed:join [2016/02/03 10:49]
jop@cesnet.cz [Než začnete] typografie
cs:cztestfed:join [2016/02/03 10:53]
jop@cesnet.cz [Registrace] registrace se řeší přes JAGGER
Řádek 22: Řádek 22:
 ===== Certifikáty ===== ===== Certifikáty =====
  
-Každá součást federace (IdP nebo SP) potřebuje x509 certifikát,​ vázaný na hostname serveru, který službu provozuje. Tento certifikát se používá:​ +Každá součást federace (IdP SP) potřebuje x509 certifikát,​ vázaný na hostname serveru, který službu provozuje. Tento certifikát se používá: 
-  * k podepisování SAML dotazů/odpovědí + 
-  * jako SSL server keypair u přímé komunikace se SP (předávání atributů) +  * k podepisování SAML dotazů ​odpovědí, 
-  * pro SSL komunikaci s Apache ​frontendem+  * jako SSL server keypair u přímé komunikace se SP (předávání atributů), 
 +  * pro SSL komunikaci s webovým ​frontendem.
  
 Je možné pro každý z výše uvedených případů použít zvláštní certifikát. Například v případě Apache a mod_ssl je často vhodné použít //public// certifikáty. Podrobnosti [[https://​spaces.internet2.edu/​display/​SHIB/​KeysAndCertificates|zde]]. Je možné pro každý z výše uvedených případů použít zvláštní certifikát. Například v případě Apache a mod_ssl je často vhodné použít //public// certifikáty. Podrobnosti [[https://​spaces.internet2.edu/​display/​SHIB/​KeysAndCertificates|zde]].
Řádek 43: Řádek 44:
 Pro vstup do federace je nutné provést registraci. Registrace spočívá v tom, že se metadata připojované komponenty (IdP nebo SP) zanesou do centrálních metadat federace. Pro vstup do federace je nutné provést registraci. Registrace spočívá v tom, že se metadata připojované komponenty (IdP nebo SP) zanesou do centrálních metadat federace.
  
-Žádosti o registraci ​posílejte na adresu **[[cztestfed-admin@eduid.cz]]**žádosti musíte připojit ​metadata ​připojované ​komponenty ​(IdP nebo SP). +Žádosti o registraci ​se provádí pomocí systému ​[[https://​rr.cesnet.cz/​jagger/​|JAGGER]] ([[https://​www.eduid.cz/​cs/​tech/​jagger|návod]]),​ kam se vloží metadata ​registrované ​komponenty.