Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
| cs:tech:certificates [2014/09/11 16:17] – [Certifikáty] semik@cesnet.cz | cs:tech:certificates [2024/01/11 10:22] (aktuální) – [Plynulá výměna certifikátů v metadatech] Jan Oppolzer | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| ====== Certifikáty ====== | ====== Certifikáty ====== | ||
| - | V typické instalaci Shibboleth IdP/SP potřebujete X.509 certifikát, | + | V typické instalaci Shibboleth IdP/SP potřebujete X.509 certifikát, |
| - | Certifikát musí splňovat: | + | Certifikát musí splňovat |
| - | * klíč | + | |
| - | * musí být platný | + | * být platný, |
| - | * položka CN certifikátu musí odpovídat hostname serveru, na kterém je umístěna komponenta (IdP nebo SP) | + | * klíč |
| - | * může být shodný s tím který se používá pro SSL v Apachi | + | * používat podpis SHA-2 a lepší. |
| - | * může být podepsán sám sebou (self-signed) | + | |
| - | * měl by používat podpis SHA-2 a lepší | + | **Doporučujeme používat tzv. Self-Signed certifikát s platností 10 let.** |
| ===== Plynulá výměna certifikátů v metadatech ===== | ===== Plynulá výměna certifikátů v metadatech ===== | ||
| - | V případě, že potřebujeme | + | V případě, že potřebujete |
| + | |||
| + | Řešením je udržovat po nějakou dobu v metadatech oba certifikáty, | ||
| + | |||
| + | * [[cs: | ||
| + | |||
| + | Vynikající návod v angličtině i s diagramy najdete na [[http:// | ||
| - | Řešením je, udržovat po nějakou dobu v metadatech oba certifikáty. Vynikající návod v angličtině i s diagramy najdete na [[http:// | ||