Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
| cs:tech:certificates [2019/09/26 10:32] – [Plynulá výměna certifikátů v metadatech] Přidání naší dokumentace. jop@cesnet.cz | cs:tech:certificates [2024/01/11 10:22] (aktuální) – [Plynulá výměna certifikátů v metadatech] Jan Oppolzer | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| ====== Certifikáty ====== | ====== Certifikáty ====== | ||
| - | V typické instalaci Shibboleth IdP/SP potřebujete X.509 certifikát, | + | V typické instalaci Shibboleth IdP/SP potřebujete X.509 certifikát, |
| Certifikát musí splňovat následující požadavky: | Certifikát musí splňovat následující požadavky: | ||
| - | * musí být platný, | + | * být platný, |
| - | * klíč | + | * klíč |
| - | * měl by používat podpis SHA-2 a lepší. | + | * používat podpis SHA-2 a lepší. |
| **Doporučujeme používat tzv. Self-Signed certifikát s platností 10 let.** | **Doporučujeme používat tzv. Self-Signed certifikát s platností 10 let.** | ||
| Řádek 17: | Řádek 17: | ||
| Řešením je udržovat po nějakou dobu v metadatech oba certifikáty, | Řešením je udržovat po nějakou dobu v metadatech oba certifikáty, | ||
| - | * [[cs: | + | * [[cs: |
| - | * [[cs: | + | |
| Vynikající návod v angličtině i s diagramy najdete na [[http:// | Vynikající návod v angličtině i s diagramy najdete na [[http:// | ||