Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
| eduid:admins:howto:certs:index [2012/03/22 15:59] – Jan Tomášek semik@cesnet.cz | cs:tech:certificates [2024/01/11 10:22] (aktuální) – [Plynulá výměna certifikátů v metadatech] Jan Oppolzer | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| ====== Certifikáty ====== | ====== Certifikáty ====== | ||
| - | V typické instalaci Shibboleth IdP/SP potřebujete X.509 certifikát, | + | V typické instalaci Shibboleth IdP/SP potřebujete X.509 certifikát, |
| - | Je docela běžné použít ten samý certifikát, | + | Certifikát musí splňovat následující požadavky: |
| - | Použite-li // | + | * být platný, |
| + | * klíč o délce alespoň 2048 bitů, | ||
| + | * používat podpis SHA-2 a lepší. | ||
| - | :!: **Položka CN certifikátu musí odpovídat hostname serveru, na kterém je umístěna komponenta (IdP nebo SP).** | + | **Doporučujeme používat tzv. Self-Signed certifikát s platností 10 let.** |
| ===== Plynulá výměna certifikátů v metadatech ===== | ===== Plynulá výměna certifikátů v metadatech ===== | ||
| - | V případě, že potřebujeme | + | V případě, že potřebujete |
| - | Řešením je, udržovat po nějakou dobu v metadatech oba certifikáty. Vynikající návod v angličtině i s diagramy najdete na [[http:// | + | Řešením je udržovat po nějakou dobu v metadatech oba certifikáty, tedy stávající (= starý) a nový. |
| + | |||
| + | * [[cs: | ||
| + | |||
| + | Vynikající návod v angličtině i s diagramy najdete na [[http:// | ||