Changes for page Certifikáty na VŠB-TUO
Last modified by Denisa Wernerová on 04.09.2024 13:43
From version 15.7
edited by Denisa Wernerová
on 04.09.2024 13:20
on 04.09.2024 13:20
Change comment:
There is no comment for this version
To version 7.6
edited by Denisa Wernerová
on 13.05.2016 12:32
on 13.05.2016 12:32
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -1,33 +1,52 @@ 1 -Certifikát představuje datovou strukturu, která je svázána s určitou osobou. Certifikát lze použít pro elektronický podpis zpráv, jejich šifrování, pro autentizaci k síťovým službám atd. 1 +{{info}} 2 +(% style="font-size: 18px;" %)Důležité informace(%%) 2 2 3 -Uživatelské požadavky a dotazy týkající se serverových TCS certifikátů podávejte prostřednictvím [[Helpdesku CIT VŠB-TUO>>https://idesk.vsb.cz/Ticket/Create.html?Queue=35]]. 4 +**Konec podpory prohlížeče Chrome:** 5 +* Google zavrhl generování žádosti o certifikát ve svých prohlížečích. Od verze 49 prohlížeče Chrome nelze o certifikát požádat. Použijte prosím jiný prohlížeč a následně certifikát do Chrome naimportujte. 6 +{{/info}} 7 + 8 +Certifikát se často přirovnává k osobním dokladům (pas nebo občanský průkaz). Zatímco osobní doklady se vydávají v tištěné podobě, certifikát je digitálně podepsanou datovou strukturou. Následující certifikáty můžete potřebovat např. pro zabezpečení elektronické pošty (digitální podpis, šifrování zpráv), autentizaci k síťovým službám atd. 9 + 10 +Uživatelské požadavky a dotazy týkající se serverových TCS certifikátů podávejte prostřednictvím [[Helpdesku CIT VŠB-TU Ostrava>>url:http://idesk.vsb.cz]]. 11 + 12 +* [[image:ic_ca.gif]] [[Osobní certifikáty TCS>>||anchor="TCS_osobni"]] (podpisové) 13 +* [[image:ic_ca.gif]] [[Serverové certifikáty TCS>>||anchor="tcs_certifikat"]] 14 +* [[image:ic_ca.gif]] [[Kvalifikované certifikáty ve smyslu Zákona 227/2000 Sb. o elektronickém podpisu.>>||anchor="kvalifikovany_certifikat"]] 4 4 5 5 6 -= Certifikáty Trusted Certificate Service (TCS): =17 +== Certifikáty Trusted Certificate Service: == 7 7 8 -Trusted Certificate Service (dále jen TCS) umožňuje vydávání osobních a serverových digitálních certifikátů. Služba je nabízena výzkumným a vzdělávacím institucím. Certifikáty jsou poskytovány společností Sectigo, jednou z největších světových certifikačních autorit. Certifikáty certifikační autority jsou standardně obsaženy v základní instalaci většiny prohlížečů a e-mailových klientů. Z tohoto důvodu **není nutná** instalace žádných dalších kořenových certifikátů. VŠB-TUO zprostředkovává vydání certifikátů skrze CESNET, z.s.p.o. a vystupuje pouze jako registrační autorita. Formálním garantem vydávání certifikátů TCS je rektor VŠB-TUO.19 +Trusted Certificate Service (dále jen TCS) umožňuje vydávání osobních a serverových digitálních certifikátů. Služba je nabízena výzkumným a vzdělávacím institucím. Certifikáty jsou poskytovány společností Digicert, jednou z největších světových certifikačních autorit. Certifikáty certifikační autority jsou standardně obsaženy v základní instalaci většiny prohlížečů a e-mailových klientů. Z tohoto důvodu **není nutná** instalace žádných dalších kořenových certifikátů. VŠB - Technická univerzita Ostrava zprostředkovává vydání certifikátů skrze CESNET, z.s.p.o. a vystupuje pouze jako registrační autorita. Formálním garantem vydávání certifikátů TCS je rektor VŠB - Technické univerzity Ostrava. 9 9 10 -== 1.Osobní certifikáty TCS (TCS-P) a Osobní eScience certifikáty: ==21 +=== Osobní certifikáty TCS (TCS-P) a Osobní eScience certifikáty: === 11 11 12 -Tyto certifikáty jsou vydávány(% style="color:#e74c3c" %)**studentům a zaměstnancům VŠB-TUO**(%%).23 +Tyto certifikáty jsou (% style="color: rgb(153, 0, 0);" %)**vydávány studentům a zaměstnancům VŠB**(%%) - Technické univerzity Ostrava. 13 13 14 -Osobní certifikát TCS slouží k zabezpečení (k podepisování) elektronické pošty a k autentizaci pro přístup k síťovým službám a vydává se **na dva roky**. Sdružení CESNET je vydává v rámci projektu Trusted Certificate Service. Aktuálně je vydavatelem těchto certifikátů společnost Sectigo. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných klientů elektronické pošty. 15 -Certifikáty obsahují jméno uživatele, název jeho domovské organizace, unikátní identifikátor uživatele přidělený jeho domovskou organizací a emailové adresy ověřené domovskou organizací. 16 -Žádost o osobní certifikát si vygenerujete prostřednictvím formuláře na webu sdružení CESNET a následně si jej naimportujete do svého poštovního klienta. 25 +{{id name="TCS_osobni"/}}[[**Osobní certifikát TCS**>>url:https://tcs.cesnet.cz/]] (podpisový) 17 17 18 -* [[Formulář k vytvoření žádosti o osobní certifikát>>https://tcs.cesnet.cz/clientrequestform/]] 19 -* [[Postup pro import osobního certifikátu>>doc:uzivatel.certifikaty.os-cer-tcs.WebHome]] 27 +* slouží k zabezpečení elektronické pošty a k autentizaci pro přístup k síťovým službám. Sdružení CESNET je vydává v rámci projektu Trusted Certificate Service. Aktuálně je vydavatelem těchto certifikátů společnost DigiCert. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných klientů elektronické pošty. 20 20 21 -== 2. Serverové certifikáty TCS: == 29 +* [[Postup pro vygenerování certifikátu v prohlížeči Mozilla Firefox a import v poštovním klientovi>>doc:os-cer-tcs]] 30 +{{id name="tcs_certifikat"/}} 22 22 23 -Serverov ýcertifikátslouží k prokázání důvěryhodnostiwebových (a jiných) serverů, ke kterým přistupují běžní uživatelé internetu. Vydává je CESNETv rámci projektu TrustedCertificateService. Aktuálně je vydavatelem těchto certifikátů rovněž společnost Sectigo. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných internetových prohlížečů. Tyto certifikáty jsou (% style="color:#e74c3c"%)**vydávány pouze důvěryhodným serverům v doménách vlastněných univerzitou**(%%). Žádost o serverový certifikát si vygenerujete prostřednictvím formuláře na webu sdružení CESNET.32 +=== Serverové certifikáty TCS: === 24 24 25 -* [[Formulář k vytvoření žádosti o serverový certifikát TCS>>https://tcs.cesnet.cz/requestform/]] 26 -* [[Návod k vytvoření žádosti o serverový certifikát TCS>>https://pki.cesnet.cz/cs/st-guide-tcs-server2.html]] 34 +vydává CESNET v rámci projektu Trusted Certificate Service. Aktuálně je vydavatelem těchto certifikátů rovněž společnost DigiCert. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných internetových prohlížečů. Tyto certifikáty jsou (% style="color: rgb(153, 0, 0);" %)**vydávány pouze důvěryhodným serverům v doménách vlastněných univerzitou.** 35 + 36 +Postup vytvoření žádosti o certifikát, registrace a vydání certifikátu [[Serverový certifikát TCS>>doc:os-cer-tcs]]: 37 + 38 +**Podrobný postup vytvoření žádosti o certifikát**, registrace a vydání certifikátu je popsán v návodu [[Serverové cerifikáty TCS>>url:http://pki.cesnet.cz/cs/st-guide-tcs-server2.html]]. 39 + 40 +* Pro vygenerování žádosti můžete použít [[generátor konfigurace pro OpenSSL>>url:https://tcs.cesnet.cz/requestconfig/]]. Žádost se vkládá na stránce [[Žádost o TCS serverový certifikát>>url:https://tcs.cesnet.cz/]]. V případě potíží můžete kontaktovat [[Helpdesk CIT>>doc:helpdesk.WebHome]] nebo napsat požadavek do fronty [[Certifikáty>>url:https://idesk.vsb.cz/Ticket/Create.html?Queue=35]]. 41 +* Pro vygenerování žádosti o Serverový certifikát TCS je nutné se přihlásit pomocí [[federace eduID.cz>>doc:servery.eduid]]. 27 27 28 28 29 -= Kvalifikovanécertifikátyve smyslu Zákona227/2000Sb. o elektronickém podpisu=44 +== Speciální typy certifikátů na VŠB: == 30 30 31 - Pomocíkvalifikovanéhocertifikátu lze podepisovat elektronickou poštu a dokumenty.VŠB-TUO samaneprovozuje certifikační autoritu vesmyslu Zákona. Pokudzaměstnanec univerzity potřebujevydat kvalifikovanýcertifikát, ve kterém je vyznačen jeho poměrkuniverzitě, pořídí jejna základě hromadné smlouvymezi VŠB-TUO a Českoupoštou.Tento certifikát nelze použítpro připojování k Wi-Fi. (% style="color:#e74c3c" %)**Jeho vydáníje zpoplatněno**(%%).46 +Tyto certifikáty nejsou obecně určeny pro širokou veřejnost. 32 32 33 -Pro získání kvalifikovaného certifikátu vytvořte požadavek v [[Helpdesku>>https://idesk.vsb.cz/SelfService/Create.html?Queue=35&Subject=Kvalifikovan%C3%BD%20certifik%C3%A1t]]. 48 +**{{id name="kvalifikovany_certifikat"/}}Kvalifikované certifikáty ve smyslu Zákona 227/2000 Sb. o elektronickém podpisu** 49 + 50 +* VŠB-TUO sama neprovozuje certifikační autoritu ve smyslu Zákona. Pokud zaměstnanec univerzity potřebuje vydat kvalifikovaný certifikát, ve kterém je vyznačen jeho poměr k univerzitě, pořídí jej na základě hromadné smlouvy mezi VŠB-TUO a Českou poštou. Pro jednání s Českou poštou (respektive její [[PostSignum QCA>>url:http://www.postsignum.cz/]]) v této věci byli oprávněnými osobami jmenováni [[Ivan Peroutka>>url:http://profily.vsb.cz/PER58/]] a [[Šárka Kubicová>>url:http://profily.vsb.cz/KUB60/]]. Tento certifikát nelze použít pro připojování k Wi-Fi. Jeho (% style="color: rgb(153, 0, 0);" %)vydání (% style="color: rgb(153, 0, 0); color: rgb(153, 0, 0)" %)j(% style="color: rgb(153, 0, 0);" %)e zpoplatněno. 51 + 52 +* [[Postup získání kvalifikovaného certifikátu u certifikační autority PostSignum QCA>>doc:postsignum]]