Changes for page Certifikáty na VŠB-TUO

Last modified by Denisa Wernerová on 04.09.2024 13:43

From version 3.2
edited by Denisa Wernerová
on 17.06.2015 12:01
Change comment: There is no comment for this version
To version 15.7
edited by Denisa Wernerová
on 04.09.2024 13:20
Change comment: There is no comment for this version

Summary

Details

Page properties
Content
... ... @@ -1,60 +1,33 @@
1 -Certifikát se často irovnává k osobním dokladům (pas nebo občanský průkaz). Zatímco osobní doklady se vydávav ttěné podobě, certifikát je digitálně podepsanou datovou strukturou. Následující certifikáty můžete potřebovat např. pro zabezpečení elektronické pošty (digitální podpis, šifrování zpráv), autentizaci k síťovým službám atd.
1 +Certifikát představuje datovou strukturu, která je svána s určitou osobou. Certifikát lze použít pro elektronický podpis zpráv, jejich šifrování, pro autentizaci k síťovým službám atd.
2 2  
3 -(% style="font-size: 18px;" %)Certifikáty TERENA Certificate Service:
3 +Uživatelské požadavky a dotazy týkající se serverových TCS certifikátů podávejte prostřednictvím [[Helpdesku CIT VŠB-TUO>>https://idesk.vsb.cz/Ticket/Create.html?Queue=35]].
4 +
4 4  
5 -(% style="color: rgb(255, 0, 0);" %)Dne 1. února 2013 došlo ke změnám v procesu vydávání serverových certifitů TCS. Věnujte prosím zvýšenou pozornost tomuto sdělění.
6 += Certifity Trusted Certificate Service (TCS): =
6 6  
7 -Společnost Comodo, která je naším dodavatelem certifikátů TCS, od 1. února 2013 zavádí další ověření žádostí o serverový certifikát. Tentokrát budou ověřována data organizace. Ověření bude probíhat buď telefonicky, nebo písemně a bude do něj zapojen KAŽDÝ ŽADATEL o certifikát za organizaci. Ten si během podávání žádosti zvolí způsob ověření (telefonicky či listovní zásilkou) a bude kontaktován přímo Comodem zvoleným způsobem. Touto cestou mu bude sdělen kód, který vyplní přes URL. URL mu bude (včetně veškerých instrukcí) sděleno e-mailem.
8 -\\TERENA Certificate Service (dále jen TCS) umožňuje vydávání osobních a serverových digitálních certifikátů. Služba je nabízena výzkumným a vzdělávacím institucím. Certifikáty jsou poskytovány společností [[Comodo CA Limited>>url:http://www.comodo.com/e-commerce/ssl-certificates/ssl.php]], jednou z největších světových certifikačních autorit. Certifikáty COMODO CA Limited jsou standardně obsaženy v základní instalaci většiny prohlížečů a e-mailových klientů. Z tohoto důvodu není nutná instalace žádných dalších kořenových certifikátů. VŠB - Technická univerzita Ostrava zprostředkovává vydání certifikátů skrze CESNET, z.s.p.o. a vystupuje pouze jako registrační autorita. Formálním garantem vydávání certifikátů TCS je rektor VŠB - Technické univerzity Ostrava.
8 +Trusted Certificate Service (dále jen TCS) umožňuje vydávání osobních a serverových digitálních certifikátů. Služba je nabízena výzkumným a vzdělávacím institucím. Certifikáty jsou poskytovány společností Sectigo, jednou z největších světových certifikačních autorit. Certifikáty certifikační autority jsou standardně obsaženy v základní instalaci většiny prohlížečů a e-mailových klientů. Z tohoto důvodu **není nutná** instalace žádných dalších kořenových certifikátů. VŠB-TUO zprostředkovává vydání certifikátů skrze CESNET, z.s.p.o. a vystupuje pouze jako registrační autorita. Formálním garantem vydávání certifikátů TCS je rektor VŠB-TUO.
9 9  
10 -* [[image:ic_ca.gif||height="16" width="22"]] [[Certifikáty TERENA Certificate Service>>||anchor="TCS_service"]]
11 -* [[image:ic_ca.gif||height="16" width="22"]] [[**Osobní certifikáty TCS**>>||anchor="TCS_osobni"]] (podpisové)
12 -* [[image:ic_ca.gif||height="16" width="22"]] [[Osobní eScience certifikáty TCS>>||anchor="TCS_escience"]]
13 -* [[image:ic_ca.gif||height="16" width="22"]] [[Serverové certifikáty TCS>>||anchor="tcs_certifikat"]]
10 +== 1. Osobní certifikáty TCS (TCS-P) a Osobní eScience certifikáty: ==
14 14  
15 -Uživatelské požadavky a dotazy týkající se serverových TCS certifikátů podávejte prostřednictm [[Helpdesku CIT VŠB-TU Ostrava>>url:http://idesk.vsb.cz]].
12 +Tyto certifikáty jsou vydávány (% style="color:#e74c3c" %)**studentům a zaměstnancům VŠB-TUO**(%%).
16 16  
14 +Osobní certifikát TCS slouží k zabezpečení (k podepisování) elektronické pošty a k autentizaci pro přístup k síťovým službám a vydává se **na dva roky**. Sdružení CESNET je vydává v rámci projektu Trusted Certificate Service. Aktuálně je vydavatelem těchto certifikátů společnost Sectigo. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných klientů elektronické pošty.
15 +Certifikáty obsahují jméno uživatele, název jeho domovské organizace, unikátní identifikátor uživatele přidělený jeho domovskou organizací a emailové adresy ověřené domovskou organizací.
16 +Žádost o osobní certifikát si vygenerujete prostřednictvím formuláře na webu sdružení CESNET a následně si jej naimportujete do svého poštovního klienta.
17 17  
18 -(% style="font-size: 18px;" %)Speciální typy certifikátů na VŠB-TUO:
18 +* [[Formulář k vytvoření žádosti o osobní certifikát>>https://tcs.cesnet.cz/clientrequestform/]]
19 +* [[Postup pro import osobního certifikátu>>doc:uzivatel.certifikaty.os-cer-tcs.WebHome]]
19 19  
20 -* [[image:ic_ca.gif||height="16" width="22"]] [[Kvalifikované certifikáty ve smyslu Zákona 227/2000 Sb. o elektronickém podpisu.>>||anchor="kvalifikovany_certifikat"]]
21 +== 2. Serverové certifikáty TCS: ==
21 21  
23 +Serverový certifikát slouží k prokázání důvěryhodnosti webových (a jiných) serverů, ke kterým přistupují běžní uživatelé internetu. Vydává je CESNET v rámci projektu Trusted Certificate Service. Aktuálně je vydavatelem těchto certifikátů rovněž společnost Sectigo. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných internetových prohlížečů. Tyto certifikáty jsou (% style="color:#e74c3c" %)**vydávány pouze důvěryhodným serverům v doménách vlastněných univerzitou**(%%). Žádost o serverový certifikát si vygenerujete prostřednictvím formuláře na webu sdružení CESNET.
22 22  
23 -(% style="font-size: 18px;" %)Osobní certifikáty TCS (TCS-P) a Osobní eScience certifikáty:
25 +* [[Formulář k vytvoření žádosti o serverový certifikát TCS>>https://tcs.cesnet.cz/requestform/]]
26 +* [[Návod k vytvoření žádosti o serverový certifikát TCS>>https://pki.cesnet.cz/cs/st-guide-tcs-server2.html]]
27 +
24 24  
25 -Tyto certifikáty jsou **vydávány studentům a zaměstnancům VŠB** - Technické univerzity Ostrava.
29 += Kvalifikované certifikáty ve smyslu Zákona 227/2000 Sb. o elektronickém podpisu =
26 26  
27 -* [[Osobní certifikát TCS>>url:https://tcs-p.cesnet.cz/confusa/process_csr.php]] (podpisový)
28 -je "běžný" osobní certifikát vhodný pro zabezpečení elektronické pošty (digitální podpis, šifrování zpráv) a pro autentizaci k síťovým službám. Certifikáty obsahují jméno uživatele s plnou diakritikou, identifikaci VŠB - Technické univerzity Ostrava, unikátní identifikátor uživatele (osobní číslo studenta/zaměstnance) a jednu až deset jeho emailových adres ověřených domovskou organizací. Vydávají se na jeden, dva, nebo tři roky. Certifikáty s klíčem délky 1024 bitů mohou být vydány pouze na jeden rok. Certifikáty vydává certifikační úřad //TERENA Personal CA.//
29 -* [[Osobní eScience certifikát TCS>>url:https://tcs-p.cesnet.cz/confusa/process_csr.php||name="TCS_escience"]]
30 -jsou osobní certifikáty použitelné k autentizaci v gridových infrastrukturách a k zabezpečení elektronické pošty. Certifikáty obsahují jméno uživatele zbavené diakritiky, anglický název VŠB - Technické univerzity Ostrava, unikátní identifikátor uživatele (osobní číslo studenta/zaměstnance) a jednu až deset jeho emailových adres ověřených domovskou organizací. Vydávají se na 395 dní (cca 13 měsíců). Certifikáty vydává certifikační úřad //TERENA eScience Personal CA// akreditovaný u [[EUGridPMA>>url:http://eugridpma.org/]].
31 +Pomocí kvalifikovaného certifikátu lze podepisovat elektronickou poštu a dokumenty. VŠB-TUO sama neprovozuje certifikační autoritu ve smyslu Zákona. Pokud zaměstnanec univerzity potřebuje vydat kvalifikovaný certifikát, ve kterém je vyznačen jeho poměr k univerzitě, pořídí jej na základě hromadné smlouvy mezi VŠB-TUO a Českou poštou. Tento certifikát nelze použít pro připojování k Wi-Fi. (% style="color:#e74c3c" %)**Jeho vydání je zpoplatněno**(%%).
31 31  
32 -
33 -(% style="font-size: 18px;" %)Postup pro vygenerování certifikátu a jeho import v poštovním klientovi:
34 -
35 -* [[Postup pro vygenerování certifikátu v prohlížeči Mozilla Firefox a import v poštovním klientovi>>url:http://idoc.vsb.cz/cs/okruhy/cit/uzivatel/ca/osobni_cer_tcs/]]
36 -
37 -
38 -(% style="font-size: 18px;" %)Serverové certifikáty TCS:
39 -
40 -(((
41 -Serverové certifikáty jsou podepsány TERENA SSL CA, která je podepsána AddTrust External CA Root (V prohlížečích se certifikát hlásí jako //Ověřeno pomocí TERENA//, případně //USERTrust identifikoval tento web jako~://).** **Tyto certifikáty jsou **vydávány pouze důvěryhodným serverům univerzity v doméně vsb.cz(% style="font-weight: normal;" %).(%%)**
42 -
43 -Postup vytvoření žádosti o certifikát, registrace a vydání certifikátu [[Serverový certifikát TCS:>>url:http://idoc.vsb.cz/cs/okruhy/cit/uzivatel/ca/osobni_cer_tcs/]]
44 -
45 -**Podrobný postup vytvoření žádosti o certifikát**, registrace a vydání certifikátu je popsán v návodu [[Serverové cerifikáty TCS>>url:http://www.cesnet.cz/pki/cs/st-guide-tcs-server.html]].
46 -
47 -* Pro vygenerování žádosti můžete použít [[generátor konfigurace pro OpenSSL>>url:http://tools.cesnet-ca.cz/tcs-mkserverreq.phtml]]. Žádost se vkládá na stránce [[Žádost o TCS serverový certifikát>>url:https://tcs.cesnet.cz/req/]]. Aktuální seznam administrativních kontaktů pro VŠB-TUO je k nalezení na [[stránkách CESNET TCS>>url:https://tcs.cesnet.cz/doc/admins.php]].
48 -* Pro vygenerování žádosti o Serverový certifikát TCS je nutné se přihlásit pomocí [[federace eduID.cz>>doc:servery.eduid]].
49 -
50 -
51 -(% style="font-size: 18px;" %)Speciální typy certifikátů na VŠB:
52 -
53 -Tyto certifikáty nejsou obecně určeny pro širokou veřejnost.
54 -
55 -Kvalifikované certifikáty ve smyslu Zákona 227/2000 Sb. o elektronickém podpisu
56 -
57 -VŠB-TUO sama neprovozuje certifikační autoritu ve smyslu Zákona. Pokud zaměstnanec univerzity potřebuje vydat kvalifikovaný certifikát, ve kterém je vyznačen jeho poměr k univerzitě, pořídí jej na základě hromadné smlouvy mezi VŠB-TUO a Českou poštou. Pro jednání s Českou poštou (respektive její [[PostSignum QCA>>url:http://www.postsignum.cz/]]) v této věci byli oprávněnými osobami jmenováni [[Ivan Peroutka>>url:http://profily.vsb.cz/PER58/?simpleView=true&layout=layoutBlank&iframe=true]] a [[Šárka Kubicová>>url:http://profily.vsb.cz/KUB60/?simpleView=true&layout=layoutBlank&iframe=true]]. Tento certifikát //nelze použít// pro připojování k Wi-Fi. Jeho vydání je //zpoplatněno//.
58 -
59 -**[[Postup získání kvalifikovaného certifikátu u certifikační autority PostSignum QCA>>doc:postsignum]]**
60 -)))
33 +Pro získání kvalifikovaného certifikátu vytvořte požadavek v [[Helpdesku>>https://idesk.vsb.cz/SelfService/Create.html?Queue=35&Subject=Kvalifikovan%C3%BD%20certifik%C3%A1t]].