Changes for page Certifikáty na VŠB-TUO
Last modified by Denisa Wernerová on 04.09.2024 13:43
From version 3.3
edited by Denisa Wernerová
on 17.06.2015 12:13
on 17.06.2015 12:13
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -1,57 +1,47 @@ 1 -Certifikát se často přirovnává k osobním dokladům (pas nebo občanský průkaz). Zatímco osobní doklady se vydávají v tištěné podobě, certifikát je digitálně podepsanou datovou strukturou. Následující certifikáty můžete potřebovat např. pro zabezpečení elektronické pošty (digitální podpis, šifrování zpráv), autentizaci k síťovým službám atd. 1 +{{info}} 2 +(% style="font-size: 18px;" %)Důležité informace(%%) 2 2 3 -(% style="font-size: 18px;" %)Certifikáty TERENA Certificate Service: 4 +**Podporované prohlížeče:** 5 +* Podporované jsou všechny webové prohlížeče, které obsahují podporu JavaScriptu. V prohlížečích Firefox do verze 68 včetně, Safari a v Internet Exploreru (nikoliv Edge) se osobní certifikáty generují pomocí nativního kódu přímo v prohlížeči. 6 +{{/info}} 4 4 5 - (%style="color:rgb(255,0,0);"%)Dne1. února2013došlo kezměnámv procesuvydáváníserverovýchcertifikátůTCS. Věnujte prosímzvýšenoupozornosttomuto sdělění.8 +Certifikát se často přirovnává k osobním dokladům (pas nebo občanský průkaz). Zatímco osobní doklady se vydávají v tištěné podobě, certifikát je digitálně podepsanou datovou strukturou. Následující certifikáty můžete potřebovat např. pro zabezpečení elektronické pošty (digitální podpis, šifrování zpráv), autentizaci k síťovým službám atd. 6 6 7 - Společnost Comodo,kteráje našímdodavatelem certifikátůTCS,od1. února2013zavádídalšíověřenížádostíoserverový certifikát.Tentokrát budou ověřována data organizace. Ověření bude probíhatbuď telefonicky, nebo písemněa budedo něj zapojenKAŽDÝŽADATELo certifikát za organizaci. Ten si během podávání žádosti zvolí způsob ověření (telefonicky či listovní zásilkou) a budeontaktován přímo Comodem zvoleným způsobem.outocestou mu bude sdělenkód, který vyplní přes URL. URL mu bude (včetně veškerýchinstrukcí) sděleno e-mailem.8 - \\TERENACertificate Service (dále jen TCS) umožňuje vydávání osobních a serverových digitálních certifikátů. Služba je nabízena výzkumným a vzdělávacím institucím. Certifikáty jsou poskytovány společností [[Comodo CA Limited>>url:http://www.comodo.com/e-commerce/ssl-certificates/ssl.php]], jednou z největších světových certifikačních autorit. Certifikáty COMODO CA Limited jsou standardně obsaženy v základní instalaci většiny prohlížečů a e-mailových klientů. Z tohoto důvodu není nutná instalace žádných dalších kořenových certifikátů. VŠB - Technická univerzita Ostrava zprostředkovává vydání certifikátů skrze CESNET, z.s.p.o. a vystupuje pouze jako registrační autorita. Formálním garantem vydávání certifikátů TCS je rektor VŠB - Technické univerzity Ostrava.10 +Uživatelské požadavky a dotazy týkající se serverových TCS certifikátů podávejte prostřednictvím [[Helpdesku CIT VŠB-TU Ostrava>>https://idesk.vsb.cz/Ticket/Create.html?Queue=35]]. 11 + 9 9 10 -* [[image:ic_ca.gif||height="16" width="22"]] [[Certifikáty TERENA Certificate Service>>||anchor="TCS_service"]] 11 -* [[image:ic_ca.gif||height="16" width="22"]] [[Osobní certifikáty TCS>>||anchor="TCS_osobni"]] (podpisové) 12 -* [[image:ic_ca.gif||height="16" width="22"]] [[Osobní eScience certifikáty TCS>>||anchor="TCS_escience"]] 13 -* [[image:ic_ca.gif||height="16" width="22"]] [[Serverové certifikáty TCS>>||anchor="tcs_certifikat"]] 13 +== Certifikáty Trusted Certificate Service: == 14 14 15 - Uživatelsképožadavkya dotazy týkající seserverovýchTCScertifikátůpodávejteprostřednictvím[[HelpdeskuCIT VŠB-TUOstrava>>url:http://idesk.vsb.cz]].15 +Trusted Certificate Service (dále jen TCS) umožňuje vydávání osobních a serverových digitálních certifikátů. Služba je nabízena výzkumným a vzdělávacím institucím. Certifikáty jsou poskytovány společností Sectigo, jednou z největších světových certifikačních autorit. Certifikáty certifikační autority jsou standardně obsaženy v základní instalaci většiny prohlížečů a e-mailových klientů. Z tohoto důvodu **není nutná** instalace žádných dalších kořenových certifikátů. VŠB - Technická univerzita Ostrava zprostředkovává vydání certifikátů skrze CESNET, z.s.p.o. a vystupuje pouze jako registrační autorita. Formálním garantem vydávání certifikátů TCS je rektor VŠB - Technické univerzity Ostrava. 16 16 17 +=== 1. Osobní certifikáty TCS (TCS-P) a Osobní eScience certifikáty: === 17 17 18 -(% style=" font-size:18px;" %)Speciální typycertifikátů na VŠB-TUO:19 +Tyto certifikáty jsou (% style="color:#990000" %)**vydávány studentům a zaměstnancům VŠB**(%%) - Technické univerzity Ostrava. 19 19 20 - *[[image:ic_ca.gif||height="16"width="22"]][[Kvalifikovanécertifikátyve smysluZákona227/2000 Sb.oelektronickémpodpisu.>>||anchor="kvalifikovany_certifikat"]]21 +Slouží k zabezpečení elektronické pošty a k autentizaci pro přístup k síťovým službám. Sdružení CESNET je vydává v rámci projektu Trusted Certificate Service. Aktuálně je vydavatelem těchto certifikátů společnost Sectigo. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných klientů elektronické pošty. 21 21 23 +* [[Postup pro vygenerování a import osobního certifikátu>>doc:uzivatel.certifikaty.os-cer-tcs.WebHome]] 22 22 23 - (% style="font-size:18px;"%)Osobnícertifikáty TCS(TCS-P) a Osobní eScience certifikáty:25 +=== 2. Serverové certifikáty TCS: === 24 24 25 - Tytocertifikátyjsou**vydáványstudentůma zaměstnancůmVŠB**-Technickéuniverzity Ostrava.27 +Vydává CESNET v rámci projektu Trusted Certificate Service. Aktuálně je vydavatelem těchto certifikátů rovněž společnost Sectigo. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných internetových prohlížečů. Tyto certifikáty jsou (% style="color:#990000" %)**vydávány pouze důvěryhodným serverům v doménách vlastněných univerzitou.** 26 26 27 -* {{id name="TCS_osobni"/}}[[Osobní certifikát TCS>>url:https://tcs-p.cesnet.cz/confusa/process_csr.php]] (podpisový) 28 -je "běžný" osobní certifikát vhodný pro zabezpečení elektronické pošty (digitální podpis, šifrování zpráv) a pro autentizaci k síťovým službám. Certifikáty obsahují jméno uživatele s plnou diakritikou, identifikaci VŠB - Technické univerzity Ostrava, unikátní identifikátor uživatele (osobní číslo studenta/zaměstnance) a jednu až deset jeho emailových adres ověřených domovskou organizací. Vydávají se na jeden, dva, nebo tři roky. Certifikáty s klíčem délky 1024 bitů mohou být vydány pouze na jeden rok. Certifikáty vydává certifikační úřad //TERENA Personal CA.// 29 -* {{id name="TCS_escience"/}}[[Osobní eScience certifikát TCS>>url:https://tcs-p.cesnet.cz/confusa/process_csr.php||name="TCS_escience"]] 30 -jsou osobní certifikáty použitelné k autentizaci v gridových infrastrukturách a k zabezpečení elektronické pošty. Certifikáty obsahují jméno uživatele zbavené diakritiky, anglický název VŠB - Technické univerzity Ostrava, unikátní identifikátor uživatele (osobní číslo studenta/zaměstnance) a jednu až deset jeho emailových adres ověřených domovskou organizací. Vydávají se na 395 dní (cca 13 měsíců). Certifikáty vydává certifikační úřad //TERENA eScience Personal CA// akreditovaný u [[EUGridPMA>>url:http://eugridpma.org/]]. 29 +* [[Formulář k vytvoření žádosti o serverový certifikát TCS>>https://tcs.cesnet.cz/requestform/form]] 30 +* [[Návod k vytvoření žádosti o serverový certifikát TCS>>https://pki.cesnet.cz/cs/st-guide-tcs-server2.html]] 31 + 31 31 32 - (% style="font-size:18px;" %)Postup pro vygenerování certifikátuajeho import v poštovním klientovi:33 +== Speciální typy certifikátů na VŠB: == 33 33 34 - * [[Postup provygenerovánícertifikátuv prohlížečiMozilla Firefoxa import v poštovnímklientovi>>url:http://idoc.vsb.cz/cs/okruhy/cit/uzivatel/ca/osobni_cer_tcs/]]35 +Tyto certifikáty nejsou obecně určeny pro širokou veřejnost. 35 35 36 - (% style="font-size:18px;"%)Serverové certifikátyTCS:37 +=== 3. Kvalifikované certifikáty ve smyslu Zákona 227/2000 Sb. o elektronickém podpisu === 37 37 38 -((({{id name="tcs_certifikat"/}} 39 -Serverové certifikáty jsou podepsány TERENA SSL CA, která je podepsána AddTrust External CA Root (V prohlížečích se certifikát hlásí jako //Ověřeno pomocí TERENA//, případně //USERTrust identifikoval tento web jako~://).** **Tyto certifikáty jsou **vydávány pouze důvěryhodným serverům univerzity v doméně vsb.cz(% style="font-weight: normal;" %).(%%)** 39 +VŠB-TUO sama neprovozuje certifikační autoritu ve smyslu Zákona. Pokud zaměstnanec univerzity potřebuje vydat kvalifikovaný certifikát, ve kterém je vyznačen jeho poměr k univerzitě, pořídí jej na základě hromadné smlouvy mezi VŠB-TUO a Českou poštou. Tento certifikát nelze použít pro připojování k Wi-Fi. Jeho (% style="color:#990000" %)**vydání je zpoplatněno.** 40 40 41 -Postup vytvořenížádostio certifikát, registrace avydánícertifikátu[[ServerovýcertifikátTCS:>>url:http://idoc.vsb.cz/cs/okruhy/cit/uzivatel/ca/osobni_cer_tcs/]]41 +* [[Postup získání kvalifikovaného certifikátu u certifikační autority PostSignum QCA>>doc:uzivatel.certifikaty.postsignum.WebHome]] 42 42 43 - **Podrobnýpostupvytvořenížádostio certifikát**,registrace avydánícertifikátuje popsánv návodu[[ServerovécerifikátyTCS>>url:http://www.cesnet.cz/pki/cs/st-guide-tcs-server.html]].43 +Sdružení CESNET pořídilo v rámci systému RemSig Hardware security module (HSM). HSM je zařízení, které uchovává kvalifikovaný certifikát CA PostSignum v souladu s příslušným zákonem. V současné době je toto řešení určené **především pro hromadné podepisování dokumentů**, které vyžadují kvalifikovaný podpis. Pro tyto účely existuje API, které využívají informační systémy. 44 44 45 -* Pro vygenerování žádosti můžete použít [[generátor konfigurace pro OpenSSL>>url:http://tools.cesnet-ca.cz/tcs-mkserverreq.phtml]]. Žádost se vkládá na stránce [[Žádost o TCS serverový certifikát>>url:https://tcs.cesnet.cz/req/]]. Aktuální seznam administrativních kontaktů pro VŠB-TUO je k nalezení na [[stránkách CESNET TCS>>url:https://tcs.cesnet.cz/doc/admins.php]]. 46 -* Pro vygenerování žádosti o Serverový certifikát TCS je nutné se přihlásit pomocí [[federace eduID.cz>>doc:servery.eduid]]. 47 -{{id name="kvalifikovany_certifikat"/}} 48 -(% style="font-size: 18px;" %)Speciální typy certifikátů na VŠB: 45 +Jestliže však potřebujete pro individuální využití kvalifikovaný certifikát pro vytváření kvalifikovaného podpisu (tzn. uložený na tokenu), zadejte do [[IDESKu>>https://idesk.vsb.cz/Ticket/Create.html?Queue=35]] požadavek na "Kvalifikovaný certifikát uložený na kvalifikovaném prostředku". 49 49 50 -Tyto certifikáty nejsou obecně určeny pro širokou veřejnost. 51 - 52 -Kvalifikované certifikáty ve smyslu Zákona 227/2000 Sb. o elektronickém podpisu 53 - 54 -VŠB-TUO sama neprovozuje certifikační autoritu ve smyslu Zákona. Pokud zaměstnanec univerzity potřebuje vydat kvalifikovaný certifikát, ve kterém je vyznačen jeho poměr k univerzitě, pořídí jej na základě hromadné smlouvy mezi VŠB-TUO a Českou poštou. Pro jednání s Českou poštou (respektive její [[PostSignum QCA>>url:http://www.postsignum.cz/]]) v této věci byli oprávněnými osobami jmenováni [[Ivan Peroutka>>url:http://profily.vsb.cz/PER58/?simpleView=true&layout=layoutBlank&iframe=true]] a [[Šárka Kubicová>>url:http://profily.vsb.cz/KUB60/?simpleView=true&layout=layoutBlank&iframe=true]]. Tento certifikát //nelze použít// pro připojování k Wi-Fi. Jeho vydání je //zpoplatněno//. 55 - 56 -**[[Postup získání kvalifikovaného certifikátu u certifikační autority PostSignum QCA>>doc:postsignum]]** 57 -))) 47 +Služba je popsána na stránce https://eidas.cesnet.cz/cs/members/remsig