Changes for page Certifikáty na VŠB-TUO
Last modified by Denisa Wernerová on 04.09.2024 13:43
From version 4.2
edited by Denisa Wernerová
on 29.06.2015 10:19
on 29.06.2015 10:19
Change comment:
There is no comment for this version
To version 14.2
edited by Kateřina Baierová
on 07.06.2024 10:16
on 07.06.2024 10:16
Change comment:
There is no comment for this version
Summary
-
Page properties (2 modified, 0 added, 0 removed)
Details
- Page properties
-
- Author
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. wer0221 +XWiki.bai0033 - Content
-
... ... @@ -1,57 +1,48 @@ 1 -Certifikát se často přirovnává k osobním dokladům (pas nebo občanský průkaz). Zatímco osobní doklady se vydávají v tištěné podobě, certifikát je digitálně podepsanou datovou strukturou. Následující certifikáty můžete potřebovat např. pro zabezpečení elektronické pošty (digitální podpis, šifrování zpráv), autentizaci k síťovým službám atd. 2 -{{id name="TCS_service"/}} 3 -(% style="font-size: 18px;" %)Certifikáty TERENA Certificate Service: 1 +{{info}} 2 +(% style="font-size:18px" %)Důležité informace 4 4 5 - (% style="color: rgb(255, 0, 0);" %)Dne 1. února 2013došlo ke změnám vprocesu vydávání serverových certifikátů TCS. Věnujteprosím zvýšenou pozornost tomuto sdělění.4 +**Podporované prohlížeče:** 6 6 7 - SpolečnostComodo, kteráje našímdodavatelemcertifikátů TCS, od 1.února2013 zavádí dalšíověřenížádostíoserverový certifikát.Tentokrátbudou ověřovánadataorganizace.Ověření bude probíhat buďtelefonicky,nebopísemněa bude doněj zapojenKAŽDÝ ŽADATEL ocertifikátza organizaci. Tensi během podávánížádosti zvolí způsobověření(telefonicky či listovnízásilkou)a bude kontaktovánpřímoComodem zvolenýmzpůsobem. Touto cestou mu bude sdělen kód, který vyplnípřes URL. URL mu bude (včetně veškerýchinstrukcí) sděleno e-mailem.8 - \\TERENA Certificate Service (dále jen TCS) umožňuje vydávání osobních a serverových digitálních certifikátů. Služba je nabízena výzkumným a vzdělávacím institucím. Certifikáty jsou poskytovány společností [[Comodo CA Limited>>url:http://www.comodo.com/e-commerce/ssl-certificates/ssl.php]], jednou z největších světových certifikačních autorit. Certifikáty COMODO CA Limited jsou standardně obsaženy v základní instalaci většiny prohlížečů a e-mailových klientů. Z tohoto důvodu není nutná instalace žádných dalších kořenových certifikátů. VŠB - Technická univerzita Ostrava zprostředkovává vydání certifikátů skrze CESNET, z.s.p.o. a vystupuje pouze jako registrační autorita. Formálním garantem vydávání certifikátů TCS je rektor VŠB - Technické univerzity Ostrava.6 +* Podporované jsou všechny webové prohlížeče, které obsahují podporu JavaScriptu. V prohlížečích Firefox do verze 68 včetně, Safari a v Internet Exploreru (nikoliv Edge) se osobní certifikáty generují pomocí nativního kódu přímo v prohlížeči. 7 +{{/info}} 9 9 10 -* [[image:ic_ca.gif||height="16" width="22"]] [[Certifikáty TERENA Certificate Service>>||anchor="TCS_service"]] 11 -* [[image:ic_ca.gif||height="16" width="22"]] [[Osobní certifikáty TCS>>||anchor="TCS_osobni"]] (podpisové) 12 -* [[image:ic_ca.gif||height="16" width="22"]] [[Osobní eScience certifikáty TCS>>||anchor="TCS_escience"]] 13 -* [[image:ic_ca.gif||height="16" width="22"]] [[Serverové certifikáty TCS>>||anchor="tcs_certifikat"]] 9 +Certifikát se často přirovnává k osobním dokladům (pas nebo občanský průkaz). Zatímco osobní doklady se vydávají v tištěné podobě, certifikát je digitálně podepsanou datovou strukturou. Následující certifikáty můžete potřebovat např. pro zabezpečení elektronické pošty (digitální podpis, šifrování zpráv), autentizaci k síťovým službám atd. 14 14 15 -Uživatelské požadavky a dotazy týkající se serverových TCS certifikátů podávejte prostřednictvím [[Helpdesku CIT VŠB-TU Ostrava>>url:http://idesk.vsb.cz]]. 16 -\\\\(% style="font-size: 18px;" %)Speciální typy certifikátů na VŠB-TUO: 17 - 18 -* [[image:ic_ca.gif||height="16" width="22"]] [[Kvalifikované certifikáty ve smyslu Zákona 227/2000 Sb. o elektronickém podpisu.>>||anchor="kvalifikovany_certifikat"]] 11 +Uživatelské požadavky a dotazy týkající se serverových TCS certifikátů podávejte prostřednictvím [[Helpdesku CIT VŠB-TUO>>https://idesk.vsb.cz/Ticket/Create.html?Queue=35]]. 19 19 20 20 21 - (% style="font-size:18px;" %)Osobní certifikáty TCS (TCS-P) a OsobníeSciencecertifikáty:14 +== Certifikáty Trusted Certificate Service: == 22 22 23 -T yto certifikáty jsou**vydávány studentům a zaměstnancům VŠB**- Technické univerzity Ostrava.16 +Trusted Certificate Service (dále jen TCS) umožňuje vydávání osobních a serverových digitálních certifikátů. Služba je nabízena výzkumným a vzdělávacím institucím. Certifikáty jsou poskytovány společností Sectigo, jednou z největších světových certifikačních autorit. Certifikáty certifikační autority jsou standardně obsaženy v základní instalaci většiny prohlížečů a e-mailových klientů. Z tohoto důvodu **není nutná** instalace žádných dalších kořenových certifikátů. VŠB - Technická univerzita Ostrava zprostředkovává vydání certifikátů skrze CESNET, z.s.p.o. a vystupuje pouze jako registrační autorita. Formálním garantem vydávání certifikátů TCS je rektor VŠB - Technické univerzity Ostrava. 24 24 25 -* {{id name="TCS_osobni"/}}[[Osobní certifikát TCS>>url:https://tcs-p.cesnet.cz/confusa/process_csr.php]] (podpisový) 26 -je "běžný" osobní certifikát vhodný pro zabezpečení elektronické pošty (digitální podpis, šifrování zpráv) a pro autentizaci k síťovým službám. Certifikáty obsahují jméno uživatele s plnou diakritikou, identifikaci VŠB - Technické univerzity Ostrava, unikátní identifikátor uživatele (osobní číslo studenta/zaměstnance) a jednu až deset jeho emailových adres ověřených domovskou organizací. Vydávají se na jeden, dva, nebo tři roky. Certifikáty s klíčem délky 1024 bitů mohou být vydány pouze na jeden rok. Certifikáty vydává certifikační úřad //TERENA Personal CA.// 27 -* {{id name="TCS_escience"/}}[[Osobní eScience certifikát TCS>>url:https://tcs-p.cesnet.cz/confusa/process_csr.php||name="TCS_escience"]] 28 -jsou osobní certifikáty použitelné k autentizaci v gridových infrastrukturách a k zabezpečení elektronické pošty. Certifikáty obsahují jméno uživatele zbavené diakritiky, anglický název VŠB - Technické univerzity Ostrava, unikátní identifikátor uživatele (osobní číslo studenta/zaměstnance) a jednu až deset jeho emailových adres ověřených domovskou organizací. Vydávají se na 395 dní (cca 13 měsíců). Certifikáty vydává certifikační úřad //TERENA eScience Personal CA// akreditovaný u [[EUGridPMA>>url:http://eugridpma.org/]]. 18 +=== 1. Osobní certifikáty TCS (TCS-P) a Osobní eScience certifikáty: === 29 29 30 -(% style=" font-size:14px;" %)**Postup provygenerovánícertifikátu ajeho importv poštovním klientovi:**20 +Tyto certifikáty jsou (% style="color:#990000" %)**vydávány studentům a zaměstnancům VŠB**(%%) - Technické univerzity Ostrava. 31 31 32 -* [[Postup pro vygenerování certifikátu v prohlížeči Mozilla Firefox a import v poštovním klientovi>>uzivatel.os-cer-tcs/]] 33 - 22 +Slouží k zabezpečení elektronické pošty a k autentizaci pro přístup k síťovým službám. Sdružení CESNET je vydává v rámci projektu Trusted Certificate Service. Aktuálně je vydavatelem těchto certifikátů společnost Sectigo. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných klientů elektronické pošty. 34 34 35 - {{idname="tcs_certifikat"/}}(% style="font-size:18px;" %)ServerovécertifikátyTCS:24 +* [[Postup pro vygenerování a import osobního certifikátu>>doc:uzivatel.certifikaty.os-cer-tcs.WebHome]] 36 36 37 -Serverové certifikáty jsou podepsányTERENA SSLCA, která je podepsána AddTrust External CA Root (V prohlížečích se certifikát hlásí jako //Ověřeno pomocí TERENA//, případně //USERTrust identifikoval tento web jako~://).****Tyto certifikáty jsou **vydávány pouze důvěryhodným serverům univerzity v doméně vsb.cz(% style="font-weight: normal;" %).(%%)**26 +=== 2. Serverové certifikáty TCS: === 38 38 39 -((( 40 -Postup vytvoření žádosti o certifikát, registrace a vydání certifikátu [[Serverový certifikát TCS:>>url:http://idoc.vsb.cz/cs/okruhy/cit/uzivatel/ca/osobni_cer_tcs/]] 28 +Vydává CESNET v rámci projektu Trusted Certificate Service. Aktuálně je vydavatelem těchto certifikátů rovněž společnost Sectigo. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných internetových prohlížečů. Tyto certifikáty jsou (% style="color:#990000" %)**vydávány pouze důvěryhodným serverům v doménách vlastněných univerzitou.** 41 41 42 -**Podrobný postup vytvoření žádosti o certifikát**, registrace a vydání certifikátu je popsán v návodu [[Serverové cerifikáty TCS>>url:http://www.cesnet.cz/pki/cs/st-guide-tcs-server.html]]. 43 - 44 -* Pro vygenerování žádosti můžete použít [[generátor konfigurace pro OpenSSL>>url:http://tools.cesnet-ca.cz/tcs-mkserverreq.phtml]]. Žádost se vkládá na stránce [[Žádost o TCS serverový certifikát>>url:https://tcs.cesnet.cz/req/]]. Aktuální seznam administrativních kontaktů pro VŠB-TUO je k nalezení na [[stránkách CESNET TCS>>url:https://tcs.cesnet.cz/doc/admins.php]]. 45 -* Pro vygenerování žádosti o Serverový certifikát TCS je nutné se přihlásit pomocí [[federace eduID.cz>>doc:servery.eduid]]. 30 +* [[Formulář k vytvoření žádosti o serverový certifikát TCS>>https://tcs.cesnet.cz/requestform/]] 31 +* [[Návod k vytvoření žádosti o serverový certifikát TCS>>https://pki.cesnet.cz/cs/st-guide-tcs-server2.html]] 46 46 47 47 48 - (% style="font-size:18px;" %)Speciální typy certifikátů na VŠB:34 +== Speciální typy certifikátů na VŠB: == 49 49 50 50 Tyto certifikáty nejsou obecně určeny pro širokou veřejnost. 51 51 52 -Kvalifikované certifikáty ve smyslu Zákona 227/2000 Sb. o elektronickém podpisu 38 +=== 3. Kvalifikované certifikáty ve smyslu Zákona 227/2000 Sb. o elektronickém podpisu === 53 53 54 -VŠB-TUO sama neprovozuje certifikační autoritu ve smyslu Zákona. Pokud zaměstnanec univerzity potřebuje vydat kvalifikovaný certifikát, ve kterém je vyznačen jeho poměr k univerzitě, pořídí jej na základě hromadné smlouvy mezi VŠB-TUO a Českou poštou. Pro jednání s Českou poštou (respektive její [[PostSignum QCA>>url:http://www.postsignum.cz/]]) v této věci byli oprávněnými osobami jmenováni [[Ivan Peroutka>>url:http://profily.vsb.cz/PER58/?simpleView=true&layout=layoutBlank&iframe=true]] a [[Šárka Kubicová>>url:http://profily.vsb.cz/KUB60/?simpleView=true&layout=layoutBlank&iframe=true]].Tento certifikát//nelze použít//pro připojování k Wi-Fi. Jeho vydání je//zpoplatněno//.40 +VŠB-TUO sama neprovozuje certifikační autoritu ve smyslu Zákona. Pokud zaměstnanec univerzity potřebuje vydat kvalifikovaný certifikát, ve kterém je vyznačen jeho poměr k univerzitě, pořídí jej na základě hromadné smlouvy mezi VŠB-TUO a Českou poštou. Tento certifikát nelze použít pro připojování k Wi-Fi. Jeho (% style="color:#990000" %)**vydání je zpoplatněno.** 55 55 56 -**[[Postup získání kvalifikovaného certifikátu u certifikační autority PostSignum QCA>>doc:postsignum]]** 57 -))) 42 +* [[Postup získání kvalifikovaného certifikátu u certifikační autority PostSignum QCA>>doc:uzivatel.certifikaty.postsignum.WebHome]] 43 + 44 +Sdružení CESNET pořídilo v rámci systému RemSig Hardware security module (HSM). HSM je zařízení, které uchovává kvalifikovaný certifikát CA PostSignum v souladu s příslušným zákonem. V současné době je toto řešení určené **především pro hromadné podepisování dokumentů**, které vyžadují kvalifikovaný podpis. Pro tyto účely existuje API, které využívají informační systémy. 45 + 46 +Jestliže však potřebujete pro individuální využití kvalifikovaný certifikát pro vytváření kvalifikovaného podpisu (tzn. uložený na tokenu), zadejte do [[IDESKu>>https://idesk.vsb.cz/Ticket/Create.html?Queue=35]] požadavek na "Kvalifikovaný certifikát uložený na kvalifikovaném prostředku". 47 + 48 +Služba je popsána na stránce https://eidas.cesnet.cz/cs/members/remsig