Wiki source code of Certifikáty na VŠB-TUO
Last modified by Denisa Wernerová on 04.09.2024 13:43
Show last authors
author | version | line-number | content |
---|---|---|---|
1 | Certifikát představuje datovou strukturu, která je svázána s určitou osobou. Certifikát lze použít pro elektronický podpis zpráv, jejich šifrování, pro autentizaci k síťovým službám atd. | ||
2 | |||
3 | Uživatelské požadavky a dotazy týkající se serverových TCS certifikátů podávejte prostřednictvím [[Helpdesku CIT VŠB-TUO>>https://idesk.vsb.cz/Ticket/Create.html?Queue=35]]. | ||
4 | |||
5 | |||
6 | = Certifikáty Trusted Certificate Service (TCS): = | ||
7 | |||
8 | Trusted Certificate Service (dále jen TCS) umožňuje vydávání osobních a serverových digitálních certifikátů. Služba je nabízena výzkumným a vzdělávacím institucím. Certifikáty jsou poskytovány společností Sectigo, jednou z největších světových certifikačních autorit. Certifikáty certifikační autority jsou standardně obsaženy v základní instalaci většiny prohlížečů a e-mailových klientů. Z tohoto důvodu **není nutná** instalace žádných dalších kořenových certifikátů. VŠB-TUO zprostředkovává vydání certifikátů skrze CESNET, z.s.p.o. a vystupuje pouze jako registrační autorita. Formálním garantem vydávání certifikátů TCS je rektor VŠB-TUO. | ||
9 | |||
10 | == 1. Osobní certifikáty TCS (TCS-P) a Osobní eScience certifikáty: == | ||
11 | |||
12 | Tyto certifikáty jsou vydávány (% style="color:#e74c3c" %)**studentům a zaměstnancům VŠB-TUO**(%%). | ||
13 | |||
14 | Osobní certifikát TCS slouží k zabezpečení (k podepisování) elektronické pošty a k autentizaci pro přístup k síťovým službám a vydává se **na dva roky**. Sdružení CESNET je vydává v rámci projektu Trusted Certificate Service. Aktuálně je vydavatelem těchto certifikátů společnost Sectigo. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných klientů elektronické pošty. | ||
15 | Certifikáty obsahují jméno uživatele, název jeho domovské organizace, unikátní identifikátor uživatele přidělený jeho domovskou organizací a emailové adresy ověřené domovskou organizací. | ||
16 | Žádost o osobní certifikát si vygenerujete prostřednictvím formuláře na webu sdružení CESNET a následně si jej naimportujete do svého poštovního klienta. | ||
17 | |||
18 | * [[Formulář k vytvoření žádosti o osobní certifikát>>https://tcs.cesnet.cz/clientrequestform/]] | ||
19 | * [[Postup pro import osobního certifikátu>>doc:uzivatel.certifikaty.os-cer-tcs.WebHome]] | ||
20 | |||
21 | == 2. Serverové certifikáty TCS: == | ||
22 | |||
23 | Serverový certifikát je digitální certifikát, který slouží k ověření identity serveru a k zajištění bezpečné komunikace mezi klientem (například webovým prohlížečem) a serverem. Tento certifikát je klíčovým prvkem v protokolech, jako je HTTPS, které používají šifrování pro ochranu dat přenášených mezi klientem a serverem. Vydává jej CESNET v rámci projektu Trusted Certificate Service. Aktuálně je vydavatelem těchto certifikátů rovněž společnost Sectigo. Jejím kořenovým certifikátům implicitně důvěřuje většina běžných internetových prohlížečů. Tyto certifikáty jsou (% style="color:#e74c3c" %)**vydávány pouze důvěryhodným serverům v doménách vlastněných univerzitou**(%%). Žádost o serverový certifikát si vygenerujete prostřednictvím formuláře na webu sdružení CESNET. | ||
24 | |||
25 | * [[Formulář k vytvoření žádosti o serverový certifikát TCS>>https://tcs.cesnet.cz/requestform/]] | ||
26 | * [[Návod k vytvoření žádosti o serverový certifikát TCS>>https://pki.cesnet.cz/cs/st-guide-tcs-server2.html]] | ||
27 | |||
28 | |||
29 | = Kvalifikované certifikáty ve smyslu Zákona 227/2000 Sb. o elektronickém podpisu = | ||
30 | |||
31 | Pomocí kvalifikovaného certifikátu lze podepisovat elektronickou poštu a dokumenty. VŠB-TUO sama neprovozuje certifikační autoritu ve smyslu Zákona. Pokud zaměstnanec univerzity potřebuje vydat kvalifikovaný certifikát, ve kterém je vyznačen jeho poměr k univerzitě, pořídí jej na základě hromadné smlouvy mezi VŠB-TUO a Českou poštou. Tento certifikát nelze použít pro připojování k Wi-Fi. (% style="color:#e74c3c" %)**Jeho vydání je zpoplatněno**(%%). | ||
32 | |||
33 | Pro získání kvalifikovaného certifikátu vytvořte požadavek v [[Helpdesku>>https://idesk.vsb.cz/SelfService/Create.html?Queue=35&Subject=Kvalifikovan%C3%BD%20certifik%C3%A1t]]. |