Certifikační autorita I.CA

dist_1_1.gif (51 bytes)
1_1.gif (51 bytes) 1_1.gif (51 bytes)

WWW prohlížeče

WWW servery

Elektronická pošta

LDAP

E-mail


PVT.NET

Seznam
ATLAS

Nastavení zabezpečení pro SilverStream verze 2.5.3


Zabezpečené anonymní spojení

- slouží pro šifrované spojení WWW klient - WWW server bez ověření oprávněnosti přístupu daného klienta.

Vytvoření žádosti o certifikát

  • Z adresáře "bin\", který je v adresáři, kde máte nainstalován SilverStream, si spusťte program "AgDigitalIDStep1.exe".
  • Objeví se průvodce pro vytvoření žádosti o certifikát serveru. V prvním kroku vyplňte korektně položky žádosti a pokračujte dále. POZOR, položka "Server DNS Name:" MUSÍ obsahovat název vašeho serveru tak, jak je uvedeno v DNS (viz obrázek).
    Položky žádosti o certifikát serveru
  • Zadejte dvakrát heslo k soukromému klíči serveru a pokračujte dále.
  • Zde můžete určit, ve kterých souborech bude žádost o certifikát (položka "CSR") a soukromý klíč serveru (položka "Private Key"). Poté pokračujte dále.
  • Zde si můžete žádost o certifikát zkopírovat do schránky pro pozdější využití (vhodné například v případě, jestliže budete server zkoušet a žádat o certifikát na testovací certifikační autoritě I.CA) a ukončete průvodce.

Vytvoření certifikátu pro server

Žádost vytvořenou v předchozím kroku si musíte nechat ocertifikovat. Žádost si nahrejte na disketu a tu spolu s potřebnými doklady (viz
I.CA) přineste na Registrační autoritu, kde vám bude žádost na počkání vyřízena.

Pokud si server jenom zkoušíte, můžete pro získání certifikátu zdarma a ihned s platností na 14 dní využít naši testovací certifikační autoritu:

  • Na adrese TEST I.CA si do kolonky s nadpisem "Žádost formátu PEM" vložte ze schránky žádost o certifikát, vyplňte položku "Email adresa", na kterou vám přijdou certifikáty a stiskněte tlačítko "Odeslat" (viz obrázek).
    Žádost o testovací certifikát serveru
  • Pokud je žádost v pořádku, bude vám tato žádost nabídnuta ke schválení odeslání, poté stiskněte tlačítko "Odeslat".
  • Během krátké chvíle by vám měl přijít vygenerovaný certifikát na uvedenou Emailovou adresu.

Instalace certifikátu serveru

  • Z adresáře "bin\", který je v adresáři, kde máte nainstalován SilverStream, si spusťte program "AgDigitalIDStep2.exe".
  • Objeví se průvodce pro instalaci certifikátu serveru. Do položky "Certificate" si přes schránku přeneste obsah certifikátu v pem formátu, který dostanete na disketu na Registrační autoritě nebo vám přijde mailem z testovací CA (viz obrázek) a pokračujte dále.
    Certifikát serveru
  • Zadejte správně název souboru se soukromým klíčem a heslo k němu (stejně jako při vytváření žádosti o certifikát) a pokračujte dále.
  • Do položky "Server name" napište název serveru, na kterém je SilverStream nainstalován. Do položky "Port number" napište číslo HTTP portu pro WWW server, který máte nainstalován (většinou 80), přičemž musí být WWW server spuštěn, a dokončete průvodce.

Nastavení šifrování na serveru

  • Spusťte aplikaci "SilverStream Management Console".
  • V nabídce "Advanced" zatrhněte položku "Enable RSA port" (viz obrázek).
    Nastavení https
  • Proveďte restart serveru
  • Nyní je možné přistupovat na server zabezpečeně přes https://...

Zabezpečené spojení s ověřením klienta

- slouží pro šifrované spojení WWW klient - WWW server s ověřením autentity klienta pomocí certifikátu klienta.
Před tímto úkonem musí být provedeny akce pro nastavení
Zabezpečeného anonymoního přístupu.

Instalace certifikátu certifikační autority

Vytvoření certifikátu pro klienta

Klientská strana musí mít certifikát pro připojení k WWW serveru. Ten je možné získat s pomocí následujícího
návodu.

Zavedení klientského certifikátu do databáze serveru

Automatické vložení do databáze:
  • Spusťte aplikaci "SilverStream Management Console".
  • V nabídce "General" v položce "Client certificate level in HTTPS" vyberte některou z položek, která obsahuje "auto-add if not in DB" (viz obrázek).
    Nastavení https
  • Proveďte restart serveru
Přístup pouze vložených klientů:
  • Spusťte aplikaci "SilverStream Management Console".
  • V nabídce "General" v položce "Client certificate level in HTTPS" vyberte položku "Certificate required for known users".
  • Proveďte restart serveru
  • Pro každého klienta musíte ručně vložit do databáze jeho certifikát:
    • V nabídce "Users and Groups" vložte nového uživatele.
    • Objeví se průvodce. Vyberte volbu "Certificate user" a pokračujte dál.
    • Do položky "Client certificate file" napíšte název souboru s certifikátem klienta ve formátu DER (nebo si jej vyberte) a ukončete průvodce.

 

1_1.gif (51 bytes) 1_1.gif (51 bytes) 1_1.gif (51 bytes)
1_1.gif (51 bytes) 1_1.gif (51 bytes)

Copyright I.CA 1998 All Right Reserved
Všechny dotazy zodpovíme na adrese oper@ica.cz.

1_1.gif (51 bytes) 1_1.gif (51 bytes) 1_1.gif (51 bytes)