Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze | |||
cs:ch-personal-new.html [2017/02/22 17:36] – [Obnovení certifikátu po ztrátě privátního klíče] -bookmark plugin jop@cesnet.cz | cs:ch-personal-new.html [2020/01/07 13:43] (aktuální) – odstraněno jan.chvojka@cesnet.cz | ||
---|---|---|---|
Řádek 1: | Řádek 1: | ||
- | ====== Osobní certifikáty CESNET CA3 ====== | ||
- | |||
- | CESNET CA3 vydává osobní certifikáty použitelné k autentizaci, | ||
- | |||
- | Osobní certifikáty jsou vydávány s platností maximálně na 13 měsíců. | ||
- | |||
- | Pro vyřízení žádosti o certifikát je nutná osobní registrace u registrační úřadu a předložení písemných dokladů potvrzujících správnost identifikačních dat uvedených v žádosti. | ||
- | |||
- | Z kapacitních a organizačních důvodů vydává CESNET CA3 osobní certifikáty především uživatelům z organizací, | ||
- | |||
- | * osoby zúčastněné na výzkumných projektech CESNETu, | ||
- | * správci systémů a služeb provozovaných členy sdružení a institucemi zúčastněnými na výzkumných projektech CESNETu a | ||
- | * zaměstnanci CESNETu. | ||
- | |||
- | Doporučujeme upřednostňovat [[cs: | ||
- | |||
- | ---- | ||
- | |||
- | ====== Osobní certifikát CESNET CA3 ====== | ||
- | |||
- | ===== Nový uživatel - první certifikát ===== | ||
- | |||
- | ==== Vytvoření záznamu uživatele ==== | ||
- | |||
- | Před vydáním prvního certifikátu je nutné vytvořit **osobní záznam** v databázi žadatelů. K vytvoření záznamu slouží [[https:// | ||
- | |||
- | Aplikace vám vydá náhodně vygenerovaný **přístupový kód**. Ten si opište a dobře uschovejte. Umožní vám případné změny vašeho záznamu a budete se jím prokazovat pracovníkům registrační autority. | ||
- | |||
- | Po vytvoření vašeho záznamu provede aplikace kontrolu vámi zadaných emailových adres - na každou z nich pošle testovací zprávu, na kterou musíte odpovědět. Po ověření emailových adres dostanete od aplikace zprávu s instrukcemi pro další postup. | ||
- | |||
- | ==== Prvotní registrace - ověření totožnosti ==== | ||
- | |||
- | **Návštěvu registračního místa (místo i termín) je vždy nutné si předem domluvit na adrese [[ra@cesnet.cz]].** Pracovník registrační autority vám také sdělí, jaké dokumenty a podklady si máte vzít k registraci s sebou. Většinou budete potřebovat | ||
- | |||
- | * **přístupový kód** vydaný [[https:// | ||
- | * **doklad totožnosti** | ||
- | * **doklad o příslušnosti k vaší domovské instituci** (pokud vámi vybraná registrační autorita neurčí jinak) | ||
- | |||
- | Po provedení registrace vám registrační autorita vydá aktivační data pro vydání certifikátu. Ta použijete při generování certifikátu na WWW [[https:// | ||
- | |||
- | **Příklad textu dokladu o příslušnosti k organizaci** (potvrdí personální oddělení - podpis odpovědné osoby + razítko) | ||
- | <WRAP round tip> | ||
- | |||
- | **V Praze** nás najdete v sídle sdružení CESNET (adresa výše). Po vstupu hlavním vchodem rektorátu ČVUT vystoupejte po schodišti do třetího patra, případně použijte výtah, který je k dispozici vpravo od schodiště za vrátnicí, a u vstupu do CESNETu z telefonního automatu volejte Pracoviště stálé služby. | ||
- | |||
- | **V Brně** je registrační místo umístěno v sídle MetaCentra na adrese:\\ | ||
- | Centrum CERIT-SC MU\\ | ||
- | Šumavská 416/15 - areál CENTRUM ŠUMAVSKÁ\\ | ||
- | budova B, 3. patro - vchod od parku na Chaloupeckého náměstí\\ | ||
- | |||
- | Hlavním vchodem z Chalupeckého náměstí, vlevo po schodech nahoru půl patra do přízemí, průchodem vlevo mezi JÍDELNOU a automatem na kávu k výtahu v levém křídle. Výtahem do 3. patra. Z výtahu vlevo na konec chodby - dveře č. 4.128 (Centrum CERIT-SC MU a CESNET, z. s. p. o.). Kontakt dostanete od příslušného registračního úředníka. | ||
- | |||
- | ---- | ||
- | |||
- | ====== Obnovení osobního certifikátu vydaného CESNET CA3 ====== | ||
- | |||
- | ===== Co musí být splněno ===== | ||
- | |||
- | Pro obnovení osobního certifikátu podle tohoto návodu musí být splněny následující podmínky: | ||
- | |||
- | - Máte **platný osobní certifikát** vydaný CESNET CA3 a máte k němu příslušný privátní klíč. Pokud tomu tak není, je nutné částečně [[cs: | ||
- | - Nový certifikát má mít **stejný obsah** jako stávající certifikát. Pokud požadujete certifikát s jiným obsahem, postupujte podle návodu [[st-user-change.html|Změna obsahu certifikátu]]. | ||
- | |||
- | ===== Poslání žádosti ===== | ||
- | |||
- | <WRAP alert> | ||
- | </ | ||
- | |||
- | === Pokud máte k dispozici email s oznámením o blížící se expiraci certifikátu === | ||
- | |||
- | Odpovězte na tento email. Většinou stačí ve vašem mailovém klientovi stisknout tlačítko // | ||
- | |||
- | < | ||
- | ... | ||
- | a sériovým číslem: XX: | ||
- | ...</ | ||
- | |||
- | |||
- | === Pokud žádný email nemáte === | ||
- | |||
- | Na adresu | ||
- | < | ||
- | pošlete podepsaný e-mail obsahující žádost o obnovení certifikátu s textem: | ||
- | < | ||
- | se sériovým číslem: XX: | ||
- | Sériové číslo musí být v hexadecimálním tvaru s dvojtečkami (viz návod [[cs: | ||
- | |||
- | ===== Vygenerování certifikátu ===== | ||
- | |||
- | Automat ověří Váš podpis a zašle Vám aktivační data pro [[https:// | ||
- | |||
- | <WRAP info> | ||
- | |||
- | ---- | ||
- | |||
- | ====== Osobní certifikát CESNET CA3 ====== | ||
- | |||
- | ===== Obnovení certifikátu po ztrátě privátního klíče ===== | ||
- | |||
- | * nevytvářejte nový záznam v databázi LAI | ||
- | * opatřte si nový doklad o příslušnosti k organizaci (pokud ten původní není mladší než 3 měsíce) | ||
- | * u své registrační autority si domluvte novou osobní registraci (pokud nevíte, kam se obrátit, napište na ra@cesnet.cz) | ||
- | |||
- | Pro návštěvu vybrané registrační autority budete určitě potřebovat ještě | ||
- | |||
- | * doklad totožnosti | ||
- | |||
- | Po provedení registrace vám registrační autorita vydá aktivační data pro vydání certifikátu. Ta použijete při generování certifikátu na WWW [[https:// | ||
- | |||
- | **Příklad textu dokladu o příslušnosti k organizaci** | ||
- | <WRAP round tip> | ||
- | |||
- | <WRAP note> | ||
- | |||
- | ---- | ||
- | |||
- | |||
- | ====== Změna obsahu certifikátu ====== | ||
- | |||
- | Chcete-li změnit informace obsažené v certifikátu (např. přidat/ | ||
- | |||
- | Registrační autorita ověří oprávněnost požadovaných změn - budete vyzváni k potvrzení platnosti funkčnosti nově přidávaných emailových adres podobně jako při prvotní registraci. | ||
- | |||
- | Po úspěšném ověření provede registrační autorita změny v záznamu vašeho certifikátu a zašle vám aktivační data pro [[https:// | ||
- | |||
- | ---- | ||
- | |||
- | |||
- | ====== Odvolání certifikátu ====== | ||
- | |||
- | O odvolání certifikátu požádáte elektronickou poštou podepsanou osobním certifikátem poslanou příslušnému registračnímu úřadu. Nezapomeňte uvést sériové číslo certifikátu, | ||
- | |||
- | Nemáte-li privátní klíč k dispozici, kontaktujte registrační úřad. Jeho pracovník s vámi domluví další postup. | ||
- | |||
- | ---- | ||
- | |||
- | ====== Migrace od CESNET CA na TCS a CESNET CA3 ====== | ||
- | |||
- | Od listopadu 2010, doporučujeme upřednostňovat [[cs: | ||
- | |||
- | ===== Přechod k TCS ===== | ||
- | |||
- | Osobní certifikáty od TCS jsou z funkčního hlediska plnohodnotnou náhradou za certifikáty od CESNET CA a navíc pro uživatele představují významné zvýšení komfortu. To nespočívá ani tak v jistě vítané delší platnosti, ale především v tom, že odpadá nutnost osobní registrace u registračního úředníka CESNET RA. Proto doporučujeme kompletní přechod všech stávajících uživatelů od služby CESNET CA k TCS. | ||
- | |||
- | Pro získání služby TCS je nutné členství ve federaci [[http:// | ||
- | |||
- | ===== Přechod k CESNET CA3 ===== | ||
- | |||
- | Pokud pro organizaci není efektivní zapojení do [[http:// | ||
- | |||
- | Uživatel v roli správce Identity Provider v eduID.cz musí mít i nadále platný osobní certifikát od CESNET CA3. Ostatní služby poskytované CESNETem plně akceptují certifikáty od TCS. Důvodem je kruhová závislost mezi eduID.cz a TCS. | ||