Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
cs:tcs-eduid.html [2020/01/07 14:01] – jan.chvojka@cesnet.cz | cs:tcs-eduid.html [2022/06/09 21:14] (aktuální) – Ing. Daniel Studený | ||
---|---|---|---|
Řádek 3: | Řádek 3: | ||
Služba TCS (Trusted Certificate Service) potřebuje pro svou funkci identifikovat své uživatele. Předchozí verze služby provozovaná do června 2015 využívala osobní certifikáty, | Služba TCS (Trusted Certificate Service) potřebuje pro svou funkci identifikovat své uživatele. Předchozí verze služby provozovaná do června 2015 využívala osobní certifikáty, | ||
- | Nová služba TCS spuštěná od července 2015 k identifikaci uživatelů místo osobních certifikátů využívá [[http:// | + | Služba TCS k identifikaci uživatelů využívá [[http:// |
- | Pro organizace, které nejsou součástí eduID.cz, | + | Pro organizace, které nejsou součástí eduID.cz, |
+ | * mojeID | ||
+ | |||
===== Serverové certifikáty ===== | ===== Serverové certifikáty ===== | ||
- | Pro zpřístupnění serverových certifikátů není členství organizace v eduID.cz nezbytné, je možné vystačit s ověřeným | + | Pro zpřístupnění serverových certifikátů není členství organizace v eduID.cz nezbytné, je možné vystačit s účtem |
==== Admistrativní kontakt ==== | ==== Admistrativní kontakt ==== | ||
- | * potřebuje účet na IdP z **eduID.cz** nebo ověřený | + | * potřebuje účet na IdP z **eduID.cz** nebo účet **externího poskytovatele identit**, |
* schvaluje žádosti o serverové certifikáty, | * schvaluje žádosti o serverové certifikáty, | ||
* má oprávnění certifikáty revokovat, | * má oprávnění certifikáty revokovat, | ||
Řádek 21: | Řádek 23: | ||
==== Žadatel o serverový certifikát ==== | ==== Žadatel o serverový certifikát ==== | ||
- | * potřebuje účet na IdP z **eduID.cz** nebo ověřený | + | * potřebuje účet na IdP z **eduID.cz** nebo účet **externího poskytovatele identit**, |
* může to být ta samá osoba jako administrativní kontakt. | * může to být ta samá osoba jako administrativní kontakt. | ||
===== Osobní certifikáty ===== | ===== Osobní certifikáty ===== | ||
- | Pro zpřístupnění osobních TCS certifikátů je podmínkou členství organizace v eduID.cz. To představuje povinnost organizace jmenovat administrativní kontakty a závazek organizace dodržovat politiku eduID.cz. Technicky to představuje nutnost implementovat službu Poskytovatele Identity (IdP). Pro tuto službu je nezbytné mít na organizaci implementován systém správy uživatelských identit. Členství v eduID.cz otevírá organizaci dveře k dalším službám CESNETu, jako jsou Datová úložiště, | + | Pro zpřístupnění osobních TCS certifikátů je podmínkou členství organizace v eduID.cz. To představuje povinnost organizace jmenovat administrativní kontakty a závazek organizace dodržovat politiku |
==== Admistrativní kontakt ==== | ==== Admistrativní kontakt ==== | ||
* potřebuje účet na IdP organizace v **eduID.cz**, | * potřebuje účet na IdP organizace v **eduID.cz**, | ||
- | * má role a pravomoci shodné jako v případě serverových certifikátů. | + | * má role a pravomoci shodné jako v případě |
==== Žadatel o osobní certifikát ==== | ==== Žadatel o osobní certifikát ==== |