Treinamento - GT ICP
1
Objetivo
Capacitar os participantes a instalar, configurar e operar os pacotes para gerenciamento de ICP desenvolvidos pelo GT ICP-EDU, a partir da implementa¸c˜ao da estrutura ilustrada na figura 1. AC RNP AR UFMG AC UFMG Matemática AC UFMG AC UFMG Informática AR IMPA AC IMPA Matemática AC IMPA AC IMPA Informática AR UFSC AC UFSC AC UFSC Informática AR Unicamp AC Unicamp Matemática AC Unicamp AC Unicamp Informática AR RNP
2
Organiza¸c˜
ao dos participantes
As atividades dos participantes est´a organizada de acordo com a disposi¸c˜ao na sala. Cada computador deve ser operado por dois participantes, que ir˜ao representar o operador e ad-ministrador de uma entidade.
Os participantes de cada fila ir˜ao compor um grupo, o qual ir´a criar e operar uma ICP com todos os m´odulos necess´arios. Ao final do processo de cria¸c˜ao da estrutura, cada grupo ter´a como resultado a estrutura ilustrada na figura 2.
AR UFMG AC UFMG Matemática AC UFMG AC UFMG Informática Módulo Público
Figura 2: Estrutura da ICP de cada grupo
A figura 3 apresenta a disposi¸c˜ao das filas e colunas de mesas do ambiente do curso. Enquanto uma fila representa uma ICP, as colunas ser˜ao compostas de entidades de uma mesma classifica¸c˜ao. Por exemplo, os participantes da primeira fila ir˜ao construir a ICP da Unicamp, e todos os participantes da primeira coluna ser˜ao respons´aveis pela cria¸c˜ao e gerenciamento da AC Intermedi´aria de sua respectiva ICP.
ACIntermediária AR/MóduloPúblico ACF inal-1 ACF inal-2 AC RNP AR RNP AC UFSC AC UFSC - Informática Diretório Público
AC Unicamp AR Unicamp AC Unicamp Informática
AC Unicamp Matemática
AC UFMG AR UFMG AC UFMG Informática
AC UFMG Matemática
AC IMPA AR IMPA AC IMPA Informática
AC IMPA Matemática
3
Roteiro do treinamento
• APRESENTAC¸ ˜AO DA ICP-EDU:
dia 10/11, das 10:00 `as 11:00 (J ´ULIO, ADRIANA E FERNANDO )
– Objetivo do Projeto – Componentes da ICP – Justificativa – Sistema Gestor – Flexibilidade do Sistema – Roteiro do Treinamento • INSTALAC¸ ˜AO:
dia 10/11, das 11:00 `as 12:00 (FERNANDO E J ´ULIO)
– Instala¸c˜ao do Sistema GESTOR – Instala¸c˜ao do M´odulo P´ublico – Instala¸c˜ao do Diret´orio P´ublico
• CRIAC¸ ˜AO DA ICP:
dia 10/11, das 14:00 `as 18:00 (ADRIANA, FERNANDO E J ´ULIO)
– Estrutura b´asica:
– Cria¸c˜ao e configura¸c˜ao das entidades:
∗ AC Raiz ∗ AR Vinculada ∗ Diret´orio P´ublico
∗ ACs Intermedi´arias e ARs
∗ Cadastro das rela¸c˜oes de confian¸ca entre ACs e ARs ∗ ACs Finais
∗ M´odulo P´ublico
• ICP EM ”PRODUC¸ ˜AO”:
dia 11/11, das 09:00 `as 10:30 (J ´ULIO E DANILO)
– Emiss˜ao de Certificados
• UTILIZAC¸ ˜AO DOS CERTIFICADOS:
dia 11/11, das 10:30 `as 13:00 (DANILO E J ´ULIO)
– e-mail seguro
– assinatura e cifragem de mensagens – servidor web seguro
4
INSTALAC
¸ ˜
AO
dia 10/11, das 11:00 `as 12:00 (FERNANDO E J ´ULIO)
4.1
Sistema GESTOR
• copiar arquivo icpedu-gestor-1.0-3.noarch.rpm • executar comandos:
# rpm -Uvh icpedu-gestor-1.0-3.noarch.rpm # service postgresql restart
# su -l postgres -c "createdb -E latin1 icpedu"
# su -l postgres -c "psql -d icpedu -f /var/www/html/icpedu/create.sql" # php /var/www/html/icpedu/db_config.php
4.2
M´
odulo P´
ublico
• Copiar arquivos:– icpedu-mp-1.0.tar.bz2
– icpedu-mp-xenroll-5.131.3686.0.tar.bz2
• Descompacte os arquivos tar.bz2:
# tar xjf icpedu-mp-1.0.tar.bz2
# tar xjf icpedu-mp-xenroll-5.131.3686.0.tar.bz2
• Renomeie e mova os arquivos do M´odulo P´ublico /var/www/html:
# mv icpedu-mp-1.0 icpedu-mp
# mv icpedu-mp-xenroll-5.131.3686.0/xenroll icpedu-mp # mv icpedu-mp/var/www/html
5
CRIAC
¸ ˜
AO DA ICP
dia 10/11, das 14:00 `as 18:00 (ADRIANA, FERNANDO E J ´ULIO)
5.1
AC Raiz e AR Vinculada
AC RNP
AR RNP
Figura 4: AC Raiz e AR Vinculada
M´odulo Criador
• Criar AC Raiz • Criar AR vinculada
• Cadastrar usu´arios (administradores e/ou operadores) • Cadastrar administrador para AC Raiz
• Cadastrar administrador para AR vinculada
Entidade: AC RNP - Papel do usu´ario: Administrador
• Cadastrar templates:
– Autoridade Certificadora - (alterar Path Lenght para 2) – Autoridade de Registro
• Cadastrar operador
Entidade: AR RNP - Papel do usu´ario: Administrador
• Cadastrar operador
5.3
ACs Intermedi´
arias e ARs Universidades
AR UFMG AC UFMG
Figura 5: AC Intermedi´aria e AR Universidade
5.3.1 Gera¸c˜ao da requisi¸c˜ao da AC Intermedi´aria
M´odulo Criador
• Gerar requisi¸c˜ao atrav´es da op¸c˜ao AC Intermedi´aria por gera¸c˜ao de requisi¸c˜ao • Salvar requisi¸c˜ao e encaminhar para a AR RNP
5.3.2 Gera¸c˜ao da requisi¸c˜ao da AR Universidade
M´odulo Criador
• Gerar requisi¸c˜ao atrav´es da op¸c˜ao AR por gera¸c˜ao de requisi¸c˜ao • Salvar requisi¸c˜ao e encaminhar para a AR RNP
5.3.3 Aprova¸c˜ao da requisi¸c˜ao
Entidade: AR RNP - Papel do usu´ario: Operador
• Importar requisi¸c˜oes das ACs Intermedi´arias e ARs Universidades • Aprovar requisi¸c˜oes das ACs Intermedi´arias e ARs Universidades
5.3.4 Emiss˜ao do certificado
Entidade: AC RNP - Papel do usu´ario: Operador
• Emitir Certificado das ACs Intermedi´arias com template Autoridade Certificado • Emitir Certificado das ARs Universidades com template Autoridade de Registro • Gerar arquivo ldif e encaminhar para o operador do diret´orio p´ublico
Diret´orio P´ublico- Operador
5.3.5 Alterar estado das entidades para ativa Criador
• Buscar certificado da entidade no diret´orio p´ublico • Fazer upload do certificado
• Cadastrar administrador
5.3.6 Configurar AC Intermedi´aria e AR Universidade
Entidade: AC Intermedi´aria - Papel do usu´ario: Administrador
• Editar pol´ıtica:
– publicar arquivo de configura¸c˜ao; – permitir publica¸c˜ao do certificado;
– alterar e-mail do operador do diret´orio p´ublico.
• Cadastrar Template: AC Final • Cadastrar operador
• Cadastrar Rela¸c˜ao de Confian¸ca com a AR
– buscar arquivo de configura¸c˜ao da AR Universidade – cadastrar AR Universidade nas rela¸c˜oes de confian¸ca
Entidade: AR Universidade - Papel do usu´ario: Administrador
• Publicar arquivo de configura¸c˜ao • Cadastrar operador
• Cadastrar Entidade Externa
– buscar arquivo de configura¸c˜ao da AC Intermedi´aria – cadastrar AC Intermedi´aria como entidade externa
5.4
AC Final
AR UFMG AC UFMG Matemática AC UFMG AC UFMG InformáticaFigura 6: ACs Finais
5.4.1 Gera¸c˜ao da requisi¸c˜ao da AC Final
M´odulo Criador
• Gerar requisi¸c˜ao da AC Final
• Salvar requisi¸c˜ao e encaminhar para AR Universidade
5.4.2 Aprova¸c˜ao da requisi¸c˜ao
Entidade: AR RNP - Papel do usu´ario: Operador
• Importar requisi¸c˜oes das ACs Finais • Aprovar requisi¸c˜oes das ACs Finais
5.4.3 Emiss˜ao do certificado
Entidade: AC Intermedi´aria - Papel do usu´ario: Operador
• Emitir Certificado das ACs Finais com template Autoridade Certificadora • Gerar arquivo ldif e encaminhar para o operador do diret´orio p´ublico
Diret´orio P´ublico- Operador
5.4.4 Alterar estado das entidades para ativa Criador
• Buscar certificado da entidade no diret´orio p´ublico • Fazer upload do certificado
• Cadastrar admnistrador
5.4.5 Configurar AC Intermedi´aria e AR Universidade
Entidade: AC Final Inform´atica - Papel do usu´ario: Administrador
• Editar pol´ıtica:
– publicar arquivo de configura¸c˜ao; – permitir publica¸c˜ao do certificado;
– alterar e-mail do operador do diret´orio p´ublico.
• Cadastrar Template: Servidor Seguro • Cadastrar operador
• Cadastrar Rela¸c˜ao de Confian¸ca com a AR
– buscar arquivo de configura¸c˜ao da AR Universidade – cadastrar AR Universidade nas rela¸c˜oes de confian¸ca
Entidade: AC Final Matem´atica - Papel do usu´ario: Administrador
• Editar pol´ıtica:
– publicar arquivo de configura¸c˜ao; – permitir publica¸c˜ao do certificado;
– alterar e-mail do operador do diret´orio p´ublico.
• Cadastrar Template: E-mail • Cadastrar operador
• Cadastrar Rela¸c˜ao de Confian¸ca com a AR
– buscar arquivo de configura¸c˜ao da AR Universidade – cadastrar AR Universidade nas rela¸c˜oes de confian¸ca
• Cadastrar Entidade Externa
– buscar arquivo de configura¸c˜ao da ACs Finais – cadastrar ACs Finais como entidades externas
5.5
M´
odulo P´
ublico
AR UFMG AC UFMG Matemática AC UFMG AC UFMG Informática Módulo PúblicoFigura 7: Relacionamento das ACs com M´odulo P´ublico atrav´es da AR
• Buscar arquivos de configura¸c˜ao das ACs Finais • Cadastrar ACs Finais
6
ICP EM PRODUC
¸ ˜
AO
dia 11/11, das 09:00 `as 10:30 (J ´ULIO, DANILO, FERNANDO, ADRIANA)
M´odulo P´ublico
• Gera¸c˜ao da requisi¸c˜ao do certificado dos participantes encaminhar para AC
Universi-dade - Matem´atica
• Gera¸c˜ao da requisi¸cao de servidor seguro - encaminhar para AC Universidade -
In-form´atica AR - operador
• Aprova¸c˜ao das requisi¸c˜oes
ACs Finais - operador
• Emiss˜ao dos Certificados