Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:eduroam:eduroam_staging_server [2025/06/18 14:32] – [Beschreibung der Staging Server und Nutzung] Ralf Paffrath | de:eduroam:eduroam_staging_server [2026/04/15 14:41] (aktuell) – Entfernen von "CertificateNameCheck Off", nicht mehr benötigt mit "ServerName" Jan-Frederik Rieckers | ||
|---|---|---|---|
| Zeile 13: | Zeile 13: | ||
| < | < | ||
| - | Erzeugen eines neuen Client/ | + | Erzeugen eines neuen Client/ |
| </ | </ | ||
| === 2. Eintrag der Staging Server in die RadSec Konfiguration === | === 2. Eintrag der Staging Server in die RadSec Konfiguration === | ||
| < | < | ||
| - | Parallel zu den produktiven eduroam RadSec Clients/ | + | Parallel zu den produktiven eduroam RadSec Clients/ |
| Beispielkonfiguration für die Datei radsecproxy.conf: | Beispielkonfiguration für die Datei radsecproxy.conf: | ||
| .... | .... | ||
| - | server | + | server state1.eduroam.de |
| - | host state1.eduroam.de | + | |
| - | certificatenamecheck off | + | |
| statusserver on | statusserver on | ||
| type tls | type tls | ||
| - | matchCertificateAttribute SubjectAltName: | ||
| } | } | ||
| - | server | + | server state2.eduroam.de |
| - | host state2.eduroam.de | + | |
| - | certificatenamecheck off | + | |
| statusserver on | statusserver on | ||
| type tls | type tls | ||
| - | matchCertificateAttribute SubjectAltName: | ||
| } | } | ||
| .... | .... | ||
| realm RealmIhrerEinrichtung.de { | realm RealmIhrerEinrichtung.de { | ||
| - | | + | |
| - | | + | |
| } | } | ||
| .... | .... | ||
| Zeile 45: | Zeile 39: | ||
| === 3. Kontakaufnahme === | === 3. Kontakaufnahme === | ||
| < | < | ||
| - | Kontaktaufnahme via Email an eduroam@dfn.de mit der Angabe der neuen IP-Adresse des RadSec Client/ | + | Kontaktaufnahme via E-Mail |
| </ | </ | ||
| === 4. Inbetriebnahme === | === 4. Inbetriebnahme === | ||
| Zeile 79: | Zeile 73: | ||
| < | < | ||
| - | Die Staging Server prüfen, ob das Operator Name Attribut (RFC 5580) im Request enthalten ist, wenn es nicht enthalten ist, wird das Attribut von den Staging Servern gesetzt. | + | Die Staging Server prüfen, ob das Operator Name Attribut (RFC 5580) im Request enthalten ist. Wenn es nicht enthalten ist, wird das Attribut von den Staging Servern gesetzt. |
| Das Operator Name Attribut ist kein personenbezogenes Datum, da es für alle eduroam Nutzenden in einer eduroam Service Provider (SP) Umgebung gleich ist. Das Operator Name Attribut darf ausschließlich vom eduroam Service Providern und von den Föderations-Admins gesetzt werden. | Das Operator Name Attribut ist kein personenbezogenes Datum, da es für alle eduroam Nutzenden in einer eduroam Service Provider (SP) Umgebung gleich ist. Das Operator Name Attribut darf ausschließlich vom eduroam Service Providern und von den Föderations-Admins gesetzt werden. | ||