Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
de:shibidp3prepare-zert [2017/12/01 15:02] Wolfgang Pempede:shibidp3prepare-zert [2021/05/03 13:18] (aktuell) – veralteten Inhalt gelöscht Silke Meyer
Zeile 1: Zeile 1:
-===== IdP 3.x Vorbereitung: Zertifikate ===== 
- 
-==== Metadaten-Signatur ==== 
- 
-Um die Signatur der Föderationsmetadaten validieren zu können, müssen Sie das entsprechende Zertfikat von [[https://www.aai.dfn.de/fileadmin/metadata/dfn-aai.pem|DFN-AAI Portal]] herunterladen und z.B. unter /etc/ssl/aai/dfn-aai.pem ablegen. Der (SHA2) Fingerprint ist unter [[de:metadata|Metadaten]] dokumentiert 
-<code bash> 
-root@idp:~# mkdir /etc/ssl/aai/ 
-root@idp:~# cd /etc/ssl/aai/ 
-root@idp:/etc/ssl/aai# wget https://www.aai.dfn.de/fileadmin/metadata/dfn-aai.pem 
-</code> 
- 
-==== Openssl ==== 
- 
-Falls noch nicht geschehen, OpenSSL installieren (um später Zertifkate auf dem System verwalten zu können): 
- 
-=== Debian/Ubuntu === 
- 
-<code bash> 
-root@idp:~# apt-get install openssl 
-</code> 
- 
-==== DFN-PKI-Zertifikate ==== 
- 
-Diese sind erst beim Übergang in den Produktionsbetrieb zwingend erforderlich! Daher empfehlen wir, zunächst mit den bei Shibboleth mitgelieferten bzw. bei der Installation automatisch generierten Zertifikaten zu testen. 
- 
-Wenn Sie die Tests in der DFN-AAI-Test abgeschlossen haben und mit der Konfiguration des IdP vertraut sind, ist ein Austausch der Zertifikate dann schnell gemacht. 
- 
-Beim Beantragen des Zertifikats sollten Sie unbedingt daran denken, das Zertifikatprofil "Shibboleth IdP/SP" auszuwählen, damit das Zertifikat für alle SAML-Funktionen eingesetzt werden kann. Mit diesem Profil kann das selbe Zertifikat auch problemlos im Webserver verwendet werden. 
-Zur Erstellung eines Zertifikatrequests siehe die [[https://www.pki.dfn.de/faqpki/faqpki-allgemein/#c15083|FAQ der DFN-PKI]]. 
  
  • Zuletzt geändert: vor 6 Jahren