Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung Nächste ÜberarbeitungBeide Seiten der Revision | ||
de:shibidp3prepare [2016/10/27 07:35] – Raoul Gunnar Borenius | de:shibidp3prepare [2016/10/27 07:47] – Raoul Gunnar Borenius | ||
---|---|---|---|
Zeile 3: | Zeile 3: | ||
**NB** Bei den Konfigurationsbeispielen bitte nicht die kompletten Dateien mit den Konfigurationsschnipseln ersetzen, i.d.R. handelt es sich nur um Auszüge. Bitte nur die angezeigten Zeilen übernehmen bzw. entsprechend ergänzen! \\ | **NB** Bei den Konfigurationsbeispielen bitte nicht die kompletten Dateien mit den Konfigurationsschnipseln ersetzen, i.d.R. handelt es sich nur um Auszüge. Bitte nur die angezeigten Zeilen übernehmen bzw. entsprechend ergänzen! \\ | ||
- | ===== FreeBSD | + | =====Java===== |
- | | + | |
- | + | ||
- | ===== Linux und Windows ===== | + | |
- | + | ||
- | ====Java==== | + | |
[[de: | [[de: | ||
+ | ===== Tomcat ===== | ||
- | ====Zertifikat(e)==== | + | [[de: |
- | Für HTTP Server sowie IdP (Signierung, | + | ===== HTTP Server |
- | Zur Erstellung eines Zertifikatrequests siehe die [[https:// | + | |
- | + | ||
- | ==== HTTP Server ==== | + | |
[[de: | [[de: | ||
- | ====SQL DBMS==== | + | =====SQL DBMS===== |
[[de: | [[de: | ||
- | =====Servlet Container===== | + | =====Zertifikat(e)===== |
- | [[de: | + | [[de: |
- | =====Kleinkram===== | + | |
- | ====Debian 8==== | + | |
- | Um die Signatur der Föderationsmetadaten validieren zu können müssen Sie das entsprechende Zertfikat von [[https:// | + | |
- | <code bash> | + | |
- | root@idp:~# mkdir / | + | |
- | root@idp:~# cd / | + | |
- | root@idp:~# wget https:// | + | |
- | </ | + | |
- | Falls noch nicht geschehen, OpenSSL installieren (um später Zertifkat auf dem System verwalten zu können): | + | |
- | <code bash> | + | |
- | root@idp:~# apt-get install openssl | + | |
- | </ | + | |
- | Wer keine Lust hat, später bei jedem install JAVA_HOME neu zu setzen, kann dies auch im jeweiligen home Verzeichnis in .bashrc definieren: | + | |
- | <file bash / | + | |
- | # ... | + | |
- | export JAVA_HOME=/ | + | |
- | </ | + | |
- | (oder für alle User in / | + | |
=====Shibboleth Identity Provider===== | =====Shibboleth Identity Provider===== | ||
- | ====Debian 8==== | ||
- | Shib IdP herunterladen, | ||
- | <code bash> | ||
- | root@idp:~# mkdir / | ||
- | root@idp:~# cd / | ||
- | root@idp:~# wget http:// | ||
- | root@idp:~# wget http:// | ||
- | root@idp:~# wget https:// | ||
- | root@idp:~# gpg --import PGP_KEYS | ||
- | root@idp:~# gpg --verify shibboleth-identity-provider-3.x.x.zip.asc shibboleth-identity-provider-3.x.x.zip | ||
- | root@idp:~# unzip shibboleth-identity-provider-3.x.x.zip | ||
- | </ | ||
- | Falls geplant ist, mehrere IdPs parallel zu betreiben, empfiehlt es sich, pro Instanz ein eigenes Installations-Quell-Verzeichnis anzulegen: | ||
- | <code bash> | ||
- | root@idp:~# cp -ar shibboleth-identity-provider-3.x.x shibboleth-identity-provider-3.x.x-idp.uni-beispiel.de | ||
- | </ | ||
- | **Vor Installation und Konfiguration lohnt sich ein Blick auf die [[https:// | + | [[de:shibidp3prepare-idp|Shibboleth Identity Provider]] |
Weiter geht es mit der [[de: | Weiter geht es mit der [[de: |