Главная / GRID в ПИЯФ / Как стать пользователем Grid в ПИЯФ

  1. Получить пользовательский цифровой сертификат. Для этого:
    • Ознакомьтесь с документом "RDIG Certification Authority Certificate Policy and Certification Practice Statement" или его HTML версией
    • Зайдите на страницу "Получение нового пользовательского сертификата" сертификационного центра РДИГ и заполните электронную форму, следуя инструкции.
    • Сохраните на своём локальном компьютере полученный файл сценария user_cert-request.sh и бумажную форму запроса в виде PDF файла или как HTML страницу (оба варианта идентичны). Распечатайте бланк запроса.
    • Запустите полученный файл сценария user_cert-request.sh. Перед этим убедитесь, что у Вас есть права на выполнение этого файла.
    • В процессе выполнения сценария Вам нужно будет дважды ввести пароль, которым будет защищен сертификат. Правила требуют, чтобы пароль имел длину не менее 15 символов. Вы должны хорошо запомнить этот пароль, восстановить его, если Вы его забыли, невозможно.
    • В результате выполнения сценария в вашей домашней директории будет создана поддиректория .globus и в ней будут созданы несколько файлов, в том числе:
      • userreq.mail - файл с запросом для центра сертификации.
        Этот файл автоматически отсылается в CA, если в момент запуска сценария у вашего компьютера был доступ в интернет.
      • userkey.pem - закрытая часть ключа шифрования.
        Этот файл должен быть доступен только Вам (chmod 400 userkey.pem). Помните, что если Вы потеряете этот файл, то восстановить его будет невозможно, и нужно будет получать сертификат заново.
    • Кроме файла запроса сценарий напечатает модуль (modulus) Вашего открытого ключа — он потребуется для заполнения бумажной формы запроса, точнее его первые и последние 10 символов. Перепишите их в распечатанный бланк запроса или сохраните весь модуль в отдельном файле.
    • По адресу электронной почты, указанному при заполнении формы, придёт сообщение с порядковым номером вашего запроса. Этот номер понадобится при дальнейшем общении с ответственным за регистрацию новых пользователей в ПИЯФ, поэтому его следует запомнить.
    • Заполните и подпишите бумажный бланк запроса.
    • Свяжитесь по телефону 46197 с Андреем Кирьяновым (ответственный за регистрацию новых пользователей в ПИЯФ) и принесите заполненный бланк в 314 комнату корпуса ИК. В случае проблем — шлите письмо по адресу globus@pnpi.nw.ru.
    • После подтверждения Ваших персональных данных и правильности Вашего запроса ответственный за регистрацию посылает подтверждение запроса в Центр сертификации.
    • После получения подтверждения Ваш сертификат будет подписан и выслан на указанный Вами электронный адрес в течении трёх рабочих дней.
    • При получении письма с подписанным сертификатом сохраните его под именем usercert.pem в директории $HOME/.globus/.
  2. Конвертировать цифровой сертификат из формата pem в формат PKCS12. Для этого, находясь в директории $HOME/.globus/ выполнить команду:
    openssl pkcs12 -export -inkey userkey.pem -in usercert.pem -out my_cert.p12 -name "RDIG Certificate"
    где,
    my_cert.p12 - имя создаваемого файла в формате PKCS12
    "RDIG Certificate" - имя, под которым ваш сертификат будет отображаться в списке
  3. Загрузить конвертированный сертификат в браузер Вашего локального компьютера. Как сделать это — смотри на странице Сертификаты.
  4. Зарегистрироваться в виртуальной организации своего эксперимента на странице Списка виртуальных организаций.


egee@pnpi.nw.ru

©2004-2010 ПИЯФ РАН им. Б.П.Константинова

СтатистикаСтатистика сайта