...
1.「UPKIオープンドメイン証明書自動発行検証プロジェクト」の利用の手引における加入者編をご覧いただき、サーバ証明書を申請します。機関の審査手続きによっては証明書の交付までには数日を要する場合がありますので、お早めに申請してください。
ヒント | ||
---|---|---|
| ||
・証明書は、初期設定で「/root/GETFILE」に取得したファイルを使用します。 (★)
上記ファイルを使用して、以降の設定(ssl.conf、relying-party.xml)を
|
2.入手したサーバ証明書をもとに、以下のファイルに設定してください。(★)
■/etc/httpd/conf.d/ssl.conf(★)
ヒント | ||
---|---|---|
| ||
・各証明書と秘密鍵を「/root/GETFILE」配下よりコピーしてください。 (★) cp /root/GETFILE/server*.crt /etc/pki/tls/certs/
cp /root/GETFILE/server.key /etc/pki/tls/private/ |
/etc/httpd/conf.d/ssl.conf を以下のように編集してください。(★)
...
メタデータの作成と提出(★)
ヒント | ||
---|---|---|
| ||
・メタデータテンプレートは、初期設定で「/root/GETFILE」に取得したidp-metadata.xmlを使用 (★)
cp /root/GETFILE/idp-metadata.xml /root/ex-idp-test01.xml
|
展開 | ||
---|---|---|
| ||
学認申請システム(テストFed)から登録を行います。入力したデータから自動的にメタデータが生成されますのでメタデータ作成の必要はありません。詳細は参加のページをご覧ください。 |
展開 | ||
---|---|---|
| ||
学認申請システムから登録を行います。入力したデータから自動的にメタデータが生成されますのでメタデータ作成の必要はありません。詳細は参加のページをご覧ください。 |
ヒント | ||
---|---|---|
| ||
・作成したメタデータは学認申請システムではなく、実習セミナー内のDSサーバに転送します。 (★)
scp /root/ex-idp-test01.xml test@ex-ds.ecloud.nii.ac.jp:METADATA
|
...
アンカー | ||||
---|---|---|---|---|
|
...