比較バージョン

キー

  • この行は追加されました。
  • この行は削除されました。
  • 書式設定が変更されました。

...

1.「UPKIオープンドメイン証明書自動発行検証プロジェクト」の利用の手引における加入者編をご覧いただき、サーバ証明書を申請します。機関の審査手続きによっては証明書の交付までに数日を要する場合がありますので、お早めに申請してください。
接続実験をするだけであれば、SPインストール時に作成された証明書をそのまま利用してテストフェデレーションに参加することも可能です。

 

ヒント
title実習セミナー
(★)

・証明書は、初期設定で「/root/GETFILE」に取得したファイルを使用します。

 サーバ証明書:

(★)
 
サーバ証明書:server.crt

 
 秘密鍵:server.key

 
 中間CA証明書:server-chain.crt



 上記ファイルにて、以降の設定(ssl.conf、shibboleth2.xml)を行ってください。

 

2.入手したサーバ証明書を以下のファイルに設定してください。(★)

■/etc/httpd/conf.d/ssl.conf(★)

ヒント
title実習セミナー
(★)

・各証明書と秘密鍵を「/root/GETFILE」配下よりコピーしてください。

 # cp

(★)
   # cp /root/GETFILE/server*.crt

/etc/pki/tls/certs/


 #

cp

/root/GETFILE/server.key

/etc/pki/tls/private/

 /etc/httpd/conf.d/ssl.conf を以下のように編集してください。(★)

...

  「/etc/shibboleth/cert」配下に、サーバ証明書と秘密鍵をコピーしてください。(★)

(★)
ヒント
title実習セミナー

・サーバ証明書と秘密鍵を「/root/GETFILE」配下よりコピーしてください。

(★)
 #

cp

/root/GETFILE/server.key

/etc/shibboleth/cert/


 #

cp

/root/GETFILE/server.crt

/etc/shibboleth/cert/

 

 以下の設定では、コピーしたserver.keyとserver.crtを参照するように編集します。


 (cert/server.key、cert/server.crt)

  /etc/shibboleth/shibboleth2.xml を以下のように編集してください。(★)

...

メタデータの作成と提出(★)

ヒント
title実習セミナー
(★)

・メタデータテンプレートは、初期設定で「/root/GETFILE」に取得したsp-metadata.xmlを使用

(★)
 します。rootのホームディレクトリに"ドメインなしホスト名".xml」のファイル名でコピーします。


 例)1番を割り振られた場合


   ホスト名:ex-sp-test01.ecloud.nii.ac.jpとなり、ファイル名:ex-sp-test01.xmlです。


   以下のコマンドでファイルをコピーします。


   #

cp

/root/GETFILE/sp-metadata.xml

/root/ex-sp-test01.xml



 コピー後、SPメタデータテンプレートを参考に必要な項目を変更します。


 (証明書部分には、/etc/shibboleth/cert/server.crtの内容を使用します。) 

 

 

展開
titleテストフェデレーションに登録する場合

学認申請システム(テストFed)から登録を行います。入力したデータから自動的にメタデータが生成されますのでメタデータ作成の必要はありません。詳細は参加のページをご覧ください。
参加

展開
title運用フェデレーションに登録する場合

学認申請システムから登録を行います。入力したデータから自動的にメタデータが生成されますのでメタデータ作成の必要はありません。詳細は参加のページをご覧ください。
参加

 

 

(★)
ヒント
title実習セミナー

・作成したメタデータは学認申請システムではなく、実習セミナー内のDSサーバに転送します。

(★)
 以下は、転送コマンドの例です。


 例)ホスト名:ex-sp-test01.ecloud.nii.ac.jpの場合


 #

scp

/root/ex-sp-test01.xml

test@ex-ds.ecloud.nii.ac.jp:METADATA



 転送したメタデータは、1分周期で他のメタデータとマージ処理を行い、実習セミナー内の


 フェデレーションメタデータが更新されます。


 ※1分周期で行う為、最大約1分登録までに時間がかかります。