1 Objetivo Treinamento - GT ICP Capacitar os participantes a instalar, configurar e operar os pacotes para gerenciamento de ICP desenvolvidos pelo GT ICP-EDU, a partir da implementação da estrutura ilustrada na figura 1. AC RNP AR RNP AC UFSC AR UFSC AC UFSC AR UFMG AC Unicamp AC Unicamp AR Unicamp AC Unicamp AC IMPA AC IMPA AC IMPA AR IMPA Figura 1: Estrutura hierárquica da ICP 1
AC Intermediária AR /Módulo Público AC Final - 1 AC Final - 2 2 Organização dos participantes As atividades dos participantes está organizada de acordo com a disposição na sala. Cada computador deve ser operado por dois participantes, que irão representar o operador e administrador de uma entidade. Os participantes de cada fila irão compor um grupo, o qual irá criar e operar uma ICP com todos os módulos necessários. Ao final do processo de criação da estrutura, cada grupo terá como resultado a estrutura ilustrada na figura 2. AR UFMG Módulo Público Figura 2: Estrutura da ICP de cada grupo A figura 3 apresenta a disposição das filas e colunas de mesas do ambiente do curso. Enquanto uma fila representa uma ICP, as colunas serão compostas de entidades de uma mesma classificação. Por exemplo, os participantes da primeira fila irão construir a ICP da Unicamp, e todos os participantes da primeira coluna serão responsáveis pela criação e gerenciamento da AC Intermediária de sua respectiva ICP. AC RNP AR RNP AC UFSC AC UFSC - Diretório Público AC Unicamp AR Unicamp AC Unicamp AC Unicamp AR UFMG AC IMPA AR IMPA AC IMPA AC IMPA Figura 3: Organização da sala de treinamento 2
3 Roteiro do treinamento APRESENTAÇÃO DA ICP-EDU: dia 10/11, das 10:00 às 11:00 (JÚLIO, ADRIANA E FERNANDO ) Objetivo do Projeto Componentes da ICP Justificativa Sistema Gestor Flexibilidade do Sistema Roteiro do Treinamento INSTALAÇÃO: dia 10/11, das 11:00 às 12:00 (FERNANDO E JÚLIO) Instalação do Sistema GESTOR Instalação do Módulo Público Instalação do Diretório Público CRIAÇÃO DA ICP: dia 10/11, das 14:00 às 18:00 (ADRIANA, FERNANDO E JÚLIO) Estrutura básica: Criação e configuração das entidades: AC Raiz AR Vinculada Diretório Público ACs Intermediárias e ARs Cadastro das relações de confiança entre ACs e ARs ACs Finais Módulo Público ICP EM PRODUÇÃO : dia 11/11, das 09:00 às 10:30 (JÚLIO E DANILO) Emissão de Certificados UTILIZAÇÃO DOS CERTIFICADOS: dia 11/11, das 10:30 às 13:00 (DANILO E JÚLIO) e-mail seguro assinatura e cifragem de mensagens servidor web seguro 3
4 INSTALAÇÃO dia 10/11, das 11:00 às 12:00 (FERNANDO E JÚLIO) 4.1 Sistema GESTOR copiar arquivo icpedu-gestor-1.0-3.noarch.rpm executar comandos: # rpm -Uvh icpedu-gestor-1.0-3.noarch.rpm # service postgresql restart # su -l postgres -c "createdb -E latin1 icpedu" # su -l postgres -c "psql -d icpedu -f /var/www/html/icpedu/create.sql" # php /var/www/html/icpedu/db_config.php 4.2 Módulo Público Copiar arquivos: icpedu-mp-1.0.tar.bz2 icpedu-mp-xenroll-5.131.3686.0.tar.bz2 Descompacte os arquivos tar.bz2: # tar xjf icpedu-mp-1.0.tar.bz2 # tar xjf icpedu-mp-xenroll-5.131.3686.0.tar.bz2 Renomeie e mova os arquivos do Módulo Público /var/www/html: # mv icpedu-mp-1.0 icpedu-mp # mv icpedu-mp-xenroll-5.131.3686.0/xenroll icpedu-mp # mv icpedu-mp/var/www/html 4.3 Diretório Público 4
5 CRIAÇÃO DA ICP dia 10/11, das 14:00 às 18:00 (ADRIANA, FERNANDO E JÚLIO) 5.1 AC Raiz e AR Vinculada AC RNP AR RNP Figura 4: AC Raiz e AR Vinculada Módulo Criador Criar AC Raiz Criar AR vinculada Cadastrar usuários (administradores e/ou operadores) Cadastrar administrador para AC Raiz Cadastrar administrador para AR vinculada Entidade: AC RNP - Papel do usuário: Administrador Cadastrar templates: Autoridade Certificadora - (alterar Path Lenght para 2) Autoridade de Registro Entidade: AR RNP - Papel do usuário: Administrador 5.2 Configuração do Diretório Público 5
5.3 ACs Intermediárias e ARs Universidades AR UFMG Figura 5: AC Intermediária e AR Universidade 5.3.1 Geração da requisição da AC Intermediária Módulo Criador Gerar requisição através da opção AC Intermediária por geração de requisição Salvar requisição e encaminhar para a AR RNP 5.3.2 Geração da requisição da AR Universidade Módulo Criador Gerar requisição através da opção AR por geração de requisição Salvar requisição e encaminhar para a AR RNP 5.3.3 Aprovação da requisição Entidade: AR RNP - Papel do usuário: Operador Importar requisições das ACs Intermediárias e ARs Universidades Aprovar requisições das ACs Intermediárias e ARs Universidades 5.3.4 Emissão do certificado Entidade: AC RNP - Papel do usuário: Operador Emitir Certificado das ACs Intermediárias com template Autoridade Certificado Emitir Certificado das ARs Universidades com template Autoridade de Registro Gerar arquivo ldif e encaminhar para o operador do diretório público Diretório Público- Operador Disponibilizar certificado no diretório público 6
5.3.5 Alterar estado das entidades para ativa Criador Buscar certificado da entidade no diretório público Fazer upload do certificado Cadastrar administrador 5.3.6 Configurar AC Intermediária e AR Universidade Entidade: AC Intermediária - Papel do usuário: Administrador Editar política: publicar arquivo de configuração; permitir publicação do certificado; alterar e-mail do operador do diretório público. Cadastrar Template: AC Final Cadastrar Relação de Confiança com a AR buscar arquivo de configuração da AR Universidade cadastrar AR Universidade nas relações de confiança Entidade: AR Universidade - Papel do usuário: Administrador Publicar arquivo de configuração Cadastrar Entidade Externa buscar arquivo de configuração da AC Intermediária cadastrar AC Intermediária como entidade externa 7
5.4 AC Final AR UFMG Figura 6: ACs Finais 5.4.1 Geração da requisição da AC Final Módulo Criador Gerar requisição da AC Final Salvar requisição e encaminhar para AR Universidade 5.4.2 Aprovação da requisição Entidade: AR RNP - Papel do usuário: Operador Importar requisições das ACs Finais Aprovar requisições das ACs Finais 5.4.3 Emissão do certificado Entidade: AC Intermediária - Papel do usuário: Operador Emitir Certificado das ACs Finais com template Autoridade Certificadora Gerar arquivo ldif e encaminhar para o operador do diretório público Diretório Público- Operador Disponibilizar certificado no diretório público 8
5.4.4 Alterar estado das entidades para ativa Criador Buscar certificado da entidade no diretório público Fazer upload do certificado Cadastrar admnistrador 5.4.5 Configurar AC Intermediária e AR Universidade Entidade: AC Final - Papel do usuário: Administrador Editar política: publicar arquivo de configuração; permitir publicação do certificado; alterar e-mail do operador do diretório público. Cadastrar Template: Servidor Seguro Cadastrar Relação de Confiança com a AR buscar arquivo de configuração da AR Universidade cadastrar AR Universidade nas relações de confiança Entidade: AC Final - Papel do usuário: Administrador Editar política: publicar arquivo de configuração; permitir publicação do certificado; alterar e-mail do operador do diretório público. Cadastrar Template: E-mail Cadastrar Relação de Confiança com a AR buscar arquivo de configuração da AR Universidade cadastrar AR Universidade nas relações de confiança Entidade: AR Universidade - Papel do usuário: Administrador 9
Cadastrar Entidade Externa buscar arquivo de configuração da ACs Finais cadastrar ACs Finais como entidades externas 5.5 Módulo Público AR UFMG Módulo Público Figura 7: Relacionamento das ACs com Módulo Público através da AR Buscar arquivos de configuração das ACs Finais Cadastrar ACs Finais 10
6 ICP EM PRODUÇÃO dia 11/11, das 09:00 às 10:30 (JÚLIO, DANILO, FERNANDO, ADRIANA) Módulo Público Geração da requisição do certificado dos participantes encaminhar para AC Universidade - Geração da requisiçao de servidor seguro - encaminhar para AC Universidade - AR - operador Aprovação das requisições ACs Finais - operador Emissão dos Certificados Exportação do arquivo ldif para publicação no diretório público 11