Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.
Entrambe le parti precedenti la revisione Revisione precedente Prossima revisione | Revisione precedente | ||
guide_pubbliche:certificatitls:potaleharica [2025/04/08 09:02] riccardo.cappone@unipr.it [Richiesta certificato server] |
guide_pubbliche:certificatitls:potaleharica [2025/04/08 09:36] (versione attuale) riccardo.cappone@unipr.it |
||
---|---|---|---|
Linea 54: | Linea 54: | ||
{{:guide_pubbliche:certificatitls:certificato_03.png?nolink&600|}} | {{:guide_pubbliche:certificatitls:certificato_03.png?nolink&600|}} | ||
+ | |||
+ | Dopo la selezione compare un riepilogo della selezione appenba effettuata, scegliere il pulsante "Next" per proseguire | ||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_04.png?nolink&600|}} | ||
+ | |||
+ | Nel caso di certificato di tipo OV compare un riepilogo dei dati dell'organizzazione, premere "Next per proseguire" | ||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_06.png?nolink&600|}} | ||
+ | |||
+ | Proseguendo compare un riepilogo e l'accettazione esplicita da parte dell'utente (da accettare obbligatoriamente) con la quale si dichiara di aver letto e di aver accettato, inviando la presente richiesta, i termini d'uso e le CPS (certification practices) di HARICA. Si accetta altresì che HARICA processi, utilizzi e salvi i dati di questa richiesta in accordo con la dichiarazione relativa alla Privacy dei dati. | ||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_07.png?nolink&600|}} | ||
+ | |||
+ | Nella schermata successiva si può scegliare (da noi consigliato) di auto generare la CSR, oppure sottomettere una CSR creata manualmente dall'utente (per utenti esperti). | ||
+ | |||
+ | Consigliamo di scegliere "Auto-generate CSR" e apporre la spunta sulla dichiarazione di accettazione dei termini come nella schermata precedente. Premere il pulsante "Submit request" | ||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_08.png?nolink&600|}} | ||
+ | |||
+ | Nella schermata successiva si imposta una password per proteggere l'esportazione del certificato e si deve spuntare la casella con la quale si afferma di comprendere che la password è sotto la propria responsabilità e che HARICA non ha accesso a queta password. | ||
+ | Occorre apporre altresì la spunta per accettare i termini come nelle schermate precedenti. | ||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_09.png?nolink&600|}} | ||
+ | |||
+ | Al passaggio successivo si ottiene una conferma che la richiesta è stata inviata. | ||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_10.png?nolink&600|}} | ||
+ | |||
+ | Premere su link "Download" per scaricare la propria chiave privata. Questo download si può effettuare solamente in questa occasione, pertanto occorre non saltare questo passaggio e salvare e conservare con cura la password. | ||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_11.png?nolink&600|}} | ||
+ | |||
+ | Infine apporre la spunta in basso a sinistra per confermare di aver scaricato la propria chiave privata. Proseguire premendo il pulsante "Go back to dahsboard". | ||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_12.png?nolink&600|}} | ||
+ | |||
+ | |||
+ | Nella propria Dashboard, nella sezione "Pending Certificates" sarà visibile la richiesta appena sottomessa.\\ | ||
+ | |||
+ | <WRAP center round tip 80%> | ||
+ | Consigliamo di aprire un ticket a helpdesk.informatico@unipr.it per richiedere l'accettazione della richiesta per il certificato TLS relativo al dominio ... (indicare il nome di dominio scelto) | ||
+ | </WRAP> | ||
+ | |||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_13.png?nolink&800|}} | ||
+ | |||
+ | |||
+ | Quando la richiesta di certificato sarà stata accettata, riceverete una notifica via email con il link alla Dashboard per scaricare il certificato. | ||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_14.png?nolink&600|}} | ||
+ | |||
+ | Nella vostra Dashboard, sezione "Valid Certificates", vedrete il certificato disponibile per il download. Premete sull'icona a destra indicata dalla freccia | ||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_15.png?nolink&800|}} | ||
+ | |||
+ | Il pannello presenta diverse sezioni, la principale è quella chiamata "Download", dalla quale è possibile scaricare il certificato in diversi formati.\\ | ||
+ | PEM: contiene esclusivamente il certificato richiesto | ||
+ | PEM bundle: include anche i certificati della root CA e delle CA intermedie | ||
+ | |||
+ | Se avete esigenza di creare un file di tipo .p12 utilizzate il tool automatico sul sito https://www.harica.gr/en/Tools/PemToP12 utilizzando i file PEM, PEM bundle e la chiave privata scaricata precedentemente (privateKey.pem) | ||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_16.png?nolink&800|}} | ||
+ | |||
+ | La sezione "Revocation" consente di revocare un vostro certificato, specificando le ragioni della revoca. | ||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_17.png?nolink&800|}} | ||
+ | |||
+ | Infine la sezione "Notification" consente di personalizzare l'invio di email di notifica per la scadenza del certificato 15, 5 e 1 giorno prima della scadenza. Si possono aggiungere eventuali ulteriori destinatari email per queste notifiche. | ||
+ | |||
+ | {{:guide_pubbliche:certificatitls:certificato_18.png?nolink&800|}} |