Strumenti Utente

Strumenti Sito


guide_pubbliche:certificatitls:clientauthigtf

Questa è una vecchia versione del documento!


IGTF Client Auth

I certificati personali IGTF (IGTF Client Auth) possono essere richiesti ed emessi direttamente dagli utenti solo tramite autenticazione federata.

Autorizzazione necessaria per essere abilitati a questo tipo di certificati
Se nel menu non si vede la voce “IGTF Client Auth” significa che per il vostro account manca un attributo di autorizzazione. Potete inviare una richiesta a helpdesk.informatico@unipr.it per richiedere una verifica del valore dell'attributo eduPersonEntitlement che autorizza l'emissione di questi certificati.

Per richiedere un certificato personale IGTF selezionare la voce IGTF Client Auth sotto Certificate Requests nel menu laterale.

Selezionare il tipo di certificato da emettere scegliendo tra:

  • Elenco puntatoGÉANT Personal Authentication (persone)
  • Elenco puntatoGÉANT Personal Automated Authentication (software agent che agiscono per conto di utenti)
  • Elenco puntatoGÉANT Organization Automated Authentication (software agent che agiscono per conto di organizzazioni)

Nelle schermate successive confermare il tipo di certificato, accettare i termini d'uso e la privacy policy, infine sottomettere la richiesta (bottone Submit Request).

Una volta sottomessa la richiesta, nella Dashboard apparirà il certificato sotto la voce Ready Certificates.

Premete il bottone “Enroll your Certificate” accanto al certificato, nella schermata che segue avete due opzioni Generate Certificate e Submit CSR manually. Se scegliete Generate Certificate, HARICA generarà anche la chiave del certificato e dovrete inserire una passphrase per proteggerlo. Premte “Enroll Certificate” per generare chiave e certificato. Nella schermata successiva potrete scaricare chiave e certificato emesso in formato .p12.

La chiave può essere scaricata una volta sola
Se fate creare la chiave ad HARICA, per ragioni di sicurezza potrete scaricarla solo al momento della creazione. Successivamente potrete scaricare solo il certificato pubblico corrispondente.