ΠΟΛΥΤΕΧΝΕΙΟ ΚΡΗΤΗΣ ΤΜΗΜΑ ΕΚΠΑΙΔΕΥΤΙΚΗΣ ΥΠΟΛΟΓΙΣΤΙΚΗΣ ΥΠΟΔΟΜΗΣ ΜΗΧΑΝΟΓΡΑΦΙΚΟ ΚΕΝΤΡΟ Πολυτεχνειούπολη Ακρωτηρίου, Χανιά, 73100 Τηλ.: 28210 37400 (κεντρικό), 28210 37766 (κτίριο ΜΗΠΕΡ), Fax: 28210 37571 e-mail: info@isc.tuc.gr Εγκατάσταση πιστοποιητικού για τη χρήση Ασφαλών Υπηρεσιών του Τμήματος Εκπαιδευτικής Υπολογιστικής Υποδομής. Ημερομηνία: Υπεύθυνοι: 8 Ιουνίου 2007, Έκδοση 1.2 Για το Τμήμα Εκπαιδευτικής Υπολογιστικής Υποδομής Μάνος Αναστασιάδης
ΠΕΡΙΕΧΟΜΕΝΑ Εισαγωγή... 1 Υπηρεσίες του Τμήματος Εκπαιδευτικής Υπολογιστικής Υποδομής... 1 Καταχώρηση της ΑΕΠ του Τμήματος ως Αξιόπιστης... 1 Βήμα 1: Λήψη του Κεντρικού Πιστοποιητικού της ΑΕΠ... 1 Βήμα 2: Καταχώρηση του Πιστοποιητικού στο μητρώο Αξιόπιστων ΑΕΠ... 2
ΠΟΛΥΤΕΧΝΕΙΟ ΚΡΗΤΗΣ ΤΜΗΜΑ ΕΚΠΑΙΔΕΥΤΙΚΗΣ ΥΠΟΛΟΓΙΣΤΙΚΗΣ ΥΠΟΔΟΜΗΣ - ΜΗΧΑΝΟΓΡΑΦΙΚΟ ΚΕΝΤΡΟ Εισαγωγή Το Τμήμα Εκπαιδευτικής Υπολογιστικής Υποδομής του Πολυτεχνείου Κρήτης παρέχει ένα σύνολο υπηρεσιών για τις οποίες απαιτείται «ασφαλής» δικτυακή σύνδεση που επιτυγχάνεται μέσω του πρωτοκόλλου Secure Sockets Layer (SSL). Στις υπηρεσίες αυτές συγκαταλέγονται η Υπηρεσία Ηλεκτρονικού Ταχυδρομείου (web-mail, POP3) καθώς και η ενότητα «Η σελίδα μου» του web site του Τμήματος Εκπαιδευτικής Υπολογιστικής Υποδομής. Οι υπηρεσίες που προσφέρονται μέσω συνδέσεων που χρησιμοποιούν το πρωτόκολλο SSL, απαιτούν ένα Πιστοποιητικό (Certificate) για την ταυτοποίηση του διακομιστή που παρέχει την αντίστοιχη υπηρεσία. Δηλαδή, το πιστοποιητικό πιστοποιεί ότι η σύνδεση του προγράμματος (π.χ. web browser) μέσω του οποίου ο χρήστης αποκτά πρόσβαση στην υπηρεσία γίνεται με τον πραγματικό διακομιστή που την προσφέρει και όχι με κάποιον που φέρεται ως ο πραγματικός. Ένα τέτοιο πιστοποιητικό εκδίδεται από κάποια Αρχή Έκδοσης Πιστοποιητικών (Certification Authority για συντομία στο εξής θα αναφέρεται με το ακρωνύμιο ΑΕΠ) για κάποιο συγκεκριμένο Σκοπό (Purpose) και έχει συγκεκριμένη Χρονική Διάρκεια Ισχύος (Validity Period). Υπάρχουν αρκετές τέτοιες αρχές που κατά τεκμήριο θεωρούνται Αξιόπιστες (Trusted) στη διεθνή κοινότητα του Internet. Το λειτουργικό σύστημα που είναι εγκατεστημένο στον υπολογιστή σας διαθέτει ένα κατάλληλο υποσύστημα για τη χρήση των πιστοποιητικών και τον παράλληλο έλεγχο της ισχύος τους. Ένα πιστοποιητικό θεωρείται αυτομάτως ως αποδεκτό όταν ισχύουν ταυτόχρονα οι παρακάτω κανόνες: έχει εκδοθεί από μία αξιόπιστη αρχή ή ο χρήστης το έχει θεωρήσει ιδιοχείρως ως αξιόπιστο μέσω μιας συγκεκριμένης διαδικασίας η Χρονική Διάρκεια Ισχύος του δεν έχει παρέλθει Το λειτουργικό σύστημα φροντίζει να διατηρεί ένα μητρώο με τις διεθνώς αναγνωρισμένες Αξιόπιστες ΑΕΠ καθώς και ένα μητρώο με αναγνωρισμένα πλαστά πιστοποιητικά. Τα μητρώα αυτά επικαιροποιούνται τακτικά, ώστε το λειτουργικό σύστημα να είναι σε θέση να ελέγξει τον πρώτο από τους παραπάνω κανόνες. Κάθε εφαρμογή που χρησιμοποιεί ο χρήστης για να αποκτήσει πρόσβαση σε μια υπηρεσία που απαιτεί Πιστοποιητικό ασφαλείας, αξιοποιεί το υποσύστημα του λειτουργικού συστήματος και ενημερώνει τον χρήστη όταν ένα πιστοποιητικό παραβιάζει κάποιον από τους κανόνες. Υπηρεσίες του Τμήματος Εκπαιδευτικής Υπολογιστικής Υποδομής Οι ακόλουθες Υπηρεσίες του Τμήματος Εκπαιδευτικής Υπολογιστικής Υποδομής διατίθενται μέσω ασφαλών δικτυακών συνδέσεων που χρησιμοποιούν αντίστοιχα πιστοποιητικά Ταυτοποίησης για τους διακομιστές που τις προσφέρουν: Υπηρεσία Ηλεκτρονικού Ταχυδρομείου μέσω web (Web Mail). Διακομιστής: webmail.isc.tuc.gr Υπηρεσία Ηλεκτρονικού Ταχυδρομείου μέσω POP3. Διακομιστής: pop3.isc.tuc.gr Web Site Ενότητα «Η σελίδα μου». Διακομιστής: www2.isc.tuc.gr Το Τμήμα Εκπαιδευτικής Υπολογιστικής Υποδομής έχει υλοποιήσει τη δική του ΑΕΠ, με αποκλειστικό σκοπό χρήσης την ταυτοποίηση των διακομιστών που προσφέρουν τις αντίστοιχες υπηρεσίες. Ωστόσο, το Τμήμα Εκπαιδευτικής Υπολογιστικής Υποδομής δεν θεωρείται αξιόπιστη ΑΕΠ με αποτέλεσμα τα πιστοποιητικά που εκδίδει να μην γίνονται αυτομάτως αποδεκτά. Κατά συνέπεια οι εφαρμογές που χρησιμοποιούνται για τις παραπάνω υπηρεσίες είναι πιθανό να εμφανίσουν κάποιο προειδοποιητικό μήνυμα ή ακόμα και να αρνηθούν να συνδεθούν με την υπηρεσία, ανάλογα με τις ρυθμίσεις ασφαλείας που έχει επιλέξει ο χρήστης. Καταχώρηση της ΑΕΠ του Τμήματος ως Αξιόπιστης Για την αποφυγή των παραπάνω προβλημάτων συνίσταται η καταχώρηση του Τμήματος Εκπαιδευτικής Υπολογιστικής Υποδομής στο μητρώο των Αξιόπιστων ΑΕΠ του συστήματος. Στην ενότητα αυτή περιγράφεται βήμα προς βήμα η διαδικασία για το λειτουργικό σύστημα Windows (εκδόσεις 2000 και νεότερες). Ανάλογη είναι η διαδικασία και για άλλα λειτουργικά συστήματα. Βήμα 1: Λήψη του Κεντρικού Πιστοποιητικού της ΑΕΠ Στο πρώτο βήμα, απαιτείται η λήψη του κεντρικού πιστοποιητικού (Root Certificate) της ΑΕΠ του Τμήματος Εκπαιδευτικής Υπολογιστικής Υποδομής και η αποθήκευσή του στον υπολογιστή. Για να λάβετε το πιστοποιητικό αυτό θα πρέπει να συνδεθείτε με τον web browser σας στο web site του Τμήματος Εκπαιδευτικής Υπολογιστικής Υποδομής (http://www.isc.tuc.gr). ΕΓΚΑΤΑΣΤΑΣΗ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ ΓΙΑ ΤΗ ΧΡΗΣΗ ΑΣΦΑΛΩΝ ΥΠΗΡΕΣΙΩΝ 1
ΠΟΛΥΤΕΧΝΕΙΟ ΚΡΗΤΗΣ - ΤΜΗΜΑ ΕΚΠΑΙΔΕΥΤΙΚΗΣ ΥΠΟΛΟΓΙΣΤΙΚΗΣ ΥΠΟΔΟΜΗΣ - ΜΗΧΑΝΟΓΡΑΦΙΚΟ ΚΕΝΤΡΟ Αρχικά, από το μενού στο αριστερό μέρος επιλέξτε την ενότητα «Downloads». Στη συνέχεια από την ενότητα «Διάφορα» κάντε δεξί click με το ποντίκι στο σύνδεσμο «Πιστοποιητικό Ασφαλείας» και επιλέξτε την αποθήκευση του αρχείου («Save Target As...») σε έναν προσωρινό κατάλογο στον σκληρό δίσκο του υπολογιστή σας. Βήμα 2: Καταχώρηση του Πιστοποιητικού στο μητρώο Αξιόπιστων ΑΕΠ Στο δεύτερο βήμα, ανοίξτε τον κατάλογο όπου αποθηκεύσατε το κεντρικό πιστοποιητικό της ΑΕΠ του Τμήματος Εκπαιδευτικής Υπολογιστικής Υποδομής και διαλέξτε το αντίστοιχο αρχείο. Στη συνέχεια κάντε δεξί click με το ποντίκι και από το αναδυόμενο μενού επιλέξτε «Install Certificate». Με την επιλογή αυτή θα εμφανιστεί το παράθυρο με τίτλο «Certificate Import Wizard» μέσω του οποίου μπορείτε να εγκαταστήσετε το πιστοποιητικό κάνοντας ορισμένες επιλογές στις οθόνες που εμφανίζονται διαδοχικά. Αρχικά εμφανίζεται ένα μήνυμα που επεξηγεί τη διαδικασία (βλ. Εικόνα 1). Πατήστε το κουμπί «Next». Στη συνέχεια επιλέγετε το κατάλληλο μητρώο όπου θα καταχωρηθεί το πιστοποιητικό (βλ. Εικόνα 2). Τσεκάρετε την επιλογή «Place all certificates in the following store» και στη συνέχεια πατήστε το κουμπί «Browse» για να επιλέξετε το κατάλληλο μητρώο. Εικόνα 1 Certificate Import Wizard Εικόνα 2 Επιλογή του μητρώου Πιστοποιητικών Από το παράθυρο με τίτλο «Select Certificate Store» που εμφανίζεται (βλ. Εικόνα 3), επιλέξτε το μητρώο «Trusted Root Certification Authorities» («Αξιόπιστες Κεντρικές Αρχές Έκδοσης»), όπου καταχωρούνται οι Αξιόπιστες ΑΕΠ και πατήστε το κουμπί «OK» και στη συνέχεια το κουμπί «Next». Η διαδικασία ολοκληρώνεται πατώντας στο κουμπί «Finish» (βλ. Εικόνα 4). Εικόνα 3 Επιλογή του μητρώου Αξιόπιστων Αρχών Έκδοσης«Trusted Root Certification Authorities» Εικόνα 4 - Ολοκλήρωση της διαδικασίας 2 ΕΓΚΑΤΑΣΤΑΣΗ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ ΓΙΑ ΤΗ ΧΡΗΣΗ ΑΣΦΑΛΩΝ ΥΠΗΡΕΣΙΩΝ