Atmintinė administratoriui

Nuo 2025 m. gegužės 1 d. GEANT TCS paslaugą teikia HARICA CA sertifikavimo tarnyba (sutartis tarp GEANT ir HARICA CA pasirašyta iki 2026 m. gruodžio 31 d.) 

LITNET institucijos registravimas HARICA CA sistemoje

LITNET GEANT TCS paslaugos administratorius registruoja instituciją HARICA CA  portale ir inicijuoja jos egzistavimo patikrą (angl. validation).

Prisijungimas prie HARICA CA  portalo

LITNET institucijų paskirti administratoriai prie  HARICA CA  portalo jungiasi adresu:  https://cm.harica.gr

Prisijungti prie portalo  galima tiek susikūrus lokalią paskyrą portale, tiek jungiantis per "Academic login" su institucijos paskyra. Administratoriui būtina nusistatyti 2FA autentifikavimą. Paslaugos naudotojams, kurie užsakys tik sertifikatus to nebūtina padaryti, bet rekomenduojama. Kuriant lokalią paskyrą reikia nurodyti asmens vardą, pavardę ir tarnybinį institucijos el. pašto adresą (pagrindiniu institucijos domenu).

Institucijos domenų pridėjimas ir validavimas

Prieš užsakant skaitmeninius sertifikatus, HARICA CA  portale reikia pridėti ir validuoti institucijos domenus, kuriems bus užsakomi sertifikatai.  Domeno pridėjimo veiksmai:

  1. Prisijunkite prie HARICA CA portalo, pasirinkite Enterprise -> Admin, gautame lange pažymėkite savo instituciją ir naujai atsivėrusiame lange dar kartą ją pažymėkite ir jums bus atverstas institucijos informacinis langas. Lango viršutiniame dešiniajame kampe piktogramų dalyje paspauskite gaublio piktogramą: 
  2. Atsiradusiame lange paspauskite Download CSV Sample for new Domain ir  atsisiųskite pavyzdinį CSV failą, redaguokite jį, pridėdami vieną ar daugiau institucijos valdomų domenų vietoj HARICA pavyzdinių pavadinimų. Įkelkite redaguotą failą ir patvirtinkite jį. Domenai nebus rodomi iš karto (HARICA atlieka patikrinimą ir tik tada jie atsiranda portale). Domenų vardų sąrašas matomas institucijos Domains lange. Tik pridėjus domeną šalia bus rodoma pridėjimo data, o atlikus patikrą - domeno galiojimo data.
  3. Paspauskite Validate domain mygtuką ir pateikite domeną patikrai. 
  4. Atsiradusiame lange pasirinkite domeno patikros būdą būdą (Validation type):
    - pasirinkus Constructed Email - reikės nurodyti vieną iš  5 el pašto adresų (pvz. Šis el.pašto adresas yra apsaugotas nuo šiukšlių. Jums reikia įgalinti JavaScript, kad peržiūrėti jį., Šis el.pašto adresas yra apsaugotas nuo šiukšlių. Jums reikia įgalinti JavaScript, kad peržiūrėti jį., Šis el.pašto adresas yra apsaugotas nuo šiukšlių. Jums reikia įgalinti JavaScript, kad peržiūrėti jį., Šis el.pašto adresas yra apsaugotas nuo šiukšlių. Jums reikia įgalinti JavaScript, kad peržiūrėti jį. arba Šis el.pašto adresas yra apsaugotas nuo šiukšlių. Jums reikia įgalinti JavaScript, kad peržiūrėti jį. )  šiam domenui. Pasirinktu el. pašto adresu bus išsiųstas informacinis pranešimas ir reikės atlikti nurodytus veiksmus.
    - pasirinkus DNS Change   - gausite nurodymus  įkelti  CNAME įrašą su  hash reikšme į domeno  DNS zonos failą.
  5. Įvykdžius pasirinkto validavimo būdo instrukcijas ir sėkmingai atlikus patikrą domeno įkėlimo data bus pakeista į domeno galiojimo data.

HARICA CA išduodami sertifikatai

GEANT TCS paslaugos naudotojai (NREN institucijos) pagal GEANT pasirašytą sutartį su HARICA CA gali užsisakyti šiuos sertifikatų tipus:

  • ​SSL sertifikatus (SSL, OV Multi-domain, Wildcard)  –  tarnybinės stoties/svetainės tapatumui užtikrinti ir komunikacijai tarp svetainės ir kliento užšifruoti;
  • Grid sertifikatus  – Grid serverių ir paslaugų tapatumui užtikrinti (IGTF compliant);
  • Vardinius  sertifikatus (angl. Client certificates)  – NREN institucijų darbuotojams identifikuoti ir saugiam el. pašto laiškų siuntimui. Laiškai pasirašomi ir šifruojami. Institucija turi būti Edugain nare (turi turėti veikiančią SSO), o sertifikato išdavimo metu tikrinama ar atlikta patikra, patvirtinanti  skaitmeninę tapatybę valdo tikrasis savininkas.

 

HARICA CA  pagalba

Klausimus  HARICA CA Support  tarnybai galite užduoti el. pašto  adresu Šis el.pašto adresas yra apsaugotas nuo šiukšlių. Jums reikia įgalinti JavaScript, kad peržiūrėti jį.

HARICA CA dokumentai

HARICA CA  paslaugos aprašymo dokumentus rasite adresu:

 

GÉANT TCS paslaugą aprašantys dokumentai

Šis el.pašto adresas yra apsaugotas nuo šiukšlių. Jums reikia įgalinti JavaScript, kad peržiūrėti jį.GÉANT TCS Repository .