You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 18 Next »

Personal certificates within Sunet TCS Personal is primarly used for mail (S/MIME) or to login to GRID systems. Unlike Sunet TCS server and code signing certificates, it is the user that shall use the certificate who requests it from a self-service service. There is thus no intermediary between the user and the certificate service in this case.

The user will be identified via a SWAMID federation login to a web-based tool in a way that reminds you how the login to SUNET's e-meeting service works. An important difference is that this service have higher and more specific requirements for how the user is identified in the home organisation.

Sunet TCS Personal requirements on the home organisation identity process

  • The home organisation, e.g. the university, must be approved for SWAMID AL2.
  • The user must fulfil all requirements for SWAMID AL2.

Organisations that was approved for Sunet TCS Personal earlier than the year turn around 2015/2016 with a special identification process with valid ID documents have a transition period until the end of 2017 before the requirement for SWAMID AL2 applies.

Krav på återkallning/revokering

I den händelse att en person blir avstängd från sin identitet (tex om anställningen upphör) är organisationen som är medlem i TCS skyldig tillse att ett certifikat som personen utfärdat blir återkallade, eller på svengelska revokerat.

Detta kan hanteras manuellt av en administratör i samma webgränssnitt som används för att utfärda certifikaten. Det finns också ett API som kan användas för att automatiskt revokera certifikat.

Tekniska krav på identitetsutfärdare

Certifikatstjänsten TCS Personal levereras via en webbaserade tjänst. En identitetsutfärdare signalerar att man uppfyller kraven för att utfärda personliga certifikat, avsnittet krav på identitetsprocessen, genom att sätta ett värde för attributet eduPersonEntitlement vid varje inloggning till webtjänsten. Detta värde får endast sättas för användare som uppfyller kraven i CPS:en.

Tjänst

URL

SP entityID

eduPersonEntitlement

TCS Personal

https://www.digicert.com/sso/

https://www.digicert.com/sso/

urn:mace:terena.org:tcs:personal-user

urn:mace:terena.org:tcs:escience-user

För hjälp gällande konfiguration av Shibboleth IdP finns SWAMIDs sida "Personliga certifikat i Sunet TCS".

  • No labels