Similar documents
 

AICryptoライブラリについて

Microsoft Word doc

 

Systemwalker IT Service Management Systemwalker IT Service Management V11.0L10 IT Service Management - Centric Manager Windows

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR

- 2 Copyright (C) All Rights Reserved.

/07/ /10/12 I

Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []: Using con


Net'Attest EPS設定例

Copyright SATO International All rights reserved. This software is based in part on the work of the Independen

Juniper Networks Corporate PowerPoint Template

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

Microsoft Word - UPKI_WebOperationGuide-j.doc

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

AMT機能セットアップガイド

Oracle Identity Managementの概要およびアーキテクチャ

スライド 1

untitled

UNIX

Access Manager 3.2/4.0 証明書の有効期限の確認と更新手順について



VPN 接続の設定

U コマンド

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

Microsoft Word - D JP.docx

AQUOS ケータイ2 ユーザーガイド

Microsoft Intune MDM ソリューション向けDigiCert® 統合ガイド

DIGNO® ケータイ ユーザーガイド

"CAS を利用した Single Sign On 環境の構築"

EPS設定例

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

デフォルトパスワードの変更

初心者にもできるアメブロカスタマイズ新2016.pages

OSSTechドキュメント

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre

CUCM と VCS 間のセキュア SIP トランクの設定例

ServerView with Data ONTAP-v™ PowerChute® Network Shutdown 設定について

Net'Attest EPS設定例

% 11.1% +6.% 4, % %+12.2% 54,16 6.6% EV7, ,183 Copyright 216 JAPAN POST GROUP. All Rights Reserved. 1

Copyright All Rights Reserved. -2 -!

untitled

SoftBank 304SH 取扱説明書

! Copyright 2015 sapoyubi service All Rights Reserved. 2

メールをサーバーに保存する 実行 SD カードに保存したメールデータを サーバーに保存します ほかの携帯電話でも利用可能な形式で保存するため データの一 部が破棄 または変更される場合があります 保存が開始されます 保存を中断する場合は キャンセルをタップします 中断した場合 データは保存されません

Xperia™ Z3 ユーザーガイド

"CAS を利用した Single Sign On 環境の構築"

3. /dev/urandom 1024 ~CA0/private/cakey.pem $ openssl genrsa -rand /dev/urandom -out \ private/cakey.pem 1024 Generating RSA private key

SRX License

<Documents Title Here>

IPA:セキュアなインターネットサーバー構築に関する調査

Copyright 2006 KDDI Corporation. All Rights Reserved page1

Moldplus_Server_4.12

URoad-TEC101 Syslog Guide

Microsoft Word - 最終版 バックせどりismマニュアル .docx

untitled

PowerPoint Presentation

ftServerでのログの取得方法の概要

Contents 1. はじめに 3.GUIからのアクセス方法 4 3. 鍵ペアの生成 5 4. サーバ証明書署名要求 (CSR) の作成 9 5. サーバ証明書のインストール 1 6.ServerIronの設定 17


"CAS を利用した Single Sign On 環境の構築"

PRIMEQUEST 1000 シリーズ IO 製品 版数の確認方法

2

iPhone/iPad/Android(TM) とベリサイン アイデンティティプロテクション(VIP)エンタープライズゲートウェイとの組み合わせによるL2TP+IPsecのワンタイムパスワード設定例

Cisco Start Firewall Cisco ASA 5506-X AnyConnect ライセンスアクティベーション 2016 年 1 月 29 日 第 1.0 版 株式会社ネットワールド

Microsoft Word - PC0502_090925_IPアドレスの設定.doc

NetAttest EPS設定例

SecureWare/Credential Lifecycle Manager WebAPI リファレンス 2017 年 10 月 日本電気株式会社

HIS-CCBASEver2

Microsoft Word - Win-Outlook.docx

ServerView ESXi CIM Provider VMware ESXi 4インストールガイド

PowerPoint プレゼンテーション

WatchGuard XTMv スタートアップガイド

X-Form Plug-in Guide

AW-PCS認証設定手順1805

Microsoft Word - AT _A.doc

Xpand! Plug-In Guide

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

- 2 Copyright (C) All Rights Reserved.

Title Slide with Name

仕様書用テンプレート

Step1 ショートカットを作成する Step1 では デスクトップにショートカットを作成します ご利用のシステムに応じて 1 TurboLinux Client 2008 Basic (KDE) の場合 2 Ubuntu の場合をそれぞれ参照し 作成してください 1Tur

自己紹介 氏縄武尊 (Ujinawa Takeru) Work 株式会社オージス総研テミストラクトソリューション部 3 年目 ID 管理 認証周りの開発 OpenID Connect, AWS Private 滋賀県彦根市出身 Copyright 2016 OGIS-

Net'Attest EPS設定例


Oracle Change Management Pack, Oracle Diagnostics Pack, Oracle Tuning Packインストレーション・ガイド リリース2.2

untitled

Net'Attest EPS設定例

操作マニュアル

ISE 2.0: ASA CLI TACACS+ 認証およびコマンド認可の設定例

Cisco Start Firewall Cisco ASA 5506-X FirePOWER モジュールライセンス設定 2016 年 1 月 20 日 第 1.0 版 株式会社ネットワールド

Maser - User Operation Manual

2 BIG-IP 800 LTM v HF2 V LTM L L L IP GUI VLAN.

how-to-decide-a-title

<4D F736F F F696E74202D2091E58B4B96CD98418C678EC08FD88EC08CB195F18D90>

unix.dvi

Transcription:

利用者ガイド NAREGI Middleware UMS (User Management Server) 2008 年 10 月 国立情報学研究所

ドキュメントリスト 管理者ガイドグループ IS(Distributed Information Service) IS(Distributed Information Service) - LRPSConfig - SS(Super Scheduler) GridVM(Grid Virtual Machine) Portal PSE(Problem Solving Environment) WFT(GUI Workflow Tool) GVS (Grid Visualization System) DataGrid CA(Certification Authority) UMS(User Management Server) Authorization Service Renewal Service SBC(Synchronous Data Transfer Library) Mediator i

利用者ガイドグループ 利用者ガイド NAREGI Middleware IS(Distributed Information Service) 利用者ガイド NAREGI Middleware Portal 利用者ガイド NAREGI Middleware PSE(Problem Solving Environment) 利用者ガイド NAREGI Middleware PSE(Problem Solving Environment) - Command line Interface - 利用者ガイド NAREGI Middleware WFT(GUI Workflow Tool) プログラミングガイド NAREGI Middleware WFT(GUI Workflow Tool) 利用者ガイド NAREGI Middleware GVS(Grid Visualization System) - Client Module - 利用者ガイド NAREGI Middleware GVS(Grid Visualization System) - Parallel Visualization Module - 利用者ガイド NAREGI Middleware CA(Certification Authority) (User Management Server) 利用者ガイド NAREGI Middleware Authorization Service 利用者ガイド NAREGI Middleware Renewal Service 利用者ガイド NAREGI Middleware SBC (Synchronous Data Transfer Library) 利用者ガイド NAREGI Middleware Mediator Copyright 2004-2008 National Institute of Informatics, Japan. All rights reserved. This file or a portion of this file is licensed under the terms of the NAREGI Public License, found at http://www.naregi.org/download/. If you redistribute this file, with or without modifications, you must include this notice in the file. ii

目次 1. 操作説明書... 1 1.1. ログインシェルスクリプト-menu-...1 1.2. パスワード変更...2 1.3. 属性証明書付きProxy 証明書格納...3 1.4. VO 情報表示...5 1.5. 証明書取得...6 1.6. 証明書情報表示...7 iii

1. 操作説明書 UMS は 証明書の取得, 属性付き Proxy 証明書の MyProxy への格納, VO 情報の表示 証明書情報の表示, パスワードの変更 機能を提供する. 本ドキュメントでは上記機能の利用例を示す. 1.1. ログインシェルスクリプト-menu- UMS で提供する機能の一覧を表示するシェルスクリプトであり 以下のメニューを表 示する ユーザはログインすると まずこの画面が表示され ユーザが選択した番号に 応じた処理を呼び出す機能を提供する [0] quit 終了 [1] change passwd UMS 上のアカウントのパスワードを変更 [2] voms-myproxy-init 属性つき Proxy 証明書を MyProxy へ格納 [3] vo info VO 情報を表示 [4] grid-certreq 証明書取得 [5] certificate info 証明書情報を表示 1

1.2. パスワード変更 UMS 上のユーザアカウントに対するパスワードの変更機能を提供する. 本機能は UNIX/LINUX の passwd コマンドを利用している. パラメータなし 入力入力値 current password New password 備考現在のパスワード新しいパスワード 出力 -パスワード変更成功時 +OK を出力実行例 [1] change passwd Changing password for user test. Changing password for test (current) UNIX password: New password: Retype new password: passwd: all authentication tokens updated successfully. -パスワード変更失敗時 エラー内容を出力 [1] change passwd Changing password for user test. Changing password for test (current) UNIX password: passwd: Authentication token manipulation error 2

1.3. 属性証明書付き Proxy 証明書格納 既に取得している証明書を用いて,MyProxy へ Proxy 証明書を格納する機能を提供す る. 入力入力値 vo name group name role name private key password MyProxy key password 備考 VO 名グループ名ロール名秘密鍵をアクティブにする際に必要なパスフレーズ MyProxy から Proxy 証明書を取り出す際に用いるパスフレーズ 出力 - 属性付き Proxy 証明書の MyProxy への格納成功時 +OK を出力実行例 [2] voms-myproxy-init vo name? vo1 VO 名を入力 group name? group1 Group 名を入力.Group に所属していない場合は空白. role name? DefaultRole Role 名を入力. private key passwd? usrla 秘密鍵のパスフレーズを入力 MyProxy key passwd? usrla MyProxy に格納するときのパスフレーズを入力 +OK 処理結果. 3

- 属性付き Proxy 証明書の MyProxy への格納失敗時 -ERR を出力実行例 - 誤った秘密鍵のパスフレーズを入力したとき- [2] voms-myproxy-init vo name? vo1 group name? group1 role name? DefaultRole private key passwd? test MyProxy key passwd? usrla -ERR 4

1.4. VO 情報表示 既に取得している証明書の情報を表示する機能を提供する. 入力 なし 出力 成功時 証明書内容 +OK を出力実行例 [3] vo info /VO=vo1/Group=group1/Role=admin +OK サブグループがある場合は以下のように出力 /VO=vo1/Group=group1/subgroup1/Role=admin 失敗時 エラー内容を出力実行例 - 証明書が存在しない場合 - [3] vo info -ERR 5

1.5. 証明書取得 ライセンス ID を保有しているユーザが,NAREGI-CA から証明書を取得する機能を 提供する. 入力入力値 License ID user name private key passwd 備考ライセンス ID 発行する証明書の CN に反映秘密鍵をアクティブにする際に必要なパスフレーズ 出力 - 証明書取得成功時 +OK 実行例 [1] grid-certreq License ID? hoge-hoge-hoge-hoge1 user name? test private key passwd? testpassword +OK - 証明書取得失敗時 -ERR+ エラー内容を出力実行例 - 誤ったライセンス ID を入力 - License ID? poge-poge-poge-poge user name? test private key passwd? testpassword -ERR ------------------------------------------- creating a certificate signing request... 6

1.6. 証明書情報表示 既に取得している証明書の情報を表示する機能を提供する. 入力 なし 出力 成功時 証明書内容 +OK を出力実行例 [5] certificate info Certificate: Data: Version: 3 (0x2) Serial Number: 41 (0x29) Signature Algorithm: sha1withrsaencryption Issuer: C=JP, O=naregi, OU=togo, CN=usrla Validity Subject: C=JP, O=naregi, OU=togo, CN=usrla -----END CERTIFICATE----- +OK 失敗時 エラー内容を出力実行例 - 証明書が存在しない場合 - [5] certificate info -ERR 以上 7