Добавление нового Registration Authority
Если в вашей организации нет Registration Authority (RA), то вы не сможете
получать сертификаты в Russian Data-Intensive Grid CA, поскольку одним из
обязательных условий выдачи сертификата является личный контакт с
RA. Поэтому в каждой организации должен присутствовать хотя бы один
Registration Authority.
Для того, чтобы зарегистрировать нового RA необходимо проделать
некоторую последовательность действий.
Шаг 1
Только если ваша организация перечислена на странице получения нового
сертификата. В противном случае переходите к следующему шагу.
Создать новый запрос на получение
пользовательского сертификата и заполнить бумажную форму запроса. Отослать
полученный запрос.
Шаг 2
Только если ваша организация не перечислена на странице получения
нового сертификата.
Написать по адресу rdig-ca-supportgrid.kiae.ru письмо,
в котором будет указано название вашей организации, её
домен в Internet и данные контактного лица (ФИО, адрес электронной почты и
телефон), с которым можно
будет связаться по поводу добавления вашей организации в список
зарегистрированных. Если ваша организация не является действующим членом RDIG,
то присланное вами письмо должно быть подкреплено письмом от В. Ильина
от том, что ваша организация имеет право получать сертификаты в RDIG CA.
После внесения организации в список повторить предыдущий шаг.
Шаг 3
Сделать требование по делегированию пользователю прав Registration Authority
на официальном бланке организации, к которой будет принадлежать RA. Требование
должно быть подкреплено подписью представителя данной организации в RDIG
или лица, ответственного за Grid-деятельность организации,
а также заверено круглой печатью организации. На бланке требования
нужно продублировать все персональные данные RA, включая первые и
последние 10 цифр модуля открытого ключа. Такое требование обязательно для
каждого нового RA, вне зависимости от того, есть ли у вашей организации
Registration Authority и вы хотите добавить ещё одного или вы заводите
первого RA. Примерный текст требования.
Обратите, пожалуйста, внимание, что модуль открытого ключа —
это не содержимое файла запроса, а несколько цифр. О том, как получить
модуль открытого ключа, если вы не смогли его записать при создании
запроса, можно узнать в FAQ.
Шаг 4
Также необходимы данные о том, как пользователям найти своего
регистратора, то есть вас.
Эти данные будут помещены в список
регистраторов, который является публичным.
Посмотрев на этот список, вы можете понять, какую информацию о себе
сообщают регистраторы и решить, что сообщите вы.
Основная идея — получатель сертификата должен без особых
усилий вас найти и договориться о личной встрече.
Шаг 5
Все бумаги (бумажный запрос, требование на официальном бланке
и контактные данные регистратора) должны быть переданы
Евгению Рябинкину в Курчатовский Институт.
Для этого есть как минимум два пути:
- отослать письмо обычной почтой по адресу
123182, Москва, площадь Курчатова, дом 1, Рябинкину Евгению,
- передать эти бумаги любому человеку из Курчатовского Института
на одной из встреч в МГУ, с просьбой переправить эти бумаги
Евгению Рябинкину.
Если у вас есть ещё какие-то идеи, как это сделать —
звоните 499 196-77-77, обсудим.
Кроме того, отсканированная копия требования на официальном бланке
должна быть отослана по электронной почте В. Ильину, как
главе RDIG, и Е. Рябинкину. Этот шаг является обязательным.
В любом случае для делегирования полномочий RA я должен видеть как
минимум копию требования на официальном бланке и копию бумажного запроса.
Если вы посылаете отсканированные копии документов, то
- дублируйте их по факсу 499 196-05-31 с пометкой
«Евгению Рябинкину»,
- пожалуйста, имейте в виду: я всё равно должен получить
оригиналы документов в течение месяца с момента делегирования прав.
Шаг 6
Ждать выдачи сертификата и получения прав Registration Authority или
отклонения вашего запроса.
Шаг 7
В случае делегирования вам прав Registration Authority требуется
личная встреча со мной, Евгением Рябинкиным. Это можно сделать в
момент передачи мне оригиналов ваших бумаг или после получения
прав Registration Authority. Встретиться со мной необходимо в течение
трех месяцев с момента делегирования прав Registration Authority.
Если со встречей есть проблемы, то пишите по адресу
rdig-ca-supportgrid.kiae.ru —
попытаемся что-то вместе придумать.
|