RDIG Certification authority
сертификаты
пользователю
информация

Добавление нового Registration Authority

Если в вашей организации нет Registration Authority (RA), то вы не сможете получать сертификаты в Russian Data-Intensive Grid CA, поскольку одним из обязательных условий выдачи сертификата является личный контакт с RA. Поэтому в каждой организации должен присутствовать хотя бы один Registration Authority.

Для того, чтобы зарегистрировать нового RA необходимо проделать некоторую последовательность действий.

Шаг 1

Только если ваша организация перечислена на странице получения нового сертификата. В противном случае переходите к следующему шагу.

Создать новый запрос на получение пользовательского сертификата и заполнить бумажную форму запроса. Отослать полученный запрос.

Шаг 2

Только если ваша организация не перечислена на странице получения нового сертификата.

Написать по адресу rdig-ca-support[at]grid.kiae.ru письмо, в котором будет указано название вашей организации, её домен в Internet и данные контактного лица (ФИО, адрес электронной почты и телефон), с которым можно будет связаться по поводу добавления вашей организации в список зарегистрированных. Если ваша организация не является действующим членом RDIG, то присланное вами письмо должно быть подкреплено письмом от В. Ильина от том, что ваша организация имеет право получать сертификаты в RDIG CA.

После внесения организации в список повторить предыдущий шаг.

Шаг 3

Сделать требование по делегированию пользователю прав Registration Authority на официальном бланке организации, к которой будет принадлежать RA. Требование должно быть подкреплено подписью представителя данной организации в RDIG или лица, ответственного за Grid-деятельность организации, а также заверено круглой печатью организации. На бланке требования нужно продублировать все персональные данные RA, включая первые и последние 10 цифр модуля открытого ключа. Такое требование обязательно для каждого нового RA, вне зависимости от того, есть ли у вашей организации Registration Authority и вы хотите добавить ещё одного или вы заводите первого RA. Примерный текст требования.

Обратите, пожалуйста, внимание, что модуль открытого ключа — это не содержимое файла запроса, а несколько цифр. О том, как получить модуль открытого ключа, если вы не смогли его записать при создании запроса, можно узнать в FAQ.

Шаг 4

Также необходимы данные о том, как пользователям найти своего регистратора, то есть вас. Эти данные будут помещены в список регистраторов, который является публичным. Посмотрев на этот список, вы можете понять, какую информацию о себе сообщают регистраторы и решить, что сообщите вы. Основная идея — получатель сертификата должен без особых усилий вас найти и договориться о личной встрече.

Шаг 5

Все бумаги (бумажный запрос, требование на официальном бланке и контактные данные регистратора) должны быть переданы Евгению Рябинкину в Курчатовский Институт. Для этого есть как минимум два пути:

  • отослать письмо обычной почтой по адресу 123182, Москва, площадь Курчатова, дом 1, Рябинкину Евгению,
  • передать эти бумаги любому человеку из Курчатовского Института на одной из встреч в МГУ, с просьбой переправить эти бумаги Евгению Рябинкину.
Если у вас есть ещё какие-то идеи, как это сделать — звоните 499 196-77-77, обсудим.

Кроме того, отсканированная копия требования на официальном бланке должна быть отослана по электронной почте В. Ильину, как главе RDIG, и Е. Рябинкину. Этот шаг является обязательным.

В любом случае для делегирования полномочий RA я должен видеть как минимум копию требования на официальном бланке и копию бумажного запроса. Если вы посылаете отсканированные копии документов, то

  • дублируйте их по факсу 499 196-05-31 с пометкой «Евгению Рябинкину»,
  • пожалуйста, имейте в виду: я всё равно должен получить оригиналы документов в течение месяца с момента делегирования прав.

Шаг 6

Ждать выдачи сертификата и получения прав Registration Authority или отклонения вашего запроса.

Шаг 7

В случае делегирования вам прав Registration Authority требуется личная встреча со мной, Евгением Рябинкиным. Это можно сделать в момент передачи мне оригиналов ваших бумаг или после получения прав Registration Authority. Встретиться со мной необходимо в течение трех месяцев с момента делегирования прав Registration Authority. Если со встречей есть проблемы, то пишите по адресу rdig-ca-support[at]grid.kiae.ru — попытаемся что-то вместе придумать.