Project

General

Profile

Actions

Bug #4

closed

Sertifikaattien luonti ei onnistu

Added by Timo Eronen almost 9 years ago. Updated about 8 years ago.

Status:
Closed
Priority:
Normal
Assignee:
Start date:
2016-04-21
Due date:
% Done:

100%

Estimated time:

Description

TY:n systeemeissä on jokin ongelma kun Grid sertifikaatin luonti ei onnistu Digicertin sivuilla. Heti autentikoinnin jälkeen tulee SAML error. ATK-keskus tutkii asiaa.

Actions #1

Updated by Timo Eronen almost 9 years ago

  • Project changed from 3 to User's Page
Actions #2

Updated by Timo Eronen almost 9 years ago

  • Description updated (diff)
Actions #3

Updated by Timo Eronen almost 9 years ago

TY:n ongelmat lienevät korjattu, mutta ilmeisesti Digicertin sivuilla on jotain lisäongelmia koska sertifikaatin luonti ei vieläkään onnistu.

Actions #4

Updated by Timo Eronen almost 9 years ago

No vanha vika on tullut takaisin. Nyt siis vika on jälleen täällä päässä, jotain attribuutteja puuttuu:

Hi Timo,

The SAML assertion that we received when you most recently tried to log in did not include all the required attributes. Currently your NREN has specified the following attribute mapping:

Common Name = urn:oid:2.5.4.3
Email = urn:oid:0.9.2342.19200300.100.1.3
Organization = urn:oid:1.3.6.1.4.1.25178.1.2.9
Person ID = urn:oid:1.3.6.1.4.1.5923.1.1.1.6
However, this is the information that was sent in the SAML assertion:

"urn:oid:0.9.2342.19200300.100.1.3": "",
"urn:oid:2.16.840.1.113730.3.1.241": "Timo",
"urn:oid:1.3.6.1.4.1.5923.1.1.1.6": "",
"urn:oid:1.3.6.1.4.1.25178.1.2.9": "utu.fi",

Although the Organization and Person ID are present, the common name and email are not sent in the required fields. There is not much you can do about that as an end-user, so you'll need to work with your SAML administrators to ensure that the SAML assertion has all the required attributes.

Ken Martin
Support Manager, DigiCert, Inc

Actions #5

Updated by Timo Eronen almost 9 years ago

  • Status changed from New to In Progress
  • Assignee set to Cluster Admin
Actions #6

Updated by Timo Eronen almost 9 years ago

Tämä sertifikaatti homma ei etene. Nyt sertifikaatin saa luotua, mutta sillä ei pääse gocdb:n sivuille rekisteröityneenä käyttäjänä.

Siis kun menee esim. sivulle

https://goc.egi.eu/portal/index.php?Page_Type=Site&id=90

Niin vasemmassa laidassa "User Status" on "Unregistered user".

UTU:n klusterit ovat näkyvissä, mutta muualla kaikissa kentissä on "PROTECTED - Auth Required" tai vastaavaa.

Jos yrittää "Retrieve Old Account" niin pitäisi ilmeisesti tietää "Old Account ID".

Actions #7

Updated by Timo Eronen almost 9 years ago

  • Status changed from In Progress to Resolved

Vanhan accountin saa käyttöön uudella sertifikaatilla näköjään kun menee uudella sertifikaatilla ja valitsee:

"Retrieve An Account" vasemmasta reunasta. Uudessa sertifikaatissa on 'O=Turun yliopisto' ja vanhassa oli 'O=University of Turku'.

Kohtaan jossa kysytään vanhaa sertifikaattia kopioi tuon uuden ja vaihtaa 'O=University of Turku' niin accountin saa linkitettyä
uuteen sertifikaattiin.

Siis 'Old account ID' kohtaan laitetaan esim. '/DC=org/DC=terena/DC=tcs/C=FI/O=University of Turku/CN=Timo Eronen '

Varmennuspyyntö tulee sitten sähköpostiin.

Actions #8

Updated by Timo Eronen almost 9 years ago

Varmenteiden tilaus toimii nyt, kun SSO välittää oikeat attribuutit ja poistin käytöstä kaikkia käyttäjiä koskeneet IP-osoiterajoitukset.

--
Tuukka Vainio
Turun yliopisto, IT-palvelut

Actions #9

Updated by Timo Eronen about 8 years ago

  • Status changed from Resolved to Closed
  • % Done changed from 0 to 100
Actions

Also available in: Atom PDF