Персональный пользовательский сертификат (personal digital certificate) - это своего рода электронный документ, подтверждающий личность пользователя при доступе к грид-ресурсам. Сертификаты выдаются Центрами сертификации (Certification Authority), организованными по региональному признаку.
Сайт российского центра сертификации находится по адресу http://ca.grid.kiae.ru/RDIG/. Там же вы получите подробные инструкции.
Полученный пользовательский сертификат является единым для EGEE и для RDIG.
Виртуальная организация (Virtual Organization) это сообщество людей и/или учреждений, которые совместно используют распределенные вычислительные ресурсы в соответствии с согласованными между ними и владельцами ресурсов правилами. Эти правила регулируют доступ ко всем типам средств, включая компьютеры, программное обеспечение и данные.
Каждый пользователь грида должен быть зарегистрирован в какой-нибудь Виртуальной организации (ВО). Для регистрации в качестве пользователя РДИГ (Российский грид для интенсивных операций с данными - Russian Data Intensive GRID, RDIG), который является российским сегментом грид-инфраструктуры EGEE,
необходимо выполнить следующие шаги:
-
Если Вы еще не имеете, получить действительный персональный цифровой сертификат (называемый PKI- или X509-сертификатом) (см. дополнительную информацию выше, а также на сайте
Центра сертификации).
Загрузить в Ваш веб-браузер сертификат вашего Центра сертификации (CA). Сертификат Центра сертификации РДИГ можно загрузить нажав на ссылку “Корневой сертификат RDIG CA для загрузки в браузер” на
Веб-странице Центра. Инструкции по установке в браузер сертификатов от других CA ищите на Веб-страницах соответствующих CA.
-
Решить - к какой Виртуальной организации Вы хотите принадлежать.
Информацию о Виртуальных организациях, функционирующих в рамках РДИГ и предназначенных для пользователей и организаций из России, не участвующих в проектах EGEE и LCG, можно получить на
нашем сайте.
Если Вы не найдете в списке подходящую Виртуальную организацию и захотите создать новую, используйте соответствующую
инструкцию.
-
Подтвердить
Ваше согласие с
"Правилами использования вычислительных средств РДИГ" путем заполнения Регистрационной формы пользователя РДИГ. Регистрационная форма находится на сайте службы управления (Virtual Organization Membership Service, VOMS) выбранной Вами виртуальной организации. Ссылку на этот сайт можно найти в последней колонке списка ВО
на странице виртуальных организаций РДИГ (на сайте службы управления (VOMS) кликните пункт меню “New user registration” для перехода к регистрационной форме).
Для регистрации (при заполнении формы) Вам будет необходимо предоставить персональную информацию. Регистрация подразумевает, что Вы согласны с тем, что
информация, которую Вы предоставляете, может храниться и распространяться администраторами сайта и виртуальной организации;
могут быть предприняты действия, для проверки правильности информации, которую Вы предоставили;
информация может использоваться для управления доступом к ресурсам сегмента;
информация может использоваться для того, чтобы связаться с Вами по вопросам деятельности сегмента.
Некоторые организации, предоставляющие свои ресурсы для российского сегмента могут потребовать дополнительную информацию. В таких случаях, заинтересованные организации непосредственно свяжутся с Вами.
После выполнения указанных шагов Вы получите сообщение по электронной почте, содержащее адрес Веб-страницы, на которую требуется зайти для завершения процесса регистрации. Это необходимо для подтверждения того, что электронный адрес, который ассоциируется с Вашей учетной записью пользователя РДИГ, правилен. Если Вы на этом этапе не получите электронного сообщения с адресом Веб-страницы, пожалуйста, свяжитесь с менеджером выбранной ВО (его электронный адрес есть в списке ВО на
на странице виртуальных организаций РДИГ).
После этого подтверждения адреса на Веб-странице, регистрационный процесс будет закончен администрацией Виртуальной организации, которая непосредственно свяжется с Вами и сообщит время активации Вашей учетной записи.
Если по какой-то причине при продлении/возобновлении сертификата поменялся Ваш DN (Distinguished Name), свяжитесь по электронной почте с менеджером вашей ВО для перерегистрации. В письме необходимо указать subject вашего старого сертификата, который можно получить командой
$ openssl x509 -in ~/.globus/usercert.pem -noout -subject
Если DN остался прежним перерегистрация не требуется.