Changes between Version 30 and Version 31 of Tutorial/Authorization


Ignore:
Timestamp:
Feb 7, 2007, 10:24:52 AM (19 years ago)
Author:
manyong
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • Tutorial/Authorization

    v30 v31  
    3737 1. Copiez votre certificat dans la machine grid11.lal.in2p3.fr.  Remplacez  ''cert.p12'' par le nom exact de votre certificat dans toutes les commandes suivantes. Il a peut-être une extension ".pfx".
    3838  * '''{{{scp cert.p12 etud01@grid11.lal.in2p3.fr:~/cert.p12}}}'''                                                                       
    39  1. Connectez-vous via \cmd{ssh} sur \uimachine\ et  créez, dans votre « home directory », le répertoire \file{.globus}.  Descendez dans ce répertoire.  ‘  mkdir .globus  cd .globus  mv ~/cert.p12 .   ‘   
     39 1. Connectez-vous via '''ssh''' sur grid11.lal.in2p3.fr et  créez, dans votre "home directory", le répertoire ''.globus''.  Descendez dans ce répertoire. 
     40  * * '''{{{mkdir .globus}}}'''  * '''{{{cd .globus}}}'''  * '''{{{mv ~/cert.p12 . }}}'''   
    4041 1. Convertissez votre certificat au bon format et donnez-lui les bons  droits.  Pour utiliser la grille, vous avez besoin de deux fichiers \file{usercert.pem} et \file{userkey.pem} qui contiennent votre clé publique et votre clé privée.  ‘  openssl pkcs12 -in cert.p12 -clcerts -nokeys -out usercert.pem  openssl pkcs12 -in cert.p12 -nocerts -out userkey.pem  ‘  Ces commandes vont vous demander d’entrer le mot de passe que vous avez utilisé pour  créer le fichier \file{cert.p12}.  Pour créer le fichier  \file{userkey.pem}, la commande vous demande aussi de donner un nouveau mot de passe  associé pour protéger le fichier.  Normalement on utilise le même mot de passe  que pour le fichier \file{cert.p12}. 
    4142 1. Vérifiez que les fichiers disposent des bons droits.  Le fichier  \file{userkey.pem} doit avoir les droits 0400; le fichier \file{usercert.pem} doit avoir les droits 0444.  Changez les droits avec \cmd{chmod} si nécessaire.   ‘  ls -l ~/.globus  chmod 0400 ~/.globus/userkey.pem  chmod 0444 ~/.globus/usercert.pem  ‘