74 | | En el fichero con su certificado debe borrar la sección que habla de la clave privada. Para ello debe eliminar las líneas entre ---- BEGIN RSA PRIVATE KEY ---- y ---- END RSA PRIVATE KEY ---- |
75 | | |
76 | | En el fichero userkey.pem borre todo salvo lo contenido entre esas dos líneas. Debe quedarse también con las dos líneas |
77 | | |
78 | | Ahora debe asegurarse de que nadie va a tener acceso a esos ficheros. Para ello basta con cambiar los permisos de los mismos |
79 | | |
80 | | > chmod 0400 userkey.pem |
81 | | > chmod 0444 usercert.pem |
82 | | |
83 | | Para comprobar si todo ha ido bien puede probar con el comando grid-proxy-init en el directorio temporal actual |
84 | | |
85 | | > grid-proxy-init -certdir . |
86 | | Enter PEM pass phrase: |
87 | | ..+++++ |
88 | | ..........+++++ |
89 | | > grid-proxy-info -all |
90 | | subject : /DC=es/DC=irisgrid/CN=prueba@rediris.es |
91 | | issuer : /DC=es/DC=irisgrid/CN=CA |
92 | | type : full |
93 | | strength : 512 bits |
94 | | timeleft : 11:59:55 |
95 | | |
96 | | Si esto ha funcionado puede mover los dos ficheros a su directorio ~/.globus |
97 | | |
98 | | ANTENCION: Si usted ya tenía credenciales válidas en su directorio .globus (por ejemplo de otra CA), sálvela primero en otra localización |
99 | | Instalar su certificado de usuario y probar IRISGrid |
100 | | |
101 | | Debe configurar su entorno en su fichero de configuración .profile mediante la variable GLOBUS_LOCATION=/usr/local/globus y ejecutando el script /usr/local/globus/etc/globus-user-env.sh. Por ejemplo: |
102 | | |
103 | | $ export GLOBUS_LOCATION=/usr/local/globus |
104 | | $ source /usr/local/globus/etc/globus-user-env.sh |
105 | | |
106 | | Una vez que estas variables han sido tomadas por su entorno usted puede crear un certificado proxy que actúe como un punto único de autenticación para IRISGrid. Para ello ejecute: |
107 | | |
108 | | $ grid-proxy-init |
109 | | |
110 | | Copie el Nombre distintivo asociado al subject que le devuelve el comando grid-proxy-init y pidale a su administrador de globus que añada ese identificador al fichero gridmap al que usted tenga derecho |