-
Notifications
You must be signed in to change notification settings - Fork 7
Commit
This commit does not belong to any branch on this repository, and may belong to a fork outside of the repository.
- Loading branch information
Showing
20 changed files
with
394 additions
and
356 deletions.
There are no files selected for viewing
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Original file line number | Diff line number | Diff line change |
---|---|---|
@@ -1 +1 @@ | ||
11.0.9 | ||
11.0.10 |
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Original file line number | Diff line number | Diff line change |
---|---|---|
@@ -1 +1 @@ | ||
jruby-9.2.14.0 | ||
jruby-9.2.17.0 |
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Original file line number | Diff line number | Diff line change |
---|---|---|
@@ -1,4 +1,4 @@ | ||
FROM jruby:9.2.14.0-jdk11 | ||
FROM jruby:9.2.17.0-jdk11 | ||
|
||
# Install packages | ||
RUN apt-get update | ||
|
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Original file line number | Diff line number | Diff line change |
---|---|---|
|
@@ -221,25 +221,13 @@ Požiadajte o vytvorenie identít emailom: | |
> | ||
> Ďakujem. | ||
Pre vytvorené identity vygenerujte STS certifikáty. Reťazec `{sub}` v názvoch súborov a aliasoch nahraďte vhodnou skratkou Vašej integrácie, podobne upravte hodnotu CN certifikátov. | ||
Pre vytvorené identity vygenerujte STS certifikáty. Reťazec `{sub}` v názvoch súborov a aliasoch nahraďte vhodnou skratkou Vašej integrácie, podobne upravte hodnotu CN certifikátov, kde `{cin}` je IČO a `{suffix}` je identifikačné číslo organizácie v prípade ak ide o organizačnú zložku. | ||
|
||
keytool -genkeypair -alias {sub} -keyalg RSA -keysize 2048 -sigalg sha512WithRSA -dname "CN=tech.{project}.{cin}.upvsfix.ext.{domain}" -validity 730 -keypass password -keystore {sub}_fix.keystore -storepass password | ||
keytool -genkeypair -alias {sub} -keyalg RSA -keysize 2048 -sigalg sha512WithRSA -dname "CN=ico-{cin}_{suffix}" -validity 730 -keypass password -keystore {sub}_fix.keystore -storepass password | ||
keytool -export -alias {sub} -keystore {sub}_fix.keystore -storepass password > {sub}_fix.crt | ||
keytool -export -alias {sub} -keystore {sub}_fix.keystore -storepass password -rfc > {sub}_fix.pem | ||
|
||
Vygenerované súbory zašlite emailom: | ||
|
||
> Adresát: [email protected], [email protected] | ||
> | ||
> Predmet: **{project}** - FIX - IAM - Žiadosť - Registrácia TU a STS | ||
> | ||
> Dobrý deň, | ||
> | ||
> týmto žiadam o zaregistrovanie TU pre PO s IČO {cin}. | ||
> | ||
> Ďakujem. | ||
Ako prílohu priložte do jedného súboru zozipované všetky vygenerované `*.crt` súbory. Emailový server na strane dodávateľa to inak odmietne! | ||
Vygenerované certifikáty je následne potrebné zaregistrovať vyplnením formuláru *Zriadenie technického účtu a registrácia certifikátu* v časti [*Môj profil – Technické účty a certifikáty*](https://portal.upvsfixnew.gov.sk/sk/moj-profil/technicke-ucty-a-certifikaty), ktorý je dostupný po prihlásení testovacej identity (FO) na [ÚPVS portál](https://portal.upvsfixnew.gov.sk) v zastúpení testovacej identity (PO alebo OVM), pre ktorú bude registrácia príslušného certifikátu vykonávaná, pozri [Návod na využívanie služieb centrálneho registra autentifikačných certifikátov](https://www.slovensko.sk/_img/CMS4/Navody/navod_autentifikacne_certifikaty.pdf). | ||
|
||
#### CEP | ||
|
||
|
@@ -257,23 +245,9 @@ Ak potrebujete podporu pre podpisovanie podaní, požiadajte o pridelenie testov | |
#### ÚPVS SSO | ||
|
||
Ak potrebujete podporu pre autentifikáciu cez ÚPVS SSO, podobne vygenerujte SP certifikát kde `{sub}` bude hodnota `SSO_SP_SUBJECT` premennej prostredia a názov bude v tvare `CN=sp.{sub}.upvsfix.ext.{domain}`. Následne vytvorte `{sub}_fix.metadata.xml` podľa súboru [podaas_dev.metadata.xml](doc/templates/podaas_dev.metadata.xml), pričom treba nahradiť `entityID`, dva verejné klúče (skopírovaním z PEM súboru) a endpointy, kde bude **testovacia** verzia bežať. Metadáta podpíšte pomocou [xmlsectool](http://shibboleth.net/downloads/tools/xmlsectool/latest). | ||
|
||
xmlsectool --sign --inFile {sub}_fix.metadata.xml --outFile {sub}_fix.signed.metadata.xml --keystore {sub}_fix.keystore --keystorePassword password --key {sub} --keyPassword password | ||
|
||
Vygenerovaný súbor zašlite emailom: | ||
|
||
> Adresát: [email protected], [email protected] | ||
> | ||
> Predmet: **{project}** - FIX - IAM - Žiadosť - Registrácia metadát SP | ||
> | ||
> Dobrý deň, | ||
> | ||
> týmto žiadam o zaregistrovanie metadát SP. | ||
> | ||
> Ďakujem. | ||
Ak potrebujete podporu pre autentifikáciu cez ÚPVS SSO, podobne vygenerujte SP certifikáty pre šifrovanie a podpisovanie, certifikát určený pre šifrovanie sa musí odlišovať od certifikátu určeného pre podpisovanie. Následne vytvorte `{sub}_fix.metadata.xml` podľa súboru [podaas_dev.metadata.xml](doc/templates/podaas_dev.metadata.xml), kde `{sub}` bude hodnota `SSO_SP_SUBJECT`, pričom treba nahradiť `entityID`, verejné klúče pre šifrovanie a podpisovanie (skopírovaním z PEM súborov) a endpointy, kde bude **testovacia** verzia bežať. | ||
|
||
Ako prílohu priložte do jedného súboru zozipovaný `*.signed.metadata.xml` súbor. Emailový server na strane dodávateľa to inak odmietne! | ||
Vygenerované metadáta je následne potrebné zaregistrovať vyplnením formuláru *Registrácia poskytovateľa služieb* v časti [*Môj profil – Technické účty a certifikáty*](https://portal.upvsfixnew.gov.sk/sk/moj-profil/technicke-ucty-a-certifikaty), ktorý je dostupný po prihlásení testovacej identity (FO) na [ÚPVS portál](https://portal.upvsfixnew.gov.sk) v zastúpení testovacej identity (PO alebo OVM), pre ktorú bude registrácia príslušných metadát vykonávaná, pozri [Návod na využívanie služieb centrálneho registra SP metadát](https://www.slovensko.sk/_img/CMS4/Navody/navod_poskytovatelia_sluzieb.pdf). | ||
|
||
### 7. Vykonanie akceptačného testovania (UAT) vo FIX prostredí | ||
|
||
|
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Oops, something went wrong.