2008年9月2日火曜日

Globus Simple CA

Simple CA

を使って,ホスト証明書とユーザ証明書の設定. なんどやっても面倒だ.
sudo su globus
export GLOBUS_LOCATION=/usr/local/gt4.2/
/usr/local/gt4.2/setup/globus/setup-simple-ca 

GSIのセットアップ

export GLOBUS_LOCATION=/usr/local/gt4.2
sudo -E /usr/local/gt4.2/setup/globus_simple_ca_21f546b8_setup/setup-gsi -default
-E をつけないと,環境変数が引き継がれず,面倒なことになる. /etc/grid-security 以下にいろいろなものが配備される.

ホスト証明書の作成

  証明書リクエストの作成  
  sudo -E /usr/local/gt4.2/bin/grid-cert-request -host orange

  証明書をサインして配備
  sudo -E su globus   
  cd /tmp
  /usr/local/gt4.2/bin/grid-ca-sign -in /etc/grid-security/hostcert_request.pem  -out hostcert.pem 

  sudo mv /tmp/hostcert.pem /etc/grid-security/hostcert.pem
  sudo chown root:root /etc/grid-security/hostcert.pem

ユーザ証明書の作成

  証明書リクエスト作成
  /usr/local/gt4.2/bin/grid-cert-request

  サイン
  sudo -E su globus   
  cd /tmp
  /usr/local/gt4.2/bin/grid-ca-sign -in ~nakada/.globus/usercert_request.pem\
  -out usercert.pem 

  配備
  cp /tmp/usercert.pem ~/.globus/usercert.pem

0 件のコメント: