Για την έκδοση προσωπικού ψηφιακού πιστοποιητικού, συνδεθείτε στη διεύθυνση έκδοσης ψηφιακού πιστοποιητικού της HARICA. Ακολουθώντας το σύνδεσμο "Academic Login", οδηγείστε στην αναζήτηση του ιδρύματός σας, οπότε για το ΕΜΠ πληκτρολογήστε “ntua”. Επιλέγοντας στη συνέχεια το National Technical University of Athens από τη λίστα που επιστρέφει η αναζήτηση, οδηγείστε στην υπηρεσία ταυτοποίησης του ΕΜΠ, όπου μπορείτε να ταυτοποιηθείτε με το λογαριασμό σας στο κεντρικό μητρώο του ΕΜΠ.

Μετά την επιτυχή σας ταυτοποίηση, στην αρχική οθόνη επιλέγετε από το menu αριστερά το Sertificate Request àà Server και στην συνέχεια συμπληρώνετε το όνομα του server ή των servers για τους οποίους θέλετε να εκδώσετε πιστοποιητικό:

Server Certificate RequestServer NameEpilogi Typou Pistopoiitikou

 

 

 

 

 

 

 

 

 

 

 

 

Οι δυνατοί τύποι πιστοποιητικών που μπορείτε να εκδώσετε είναι:

  • Domains-Only (DV) : Η πρώτη επιλογή Domain-only (DV) περιέχει μόνο το domain name και είναι για απλούς χρήστες και όχι για τα πανεπιστήμια, για αύτο και είναι με χρέωση

  • For enterprises or organizations (OV): Server certificate για ένα ή πολλαπλά domain names

  • For enterprises or organizations (EV): Extended Validation Certificate. Αυτό το πιστοποιητικό είναι για κεντρικές υπηρεσίες που βλέπουν οι χρήστες, πχ webmail.ntua.gr και δεν μπορείτε να το επιλέξετε

Εδώ θα πρέπει να επιλέξετε την δεύτερη επιλογή δηλ. το "For enterprises or organizations (OV)" που είναι ΔΩΡΕΑΝ.

 

Στα επόμενα 3 βήματα απλά θα προχωρήσετε χωρίς να χρειαστεί κάτι επιπλέον από εσάς, εκτός από το να αποδεχτείτε τους όρους χρήσης της υπηρεσίας:

Submit TypeInformationReview Application

 

 

 

 

 

 

 

 

Στη συνέχεια, θα χρειαστεί να συμπληρώσετε το Certificate Signing Request (CSR) σας. Εδώ έχετε δύο επιλογές:

  • Auto-generate CSR, όπου παράγεται επιτόπου ένα CSR, το οποίο περιέχει μυστική φράση (passphrase) που του ορίζετε εσείς **
  • Submit CSR manually, όπου απλώς επικολλάτε το CSR, όπως αυτό έχει προκύψει από εργαλεία, όπως το OpenSSL

*ΠΡΟΣΟΧΗ: Στην περίπτωση που η ιστοσελίδα σας φιλοξενείται σε υποδομή του Κέντρου Δικτύων, προτιμήστε να δημιουργήσετε CSR ΧΩΡΙΣ passphrase manually. Αν επιλέξετε το auto-generate, θα πρέπει πριν μας στείλετε το πιστοποιητικό, μαζί με το private key σας, -για εγκατάσταση στον server μας-, να ΑΦΑΙΡΕΣΕΤΕ από το κλειδί σας το passphrase, με κάποιο εργαλείο από το internet.

** Οδηγίες ΑΦΑΙΡΕΣΗΣ του passphrase από το κλειδί σας θα βρείτε στο τέλος της σελίδας αυτής.

 

Ayto-generateSubmit CSR

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Όταν συμπληρώσετε τα απαραίτητα πεδία, θα πατήσετε το κουμπί "Generate Private Key, CSR and submit order" ή "Submit request" αντίστοιχα.

Για την ολοκλήρωση της διαδικασίας, ο αρμόδιος διαχειριστής θα πρέπει να προσκομίσει τη σχετική αίτηση στο ΚΕΔ (ηλεκτρονικά ή σε έντυπη μορφή), υπογεγραμμένη από τον αρμόδιο επιστημονικό υπεύθυνο της υπηρεσίας του. Η έγκριση από το ΚΕΔ ακολουθεί άμεσα.

Όταν έγκριθεί κι εκδοθεί το πιστοποιητικό, θα ενημερωθείτε με e-mail την πρωτεύουσα διεύθυνση ηλεκτρονικού ταχυδρομείου, που έχει δηλωθεί από εσάς για τον λογαριασμό σας. Αυτήν μπορείτε να την δείτε από την αρχική σας οθόνη πάνω δεξιά, πατώντας πάνω στο όνομα σας και επιλέγοντα "Profile".

ProfileYour Email

 

 

 

 

 

 

 

Αφαίρεση passphrase από ιδιωτικό κλειδί

Η διαδικασία αφαίρεσης κρυπτογράφησης από private key σε διαμόρφωση PEM/SSL ακολουθεί:

1. Διαδικασία σε Windows (10/11)

Πρέπει να είναι εγκατεστημένο το εργαλείο openSSL για Windows: https://slproweb.com/products/Win32OpenSSL.html (προτιμητέα η έκδοση Win64 OpenSSL v3.5.3)

Στη συνέχεια, από ένα παράθυρο εντολών (cmd) που θα έχει ενεργοποιηθεί με δικαιώματα διαχειριστή και στο μονοπάτι που βρίσκεται το ιδιωτικό κλειδι, χρειάζεται να εκτελεστεί η παρακάτω εντολή αν, για παράδειγμα, το αρχείο του κλειδιού έχει το όνομα server.key

openssl rsa -in server.key -out server_nopass.key

Η εκτέλεση της εντολής απαιτεί την εισαγωγή της τρέχουσας κωδικής φράσης (passphrase) για την αποκρυπορογράφηση του αρχείου. Το αρχείο εξόδου (server_nopass.key στο παραπάνω παράδειγμα) θα είναι πανομοιότυπο με το αρχικό αλλά μη κρυπτογραφημένο.

2. Διαδικασία σε Linux

Η σουίτα OpenSSL συμπεριλαμβάνεται σε όλες τις εκδόσεις των λειτρουργικών της κατηγορίας. Όπως αναφέρεται και στην περίπτωση για Windows, για αρχείο κλειδιού server.key η εντολή, η οποία θα απαιτήσει την εισαγωγή της τρέχουσας passphrase είναι:

openssl rsa -in server.key -out server_nopass.key