Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Kroz sučelje Administracija AAI@EduHr na adresi https://administracija.aaiedu.hr moguće je pokrenuti nadzorne sustave u svrhu provjere u realnom vremenu klikom na oznaku pored datuma provjere.

Pristup sučelju Administracija AAI@EduHr dozvoljen je imenovanim odgovornim osobama za AAI@EduHr .

...

Sustav nadzora prilikom svog rada generira informacije i poruke vezane uz proces nadzora te o pojedinim stanjima obavještava kontakt osobe na matičnoj ustanovi. Poruke koje sustav generira mogu se pronaći u nastavku, s objašnjenjem o čemu se radi, te eventualno potrebnim akcijama na strani matične ustanove. Pripadajuci Pripadajući status pored naziva poruke sugeriraju:

...

    • Razlog: Sustav nadzora prikazuje nedostupnost  nedostupnost RADIUS servisa što može biti rezultat neispravnog rada RADIUS servisa i/ili mrežne nedostupnosti.
    • Moguća rješenja:
      • Provjera rada RADIUS servisa na serveru
      • Provjera konfiguracije RADIUS servisa (preporučamo korištenje AAI@EduHr paketnih rješenja)
      • Provjera mrežne konfiguracije (nužna dostupnost s IP adresa 161.53.2.215-218)
      • Provjera statusa mrežne povezanosti servera na kojem se nalazi RADIUS servis.

Nadzor

...

certifikata (aai_IdP_cert_check)

Nadzor se sastoji od dohvata serverskog certifikata koji poslužuje RADIUS servis za određeni IdP, njegove provjere, provjere root CA certifikata IdP-a zabilježenog na installer.eduroam.hr sustavu te provjere usklađenosti serverskog i root CA certifikata.

...

    • Razlog: Provjerom serverskog certifikata koji koristi RADIUS servis utvrđeno je kako isti nije validan jer vremenski period za koji vrijedi ne ukuljučuje uključuje dan provjere.

    • Moguća rješenja: 

...

    • Razlog: Provjerom root certifikata koji koristi RADIUS servis utvrđeno je kako isti nije validan jer vremenski period za koji vrijedi ne ukuljučuje uključuje dan provjere.
    • Moguća rješenja: 

...

    • Razlog: Serverski certifikat RADIUS servisa i root cartifikat certifikat RADIUS servisa koji je zapisan na https://installer.eduroam.hr/ prilikom provjere potpisivanja ne odgovaraju zbog mogućih razloga : 
      • napravljen je novi root CA i prijavljen na https://installer.eduroam.hr ali nije zamjenjen , ali nije zamijenjen serverski certifikat RADIUS servisa
      • izrađen je novi sustav certifikata root CA i serverski certifikat, no root CA nije prijavljen na https://installer.eduroam.hr
      • izrađen je novi sustav certifikata root CA i serverski certifikat, no nije restartan RADIUS servis
      • prosao prošao je prekratki period (min 3 sata) od prijave root CA certifikata u https://installer.eduroam.hr/ i izvršene provjere
      • povratak prijašnjeg serverskog certifikata koji nije potpisan s root CA certifikatom koji se nalazi na https://installer.eduroam.hr/.
    • Moguća rješenja:

...

...

...

    • Razlog: Prilikom provjere serverskog certifikata koji koristi RADIUS servis utvrđeno je da CN zapis u certifikatu nema istu vrijednost s onom koja je zabilježena u sustavu https://installer.eduroam.hr/
    • Moguća rješenja: 

...

    • Razlog: Prilikom provjere serverskog certifikata koji koristi RADIUS servis utvrđeno je da isti ima premali broj bitova u kripto algoritmu, što utječe na njegovu sigurnost.
    • Moguća rješenja: 

...

    • Razlog: Nemoguće je ostvariti anonmous anonimni pristup na LDAP servis matične ustanove
    • Moguća rješenja: 

...

    • Razlog: Prebrojavanje korisnika je prošlo uspiješno uspješno u LDAP imeniku matične ustanove s danim korisnikom.

...

    • Razlog: Nemoguće se povezati s LDAP servis servisom matične ustanove kao dani korisnik
    • Moguća rješenja: 

...

    • Razlog: Nemoguće se povezati na AOSI servisom servis matične ustanove s prikazanim parametrima.
    • Moguća rješenja: 

...

    • Razlog: Prilikom povezivanja na AOSI servis matične ustanove dobiveni su slijedeći sljedeći podaci o instaliranim paketima i verziji TLS-a.

...