[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian SSO] Cert erneuern?



> On Wed, 15 Aug 2018 07:09:24 +0200, Mechtilde <ooo@mechtilde.de>
> wrote:
>>Am 14.08.2018 um 21:52 schrieb Hilmar Preuße:
>>> ich hatte mir seinerzeit von Alioth ein "Debian SSO client certificate"
>>> ausstellen lassen, was jüngst abgelaufen ist. Da alioth tot ist, gibt es
>>> keine Neuausstellungen mehr, eventuell kann man aber das Bestands-Cert
>>> verlängern lassen.
>>> 
>>> Weiß jemand Genaueres, für Nicht-DD's? Danke!
>>
>>für welches Projekt etc.hast Du dieses SSO genutzt. Was willst du damit
>>noch machen?
>>
>>Das Zertifikat für alioth wird nicht verlängert, der Server läuft so ar
>>nicht mehr
> 
> Du hast schon gesehen, dass es um ein Client-Zertifikat geht?

Naja und, auch wenn man s/für/von macht bleibt die Kernaussage von
Mechtilde korrekt. Und mehr noch sogar, die Zertifikate werden/wurden
nie verlängert sondern statt dessen immer ein neues ausgestellt.

Wenn man nun aber trotzdem mal auf den Link auf der rechten Seite unter
https://sso.debian.org/ klickt wird man gebeten seinen Login (*-guest)
einzugeben und landet dann auf https://sso.debian.org/alioth/certs/ wo
man nun einfach ein neues anfordern kann.

Hat man keinen Aliothaccount dann ist es aktuell etwas mehr Handarbeit
eine Zertifikat zu bekommen.

https://wiki.debian.org/DebianSingleSignOn#If_you_ARE_NOT_.28yet.29_a_Debian_Developer

Findet man aber auch verlinkt von der Seite ... ist nicht direkt mit
einem Klick zu finden aber auch nicht unlösbar.

>>Mit ein paar mehr Informationen wäre es möglich, die an das jeweilige
>>Team zu verweisen.
> 
> Werden Debian Single Sign On Client-Zertifikate tatsächlich von
> unterschiedlichen Teams ausgestellt? Ist das nicht das Gegenteil von
> "Single Sign On"?

Nein, das ist eine Instanz die einzig unterscheidet ob eine Person mit
einem Debian DD LDAP Eintrag verknüpft ist (also $(UID)@debian.org) oder
mit einem Gastaccount. Dieser Teil kommt in das ausgestellte Zertifikat.

-- 
Mit freundlichen Grüßen
Carsten Schönert


Reply to: