Tietohallintokeskus Varmenteiden asentaminen & WLAN Nokian puhelimille Datainfon toimittamiin vakioituihin henkilökunnan Nokian puhelimiin E5, E6 ja E7 on esiasennettu tarvittavat varmenteet, joten yleensä niitä ei tarvitse puhelimen käyttäjän itse asentaa. Jos yliopiston juurivarmenne tai Terenan varmenne puuttuvat syystä tai toisesta, voi varmenteet asentaa tämän ohjeen mukaisesti. Varmenteet voivat puuttua mm., jos puhelimelle on palautettu alkuperäiset tehdasasetukset, jolloin Datainfon esiasennetut tiedot puhelimesta poistuvat. Tehdasasetuksissa poistuvat myös kaikki Datainfon WLAN-asetukset. Yksityiskohtaiset langattoman verkon käyttöönotto-ohjeet varmenteiden asentamisen jälkeen. Yliopiston juurivarmenteen sekä Terenan varmenteen lataaminen ja asentaminen Nokian puhelimeen Juurivarmenteen asentaminen Nokian älypuhelimeen on välttämätöntä, jos laitetta käytetään langattomassa WLAN-verkossa jyu-staff tai jyu-student. Yliopiston juurivarmenne asennetaan navigoimalla älypuhelimen selaimella tai kirjoittamalla selaimen osoiteriville seuraava THK:n osoite: https://www.jyu.fi/thk/jyu_ca2.der Tarvittaessa Terenan varmenne asennetaan samalla tavalla osoitteesta: http://www.jyu.fi/thk/terenasslca.der Terenan varmenteen asentaminen poistaa huomautuksen "Web-sivusto on lähettänyt varmenteen, joka ei ole luotettu." Varmenne (sertifikaatti) asennetaan vastaamalla muutamaan kysymykseen. Valitaan edellä asenna. Esimerkissä on Nokian E6 -puhelimen ruutukuva. Puhelin kysyy, mitä halutaan varmenteelle tehdä. Valitse Tallenna.
Seuraavaksi kysytään varmistusta: "Uusi tallenne voi olla suojaamaton. Tallennetaanko silti?" Valitse Tallenna. Hyväksymisten jälkeen voit kirjoittaa Otsikko -kenttään nimen varmenteelle. Oletusnimikin käy. Valitse sitten OK. Lopuksi kysytään vielä varmenteen käyttökohteita. Laita ruksi kaikkiin neljään ruutuun ja valitse OK. Edellä on ohjeistettu Jyväskylän yliopiston juurivarmenteen asentaminen. Terenan varmenteen asentaminen tapahtuu samalla tavalla. Ainoa muutos on lautausoite, joka Terenan varmenteelle on: http://www.jyu.fi/thk/terenasslca.der Yliopiston langattoman verkon käyttöönotto Kun varmenneasiat ovat kunnossa, voidaan syöttää yliopiston WLAN-verkon asetukset puhelimeen. Käytettävän verkon nimi riippuu siitä, oletko opiskelija (jyu-student) vai henkilökuntaan kuuluva käyttäjä (jyu-staff). Ohjeessa käytetään esimerkkinä henkilökunnalle tarkoitettua jyu-staff -verkkoa, mutta korvaa tarvittaessa kyseinen verkon nimi kaikissa asetusruuduissa jyu-student -nimellä. Verkon lisääminen alkaa Verkkokohteet -valikosta, joka löytyy seuraavasti:
Asetukset > Yhteydet > Asetukset > Verkkokohteet > Lisää uusi yhteysos. Puhelin kysyy "Tarkistetaanko käytettävissä olevat yhteysosoitteet automaattisesti?". Vastaa tähän Ei. Seuraavaksi kysytään yhteysosoitteen tyyppiä. Valitse Langaton lähiverkko. WLAN-verkon nimi -kohtaan syötetään sen verkon nimi, jota halutaan käyttää: joko jyu-student (opiskelijat) tai jyu-staff (henkilökunta). Hyväksy valitsemalla OK.
Verkon tyypiksi valitaan Infrastrukt. (julkinen). Suojaustilaksi valitaan 802.1x, jonka jälkeen puhelin ilmoittaa "EAP-oletusasetukset tallennettu".
Valitse kohde -ruudussa valitaan Internet. Tämän jälkeen puhelin palaa Verkkokohteet-näkymään. Seuraavaksi säädetään verkon salausasetukset kuntoon. Valitse ruudulta kohta Internet, jonka jälkeen ruudulle ilmestyy lista yhteysosoitteista. Valitse juuri äsken luotu yhteysosoite jyu-student tai jyu-staff. Tarkista, että asetukset ovat seuraavanlaiset: Yhteyden nimi: jyu-staff (tai jyu-student) Siirtotie: Langaton lähiverkko WLAN-verkon nimi: jyu-staff (tai jyu-student) Verkon tila: Julkinen WLAN-tyyppi: Infrastruktuuri WLAN-suojaustila: 802.1x Aloitussivu: voi jättää oletukseksi, eli "Ei mitään". Seuraavaksi valitaan WLAN-suojausasetukset ja sen jälkeen EAP-osasovell. asetukset Valitse ensin lyhyesti sormella napauttamalla EAP-TTLS. Sen jälkeen poista valinta kaikista muista kohdista pitämällä sormea halutulla rivillä niin kauan, että ruutuun ilmestyy uusi valikko. Tästä ponnahdusvalikosta valitaan kunkin rivin kohdalla Poista käytöstä. Lopulta ruudulla pitäisi olla oheisen kuvan mukaisesti valittuna vain EAP-TTLS:
Napsauta nyt lyhyesti riviä EAP-TTLS. Asetukset tulee säätää oheisen listan mukaisiksi: Omat varmenteet: Ei määritetty Myöntäjän varmenne: (valitse se nimi, jolla tallensit yliopiston varmenteen tämän ohjeen alussa, oletusasetuksilla University of Jyvaskyla CA...) Käyttäjänimi käytössä: Varmenteesta Käyttäjänimi: (jätä tyhjäksi) Toimialue käytössä: Varmenteesta Toimialue: (jätä tyhjäksi) TLS-salaus: Ei Kuva asennetun varmenteen valinnasta Kun edellä on valittu University of Jyväskylä, avautuu seuraava ikkuna automaattisesti.
Paina seuraavaksi pientä oikealle osoittavaa nuolta ruudun oikeasta ylälaidasta (tai navigointinäppäimen oikeasta reunasta), Aset. -tekstin vierestä. Nuolen viereen vaihtuu teksti EAPit. Valitse lyhyesti napsauttamalla rivi PAP. Sen jälkeen poista valinta kaikista muista kohdista pitämällä sormea halutulla rivillä niin kauan, että ruutuun ilmestyy uusi valikko. Tästä ponnahdusvalikosta valitaan kunkin rivin kohdalla Poista käytöstä. Lopulta ruudulla pitäisi olla oheisen kuvan mukaisesti valittuna vain PAP: Napsauta lyhyesti PAP -riviä, jolloin avautuu viimeinen asetusruutu. Käyttäjänimi: (näppäile tähän henkilökohtainen yliopiston käyttäjätunnuksesi) Salasana: (näppäile tähän henkilökohtainen yliopiston salasanasi)
Lopuksi peruuta pois valikoista Takaisin-nappia näpyttelemällä tai Valinnat ja poistu -vaihtoedolla. Nyt asetukset ovat kohdallaan ja voit käyttää jyu-student- tai jyu-staff -verkkoa kännykälläsi Jyväskylän yliopiston WLAN-verkon kuuluvuusalueella. Muut kuin Symbian 3 -puhelimet ja vinkkejä Käyttäjän normaalilla tunnuksella ja salasanalla kirjautuminen yliopiston WLAN-verkkoon onnistuu myös joillakin muillakin Nokian puhelimilla kuin vain Symbian 3 -puhelimilla. Tällaisia puhelimia ovat ainakin Nokian Music Express 5800 ja Nokian E5. Jos puhelimen EAP-TTLS -alivalikosta löytyy PAP-vaihto, silloin normaalilla salasanalla kirjautuminen onnistuu. Jos PAP-alivalikkoa ei löydy, silloin on käytettävä vaihtoehtoa MSCHAPv2 ja salasanapalvelun <http://salasana.jyu.fi/> tuottamaa tilapäistä salasanaa. Tilapäinen salasana on nykyisin voimassa puoli vuotta myöntämisensä jälkeen. Valikkovinkki Symbian Anna järjestelmään liittyen EAP-TTLS -asetuksissa voidaan aktivoitu EAP-valinta poistaa käytöstä viemällä sormi ko. valikon päälle ja ja pitämällä sormi painettuna, kunnes avautuu valikko, jossa on vaihtoehdot Poista käytöstä ja Nosta/laske prioriteettia. Tämä vaihtoehto ei ole käytettävissä vasemman alareunan Valinnat -valikossa. Kuvassa poistetaan aktivointi EAP-MSCHAPv2 -vaihtoehdosta. Valintaruudun alta näkyy osa PAP-valinnan aktivoinnista.