Security server v6 installation requirements

Samankaltaiset tiedostot
Security server v6 installation requirements

Liityntäpalvelimen asentaminen

Liityntäpalvelimen asentaminen kehitysympäristöön liityttäessä (Ubuntu) esuomi.fi

Liityntäpalvelimen asentaminen

Suomi.fi-palveluväylä Liityntäpalvelimen asentaminen kehitysympäristöön liityttäessä (RHEL7)

Suomi.fi-palveluväylä - Liityntäpalvelimen asentaminen kehitysympäristöön liityttäessä

FinFamily Installation and importing data ( ) FinFamily Asennus / Installation

FinFamily PostgreSQL installation ( ) FinFamily PostgreSQL

You can check above like this: Start->Control Panel->Programs->find if Microsoft Lync or Microsoft Lync Attendeed is listed

TIEKE Verkottaja Service Tools for electronic data interchange utilizers. Heikki Laaksamo

Liityntäpalvelimen liittäminen tuotantoympäristöön esuomi.fi

Liityntäpalvelimen liittäminen testiympäristöön esuomi.fi

Lab SBS3.FARM_Hyper-V - Navigating a SharePoint site

The necessary product key can be found in the hand out given to you.

On instrument costs in decentralized macroeconomic decision making (Helsingin Kauppakorkeakoulun julkaisuja ; D-31)

Lokivirheiden analysointi

Information on preparing Presentation

Data protection template

Choose Finland-Helsinki Valitse Finland-Helsinki

Lab A1.FARM_Hyper-V.v3

Information on Finnish Courses Autumn Semester 2017 Jenni Laine & Päivi Paukku Centre for Language and Communication Studies

Ohjelmistot tarvittavine asennuskoodeineen on ladattu valmiiksi muistitikulle. All programs with keycodes needed are available in usb stick

Salasanan vaihto uuteen / How to change password

On instrument costs in decentralized macroeconomic decision making (Helsingin Kauppakorkeakoulun julkaisuja ; D-31)

EUROOPAN PARLAMENTTI

TW- WLAN ac SOVITTIMEN ASENNUSOHJE

anna minun kertoa let me tell you

Lync Online. Järjestelmänvalvojan perusopas

Information on Finnish Language Courses Spring Semester 2018 Päivi Paukku & Jenni Laine Centre for Language and Communication Studies

Information on Finnish Language Courses Spring Semester 2017 Jenni Laine

Sisällysluettelo Table of contents

LANSEERAUS LÄHESTYY AIKATAULU OMINAISUUDET. Sähköinen jäsenkortti. Yksinkertainen tapa lähettää viestejä jäsenille

Arkkitehtuuritietoisku. eli mitä aina olet halunnut tietää arkkitehtuureista, muttet ole uskaltanut kysyä

F-SECURE TOTAL. Pysy turvassa verkossa. Suojaa yksityisyytesi. Tietoturva ja VPN kaikille laitteille. f-secure.com/total

On instrument costs in decentralized macroeconomic decision making (Helsingin Kauppakorkeakoulun julkaisuja ; D-31)

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

GPRS-lisäpalvelu INTERNET-ASETUKSET

2017/S Contract notice. Supplies

National Building Code of Finland, Part D1, Building Water Supply and Sewerage Systems, Regulations and guidelines 2007

TW-LTE 4G/3G. USB-modeemi (USB 2.0)

CONVERSION KITS FOR FRAMES MR8 AND MR9 INSTALLATION INSTRUCTIONS

Curriculum. Gym card

Microsoft Lync 2010 Attendee

Group 2 - Dentego PTH Korvake. Peer Testing Report

Supplies

Uusi Ajatus Löytyy Luonnosta 4 (käsikirja) (Finnish Edition)

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

HITSAUKSEN TUOTTAVUUSRATKAISUT

Automaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat

Voice Over LTE (VoLTE) By Miikka Poikselkä;Harri Holma;Jukka Hongisto

Supplies

amkbyod-tulostaminen Huittisten ja Kankaanpään kampuksilla / BYOD printing in Huittinen and Kankaanpää campuses

Yrityksen hankkimat ohjelmistot ovat muistitikulla ja niiden hallinnointiin tarvittavat aktivointikoodit ovat Taitaja_xx.txt tiedostossa.

LUONNOS RT EN AGREEMENT ON BUILDING WORKS 1 THE PARTIES. May (10)

Changes in the drawing are allowed only by the permission of the authorities who have granted the certificate Muutokset sallittu vain sertifikaatin my

Kytkimet, reitittimet, palomuurit

TW-WLAN g/n MIMO USB-sovitin Asennusohje

Date Päiväys J.Mikkonen Signature Allekirjoitus. V.Tepponen

Varmennepalvelu - testipenkki. Kansallisen tulorekisterin perustamishanke

Viestintäviraston EPP-rajapinta

Liityntäpalvelimen liittäminen FI ympäristöön

SSH Secure Shell & SSH File Transfer

Changes in the drawing are allowed only by the permission of the authorities who have granted the certificate Muutokset sallittu vain sertifikaatin my

Changes in the drawing are allowed only by the permission of the authorities who have granted the certificate Muutokset sallittu vain sertifikaatin my

Älykkäämpi päätelaitteiden hallinta Juha Tujula, CTO, Enfo Oyj IBM Corporation

Asentaminen Bionic Beaver

Office 2013 ja SQL Server 2012 SP1 uudet BI toiminnallisuudet Marko Somppi/Invenco Oy

C++11 seminaari, kevät Johannes Koskinen

TeleWell TW-VoIP-S2. VoIP-sovitin. Ohjekirja. Copyright TeleWell Oy

Changes in the drawing are allowed only by the permission of the authorities who have granted the certificate Muutokset sallittu vain sertifikaatin my

Olet vastuussa osaamisestasi

TW-EAV510AC-LTE OpenVPN ohjeistus

7.4 Variability management

1.3 Lohkorakenne muodostetaan käyttämällä a) puolipistettä b) aaltosulkeita c) BEGIN ja END lausekkeita d) sisennystä

Smart access control.

Outlook Office 365. Tässä ohjeessa kuvataan miten sähköpostitili (IMAP) sekä Kotisivut.com Autentikoiva SMTPlisäpalvelu

Network to Get Work. Tehtäviä opiskelijoille Assignments for students.

LYTH-CONS CONSISTENCY TRANSMITTER

Jussi Klemola 3D- KEITTIÖSUUNNITTELUOHJELMAN KÄYTTÖÖNOTTO

Capacity Utilization

Expression of interest

TW- LTE 4G/3G. USB- sovitin (USB 2.0)

1. Liikkuvat määreet

Portugalin tasavallan aloite neuvoston päätökseksi Schengenin konsultointiverkoston (tekniset eritelmät) osan 1 muuttamisesta

Making diversity manageable. Miradore. Käytännön kokemuksia rahoituksen hakemisesta. Tiistai Technopolis Vapaudenaukio / Lappeenranta

Tikon Ostolaskujenkäsittely versio SP1

AKKREDITOITU TESTAUSLABORATORIO ACCREDITED TESTING LABORATORY WE CERTIFICATION OY OPERATOR LABORATORY

Käyttöohje. Teknocalor MagiCAD plugin

eduroamin käyttöohje Windows

Backup Exec 3600 Appliance

MEETING PEOPLE COMMUNICATIVE QUESTIONS

Yrityksen tarvitsemat ohjelmistot saat ladattua netistä ja niiden hallinnointiin tarvittavat aktivointikoodit ovat erillisessä paperissa.

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka

MUSEOT KULTTUURIPALVELUINA

Selvitysraportti. MySQL serverin asennus Windows ympäristöön

Results on the new polydrug use questions in the Finnish TDI data

Visma Nova. Visma Nova ASP käyttö ja ohjeet

OP1. PreDP StudyPlan

Nopean asennuksen ohje

TW-WLAN g/n MIMO PCI-sovitin Asennusohje

Transkriptio:

CSC Security server v6 installation requirements Security server version 6.x. Version 0.2 Pekka Muhonen 2/10/2015

Date Version Description 18.12.2014 0.1 Initial version 10.02.2015 0.2 Major changes Contents 1. Purpose of this document... 3 2. Software version information... 3 3. Server hardware requirements... 3 4. Networking requirements... 3 5. Information you should have available before starting installation... 4 6. Other installation information... 6 7. All other connections should be blocked... 6

1. Purpose of this document This document lists technical requirements for X-road v6 Security Server (liityntäpalvelin) 2. Software version information - Security server version: Security server version o FI-DEV environment: 6.1-3-201502021259 - OS version: Ubuntu 14.04 LTS Server install 3. Server requirements - Physical or virtual server - 2 cores - 2-4 GB memory (in production 4GB) - 40GB hard disk (in production, more is probably needed ) - 1 network interface - one foot configuration preferred - Additional network interface for BU if needed - NTP configured 4. Networking requirements Inbound ports - from your own management network IPs: TCP 22, 4000 - communication from Central Servers security server (86.50.27.68): TCP 5500, 5577 - communication from other allowed security servers: TCP 5500, 5577 - Information systems (adapter server, web server) connections: TCP 80,443 Outbound ports (in case outbound ports are blocked) - Global Config fetch from Central Server: 86.50.27.139: TCP 80, 4001 - communication to Central Server s security server 86.50.27.68: TCP 5500, 5577 - communication to other allowed security servers: TCP 5500, 5577 - CA service: 193.166.25.16, 86.50.28.71: TCP 80, 443 - TSA service: 213.35.160.21, 86.50.28.69: TCP 80, 443 - X-road software download: 195.80.123.195, 193.166.3.2: TCP 80 - Other software download: ppa.launchpad.net, keyserver.ubuntu.com: TCP: 80 - communication to other allowed security servers: TCP 5500, 5577 - DNS servers: TCP 53

- NTP servers: UDP 123 - Information system (adapter server, web server) connection: TCP 80,443 How to check if particular port is open/closed to the target host In console of your Security server give a command telnet targethost port, for example telnet www.csc.fi 80 If you get Connected to port in question is open, if you only see trying or unable to connect, that port is not open to the target host Keep in mind that your own network may have restrictions for outbound traffic too 5. Information you should have available before starting installation (in Finnish) Alla olevat tiedot täytyy tallentaa oman organisaatiosi tietoturvakäytäntöjä noudattaen - Palvelimen käyttöjärjestelmän pääkäyttäjän (root -tason tunnus) tiedot Käyttäjätunnus Salasana - Palvelimen Palveluväylä-hallintakäyttäjä (käyttäjä, jolla on oikeudet muuttaa palvelimen Palveluväyläasetuksia www-käyttöliittymässä) Käyttäjätunnus Salasana - Palveluväylään rekisteröity, palvelimen omistajan Member name: - Saat tämän Palveluväylän ylläpidolta pyydettyäsi organisaatiosi liittämistä Palveluväylään - Palvelimen omistajan (Y-tunnus) Member code: - Palvelimen nimi: esim. pv6tvrklp01 - Palvelimen FQDN: esim. pv6tvrklp01.csc.fi - Palvelimella on oltava nimi julkisessa nimipalvelussa - Server code: esim. pv6tvrklp01 (sama kuin palvelimen FQDN:n host-osuus) - Server PIN (päättämäsi 8 merkkiä pitkä numero): - Säilytä varmassa tallessa niin että itsekin löydät sen - Palvelimen Sign-sertifikaatissa käytettävä distinguished name - C=FI-DEV, O=GOV, CN= - CN on organisaation Y-tunnus - Auth-sertifikaatin distinguished name: - C=FIDEV, CN= - CN on asennettavan palvelimen nimi, (=server code), esim. pv6tvrklp01 - Mikäli asennusympäristössä käytetään yksityisiä IP-osoitteita sekä osoitteenmuutosta

(NAT) - Palvelimen yksityinen (IPv4) IP: - osoitteen on oltava kiinteä - mikäli käytetään DHCP:tä, on palvelimen saatava aina sama osoite - Palvelimen julkinen (IPv4) IP:

- Palvelimen yksityinen-ip on syytä laittaa /etc/hosts -tiedostoon, alla esimerkkipalvelimen hosts-tiedoston 2 ensimmäistä riviä 127.0.0.1 localhost 10.10.10.11 pv6tvrklp01 pv6tvrklp01.csc.fi - - Mikäli käytössä on vain julkisia IP-osoitteita - Palvelimen julkinen (IPv4) IP: - Osoitteen on oltava kiinteä 6. Other installation information Other installation manuals will be available in http://www.palveluväylä.fi/... Note! Security server should be protected from all unneeded network access. In other words: security server should be accessible only from other systems like - other security servers (and only from those you are directly granting access) - adapter servers connected to that particular security server - Information systems linked - management systems - Certificate authority, CA - Time stamp authority, TSA - All other connections should be blocked