Инструкция для получения доступа к сервису JupyterHub.

Содержание

 1 Создание сертификата
  1.1 На кластере HPC4
  1.2 Локально
 2 Добавление сертификата в браузер
  2.1 Для Firefox:
  2.2 Для Chrome:

1 Создание сертификата

1.1 На кластере HPC4

  1. Отправьте заявку для получения доступа к JupyterHub на почту
    new-user@computing.kiae.ru.
  2. Дождитесь ответного письма с логином и временным паролем.
  3. Подключитесь к кластеру HPC4
  4. Смените временный пароль на постоянный с помощью команды:

        jkube_change_pass
    

    Система попросит ввести временный пароль, а затем новый пароль два раза.

  5. Выполните команду

        jkube_create_x509
    

    Система спросит ваш пароль, создаст и подпишет сертификат, а затем попросит вести пароль для защиты файла сертификата. Файл сертификата в формате *.p12 будет сохранен в директории $HOME/jkube.

1.2 Локально

  1. Отправьте заявку для получения доступа к JupyterHub на почту
    new-user@computing.kiae.ru.
  2. Дождитесь ответного письма с логином и временным паролем.
  3. Зайдите на сайт https://ipa.computing.kiae.ru/ с полученным логином и паролем.
  4. Система попросит сменить пароль на новый.
    Еще раз введите временный пароль в поле Current Password,
    введите новый пароль в поля New Password и Verify Password.
    Нажмите Reset Password and Log in.

    PIC

  5. На открывшейся странице нажмите Action->New certificate.

    PIC
  6. Установите утилиту OpenSSL если она еще не установлена.
    Для Windows:

    1. Cкачайте OpenSSL с сайта https://slproweb.com/products/Win32OpenSSL.html и установите.
    2. Откройте командную строку (Нажмите Win-R, введите “cmd”, Выполнить).
    3. Добавьте расположение файла openssl.exe к переменной PATH. Для этого введите в командной строке:

          Set PATH=%PATH%;c:\Program Files\OpenSSL-Win64\bin
      

      Если вы установили OpenSSL в другую папку, исправьте адрес на актуальный в вашем случае.

    4. Выполните создание сертификата на следующем шаге в открытом окне командной строки. Для другого окна командной строки требуется повторить шаг (c).
  7. Создайте сертификат:

    1. В командной строке с помощью утилиты OpenSSL создайте ключ и запрос на сертификат:

          openssl req -new -newkey rsa:4096 -nodes \
          -subj "/CN=LOGIN/O=JUPYTER.NRCKI.RU" -keyout key.key -out cert.csr
      

      при этом значение LOGIN необходимо заменить на ваше имя пользователя. Для пользователя с логином newuser получится:

          openssl req -new -newkey rsa:4096 -nodes \ 
          -subj "/CN=newuser/O=JUPYTER.NRCKI.RU" -keyout key.key -out cert.csr
      

    2. Скопируйте содержимое файла cert.csr в поле браузера и нажмите Issue.

      PIC
    3. Выберите сертификат на странице справа и нажмите
      Action->Get.

      PIC
    4. Сохраните текст сертификата из всплывающего окна в файл cert.pem в той же папке, что и созданные ранее файлы cert.csr и key.key.
    5. В командной строке с помощью утилиты OpenSSL преобразуйте подписанный сертификат в формат PKCS#12:

          openssl pkcs12 -export -out mycert.p12 -in cert.pem -inkey key.key
      

      При этом потребуется задать пароль. Полученный файл mycert.p12 - это ваш сертификат.

    6. Удалите временные файлы cert.csr, cert.pem и key.key.

2 Добавление сертификата в браузер

Добавьте файл сертификата в формате *.p12 в ваш браузер.

2.1 Для Firefox:

  1. Откройте Настройки - Приватность и Защита - Просмотр сертификатов.

    PIC

  2. Выберите Ваши сертификаты - Импортировать и укажите файл с сертификатом mycert.p12.

    PIC

    Потребуется ввести пароль для открытия сертификата, который вы задали при его создании.

  3. Заходите на сайт https://jupyter.computing.kiae.ru/. При подключении браузер предложит выбрать сертификат для подключения. Выберите созданный сертификат.

2.2 Для Chrome:

  1. Откройте Настройки - Конфиденциальность и безопасность - Настроить сертификаты.

    PIC
  2. Выберите Личные - Импорт и укажите файл с сертификатом mycert.p12. Потребуется ввести пароль для открытия сертификата, который вы задали при его создании.
  3. Заходите на сайт https://jupyter.computing.kiae.ru/. При подключении браузер предложит выбрать сертификат для подключения. Выберите созданный сертификат.