Assistance générale

Procédure de création de compte

Vous pouvez trouver le formulaire de demande à cette adresse : formulaire de demande de compte. Pour plus de détails sur la procédure de demande, veuillez lire cette page de documentation.

Qui est mon czar ? Quels sont les rôles des czars ?

Le czar est le représentant de son groupe/expérience au CC-IN2P3. C’est lui qui initialise le mot de passe lors de la création de votre compte, ou le change au cas vous l’auriez oublié ou qu’il soit expiré. Pour plus de detail : Rôles et responsabilités du czar

Obtenir ou renouveler un certificat CNRS

La documentation pour les procédures d’obtention ou de renouvellement d’un certificat CNRS personnel est disponible à l’adresse suivante.

Convertir un certificat

Conversion de PKCS12 en PEM

Pour obtenir la clé privée dans la fichier ~user/.globus/userkey.pem :

% openssl pkcs12  -nocerts -in cert.p12 -out ~user/.globus/userkey.pem

Pour otenir votre certificat dans la fichier ~user/.globus/usercert.pem :

% openssl pkcs12 -clcerts  -nokeys -in cert.p12 -out ~user/.globus/usercert.pem

Mettre les bonnes protections :

% chmod 0600 userkey.pem
% chmod 0644 usercert.pem

Utiliser la commande openssl pour lire le contenu du certificat :

% openssl x509 -text -noout -in usercert.pem

Conversion de PEM en PKCS12

Si le certificat se trouve dans usercert.pem et la clé privée dans userkey.pem et que l’on désire le résultat dans le fichier certif.p12 au format PKCS12 :

% openssl pkcs12 -export -out certif.p12 -inkey userkey.pem -in usercert.pem

Se connecter et transférer des fichiers

Seule le protocole SSH est autorisé pour les connexions ou les transferts de fichiers vers ou à partir des serveurs interactifs du CC-IN2P3. Deux modes d’authentifications sont disponibles : par mot de passe, ou par ticket Kerberos (via GSS-API). Une authentification de type RSA/DSA (clé SSH) vous permettra l’accès, mais elle n’initialisera pas votre ticket Kerberos.

Pour se connecter :

% ssh user@cca.in2p3.fr

Pour copier des fichiers :

% scp myfile user@cca.in2p3.fr:~/monrepertoire/

Pour transférer des fichiers :

% sftp user@cca.in2p3.fr

Ressources allouées à une expérience

Pour visualiser les ressources allouées aux expériences merci de vour référer aux liens ci-dessous :

Gérer les mots de passe

Pour toute information sur la modification du mot de passe du compte calcul, veuillez vous référer au paragraphes ci-dessous :

Si vous rencontrez l’erreur ci-dessous :

% kpasswd

kpasswd: No credentials cache found getting principal from ccache
kpasswd: Client not found in Kerberos database getting initial ticket

Merci d’essayer avec :

% /usr/bin/kpasswd mdelmast@CC.IN2P3.FR

Si cela ne fonctionne pas, alors c’est le problème du $PATH, vous avez dû modifier les variables d’environnement. Merci de ré-essayer avec ce chemin.

Si cela ne fonctionne toujours pas, merci d’envoyer le résultat des commandes suivantes au support utilisateurs.

% hostname
% /usr/bin/klist -A

Changer de shell

Pour changer le shell par défaut, utilisez la commande changesh avec la syntaxe suivante :

% changesh --help

Usage: changesh --help  | -h
       changesh <shell>

Where <shell> could be bash, csh, ksh, tcsh or zsh.

Création d’un groupe

La création d’un nouveau groupe est soumise à la validation de la direction du CC-IN2P3. Pour la procedure de demande, veuillez referer à la page Demande de création de groupe.

Changer de groupe

Le czar compte de votre nouveau groupe doit faire la demande au support utilisateurs. L’ajout d’un groupe à votre compte est fait normalement le jour-même. Une fois que vous êtes membre de plusieurs groupes, vous pouvez basculer entre ces groupes en utilisant la commande newgroup avec la syntaxe suivante :

% newgroup --help

Usage: newgroup   --help  | -h
       newgroup   --query | -q
       newgroup [ --temp  | -t ] [ --login | -l ] <groupname>

Changer de laboratoire

Le changement de laboratoire passe par un formulaire qui doit être signé par le czar compte de votre nouveau laboratoire (formulaire).