Porównane wersje

Klucz

  • Te wersy zostały dodane. Tosłowo zostało dodane.
  • Te wersy zostały usunięte. To słowo zostało usunięte.
  • Formatowanie zostało zmienione.

...

  1. Pobierz plik konfiguracji, zgodnie z Twoim statusem względem Uczelni, w wersji:
    dla pracownika client_pracownik_macos.ovpn
    LUB
    dla studenta client_student_macos.ovpn

  2. Wygeneruj i pobierz certyfikat osobisty za pomocą narzędzia do certyfikatów https://ca.cui.pg.edu.pl/ (wymagane będzie zalogowanie danymi z Moja PG)

  3. Pobierz certyfikat główny PG pg-ca.pem

  4. Na pulpicie (Biurko) utwórz nowy folder i nadaj mu nazwę, np. PG_VPN.

  5. Przejdź do folderu Pobrane rzeczy i zmień nazwę pobranego wcześniej pliku konfiguracji .ovpn (niezależnie od pobranej wersji: dla pracownika lub studenta), na: client.ovpn

  6. Z lokalizacji Pobrane rzeczy skopiuj trzy pliki: client.ovpncertyfikat uzytkownika.p12pg-ca.pem do folderu PG_VPN.
    Dla pliku client.ovpn system OS X może samoczynnie dodać rozszerzenie .txt tak, że plik będzie posiadał nazwę client.ovpn.txt. Jeżeli to nastąpiło, zmień nazwę pliku na client.ovpn.

  7. Otwórz program Terminal na komputerze (w razie potrzeby Terminal można znaleźć poprzez Finder). Wyświetli się czarno-białe okno tekstowe do wprowadzania poleceń z klawiatury. Wiersz do wprowadzenia polecenia będzie miał ogólną postać: 

    nazwa_komputera:~ nazwa_konta$

    (w przykładowej ilustracji nazwa komputera to Mac-mini-politechnika, a nazwa konta to politechnika).

  8. Wpisz w Terminalu poniższe polecenie i potwierdź je klawiszem Enter:

    Blok Kodu
    cd Desktop
  9. Wiersz poleceń winien uzyskać postać ogólną: nazwa_komputera:Desktop nazwa_konta$.

  10. Wpisz w Terminalu kolejne polecenie, używając w nim nazwy folderu zawierającego trzy pliki (client.ovpncertyfikat_uzytkownika.p12pg-ca.pem) i zatwierdź klawiszem Enter. Pamiętaj, że w instrukcji użyto nazwy folderu PG_VPN i dlatego ta nazwa widnieje w poleceniu.

    Blok Kodu
    cd PG_VPN
  11. Wiersz poleceń winien uzyskać postać: nazwa_komputera:PG_VPN nazwa_konta$ tak jak na poniższej ilustracji.

  12. Wpisz następnie w Terminalu poniższe polecenie i zatwierdź klawiszem Enter.
    Uwaga: ostatni fragment polecenia, tj. „-nokeys” może być wyświetlony w instrukcji w drugim wierszu - wynika to jedynie wówczas z wizualnego przeniesienia wiersza. W terminalu polecenie należy jednak wpisać w jednym i tym samym wierszu.

    Blok Kodu
    openssl pkcs12 -in certyfikat_uzytkownika.p12 -out certyfikat_uzytkownika.crt -nodes -nokeynokeys

  13. W odpowiedzi na polecenie, wyświetlona zostanie prośba o wpisanie hasła zabezpieczającego certyfikat użytkownika. Wpisz hasło (wprowadzane znaki nie będą widoczne) i zatwierdź klawiszem Enter.

  14. Jako potwierdzenie poprawności hasła, system wyświetli komunikat: MAC verified OK.

  15. Następnie w terminalu wpisz poniższe polecenie i zatwierdź klawiszem Enter.
    Uwaga: ostatni fragment polecenia, tj. „-nocerts” może być wyświetlony jest w instrukcji w drugim wierszu - wynika to jedynie wówczas z wizualnego przeniesienia wiersza. W terminalu polecenie należy jednak wpisać w jednym i tym samym wierszu.

    Blok Kodu
    openssl pkcs12 -in certyfikat_uzytkownika.p12 -out certyfikat_uzytkownika.key -nodes -nocerts
  16. W odpowiedzi wyświetlona zostanie prośba o wpisanie hasła zabezpieczającego certyfikat użytkownika. Wpisz hasło (wprowadzane znaki nie będą widoczne) i zatwierdź klawiszem Enter.

  17. Jako potwierdzenie poprawności hasła, system wyświetli komunikat: MAC verified OK.
    Zamknij okno Terminala.

  18. Przejdź do utworzonego wcześniej folderu PG_VPN (na Biurku). Zweryfikuj, czy w folderze znajdują się następujące pliki:

...