Centrum informačních technologií
Přírodovědecké fakulty
Univerzity Karlovy v Praze
Vedoucí:
RNDr. Milan Richter
mrichter@natur.cuni.cz
221 951 017
Hlavova 8, suterén, dveře 021
Sekretářka:
Hana Losertová
losertov@natur.cuni.cz
221 951 045
Albertov 6, suterén, dveře S02
Úvod
WiFi síť na PřF UK vznikla v rámci projektu FRVŠ 2006. Další rozšíření bylo hrazeno z fakultních zdrojů a dále díky projektu Fondu rozvoje CESNET č. 275/2008.
PřF UK je tedy nyní součástí projektu eduroam a uživatelé PřF UK se tak mohou přihlašovat ve všech organizacích, které jsou do tohoto projektu zapojeny.
Pilotní projekt byl zaměřen na základní pokrytí fakultních budov. Z finančních a technických důvodů není možné pokrýt naráz kompletně všechny budovy. Prioritou tedy bylo pokrytí knihoven, vybraných poslucháren a chodeb. Pokrytí WiFi signálem se ale bude dále rozšiřovat podle zjištěných požadavků.
Upozornění!
Na začátku prosince došlo k nucené výměně certifikátu na RADIUS serverech kvůli ukončení činnosti původní certifikační autority CESNET CA. Pro stávající uživatele to znamená nutnost změny konfigurace – změna důvěryhodné kořenové certifikační autority. Ostatní nastavení zůstavají stejná. Výhodou pro nové uživatele je, že při nastavení připojení není většinou nutné importovat žádný další certifikát.
Změna certifikátu RADIUS serverů
RADIUS servery dosud měly certifikáty od CESNET CA, která zanikla. Nyní mají servery certifikát od TERENA SSL CA (TCS). Tato certifikační autorita má svůj certifikát odepsaný globálně akceptovanou certifikační autoritou UTN-USERFirst-Hardware společnosti Comodo, která má předinstalovaný certifikát ve většině operačních systémů a zařízení. SHA1 otisk jejího certifikátu je: 04:83:ED:33:99:AC:36:08:05:87:22:ED:BC:5E:46:00:E3:BE:F9:D7
Kvůli některým verzím Windows je ale potřeba mít zatrženou i certifikační autoritu AddTrust External CA Root. SHA1 otisk jejího certifikátu je: 02:fa:f3:e2:91:43:54:68:60:78:57:69:4d:f5:e4:5b:68:85:18:68
POZOR! Od 14.12. jsou upravené návody pro připojení do eduroamu viz níže
Návod co a jak změnit pro stávající uživatele s Windows 7 a Vista
popis v PDF nebo autokonfigurační utilitka, která vše potřebné nastaví sama
-nově je možné vybrat i zabezpečení WPA2-podnikové a typ šifrování AES (nejvyšší dostupný stupeň zabezpečení). POZOR WPA2/AES nepodporují všechny připojené organizace – v rámci eduroamu je to pouze doporučená varianta. Pokud hodně cestujete a připojujete se v cizích organizacích, je doporučené WPA/TKIP
autokonfigurační utilitka pro WPA2/AES
Návod co a jak změnit pro stávající uživatele s Windows XP
pouze návod PDF

