Перейти к содержимому

3.5. Устройства аутентификации и сертификаты

Aladdin SecurLogonОбзор продуктаAladdin SecurLogon

Поддерживаемые устройства аутентификации

Заголовок раздела «Поддерживаемые устройства аутентификации»

Для надёжного хранения и обработки ключевой информации могут быть использованы следующие модели устройств аутентификации (токенов, электронных ключей) и смарт-карт ридеров:

СемействоМодели
JaCarta-3JaCarta-3 PKI; JaCarta-3 ГОСТ; JaCarta-3 PKI/ГОСТ; JaCarta-3 ГОСТ/SecurBIO; JaCarta-3 PKI/ГОСТ/SecurBIO
JaCarta-2JaCarta-2 SE; JaCarta-2 ГОСТ; JaCarta-2 PRO/ГОСТ; JaCarta-2 PKI/ГОСТ; JaCarta-2 PKI/BIO/ГОСТ
JaCarta (USB-токены и смарт-карты)JaCarta LT; JaCarta PRO; JaCarta PKI; JaCarta SecurBIO®; JaCarta SF/ГОСТ; JaCarta PRO/ГОСТ; JaCarta PKI/ГОСТ; JaCarta PKI/BIO; JaCarta PKI/SecurBIO; JaCarta PKI/Flash; JaCarta PKI/ГОСТ/Flash
Ридеры и смарт-картыAladdin LiveOffice®; Aladdin SecurBIO Reader JCR761-001; Aladdin SecurBIO Reader JCR781
Сторонние токеныРутокен ЭЦП 2.0/3.0; eToken PRO (Java)

Требования к пользовательским сертификатам

Заголовок раздела «Требования к пользовательским сертификатам»

Для успешной двухфакторной аутентификации с использованием сертификатов необходимо выполнение следующих условий:

  1. на токен необходимо записать открытый ключ (сертификат) и закрытый ключ пользователя, помещенные в один контейнер;

  2. пользовательские сертификаты должны содержать следующие поля:

ПолеПодполеОписаниеПример заполнения
Поставщик (Issuer)CN (CommonName)наименование поставщика, подписывающего сертификатCN = DC_WIN-CA
Поставщик (Issuer)DC (DomainComponent)компонент DNS имени (адреса) владельца сертификата, указывается несколько раз как часть DNS-путиDC = dc DC = test
Субъект (Subject)CN (CommonName)наименование субъекта (владельца) сертификатаCN = Domain User Test
Субъект (Subject)DC (DomainComponent)компонент DNS имени (адреса) владельца сертификата, указывается несколько раз как часть DNS-путиDC = dc DC = test
Дополнительное имя субъекта (SAN, SubjectAltName)OtherName (Другое имя)логин и домен пользователя по шаблону Principal Name=login@domain.ruPrincipal Name=<d_user@dc.test>

Также:

  • у сертификата должен быть установлен период действия;

  • в сертификате должны быть указаны CRL или OCSP (при наличии).

Поддерживаемое ПО (доменные службы и центры сертификации)

Заголовок раздела «Поддерживаемое ПО (доменные службы и центры сертификации)»

Раздел добавлен в обзор продукта по материалам РА (раздел “Поддерживаемое ПО”).

Пользователи SecurLogon® имеют возможность работать со следующими доменными службами:

  • Microsoft Active Directory;

  • Samba Domain Controller;

  • ALD PRO;

  • FreeIPA;

  • РЕД АДМ.

Пользователи SecurLogon имеют возможность работать со следующими центрами сертификации (далее по тексту — ЦС):

  • Aladdin Enterprise Certificate Authority;

  • Dog Tag Certificate System;

  • Microsoft Certificate Services.