3.5. Устройства аутентификации и сертификаты
Поддерживаемые устройства аутентификации
Заголовок раздела «Поддерживаемые устройства аутентификации»Для надёжного хранения и обработки ключевой информации могут быть использованы следующие модели устройств аутентификации (токенов, электронных ключей) и смарт-карт ридеров:
| Семейство | Модели |
|---|---|
| JaCarta-3 | JaCarta-3 PKI; JaCarta-3 ГОСТ; JaCarta-3 PKI/ГОСТ; JaCarta-3 ГОСТ/SecurBIO; JaCarta-3 PKI/ГОСТ/SecurBIO |
| JaCarta-2 | JaCarta-2 SE; JaCarta-2 ГОСТ; JaCarta-2 PRO/ГОСТ; JaCarta-2 PKI/ГОСТ; JaCarta-2 PKI/BIO/ГОСТ |
| JaCarta (USB-токены и смарт-карты) | JaCarta LT; JaCarta PRO; JaCarta PKI; JaCarta SecurBIO®; JaCarta SF/ГОСТ; JaCarta PRO/ГОСТ; JaCarta PKI/ГОСТ; JaCarta PKI/BIO; JaCarta PKI/SecurBIO; JaCarta PKI/Flash; JaCarta PKI/ГОСТ/Flash |
| Ридеры и смарт-карты | Aladdin LiveOffice®; Aladdin SecurBIO Reader JCR761-001; Aladdin SecurBIO Reader JCR781 |
| Сторонние токены | Рутокен ЭЦП 2.0/3.0; eToken PRO (Java) |
Требования к пользовательским сертификатам
Заголовок раздела «Требования к пользовательским сертификатам»Для успешной двухфакторной аутентификации с использованием сертификатов необходимо выполнение следующих условий:
-
на токен необходимо записать открытый ключ (сертификат) и закрытый ключ пользователя, помещенные в один контейнер;
-
пользовательские сертификаты должны содержать следующие поля:
| Поле | Подполе | Описание | Пример заполнения |
|---|---|---|---|
| Поставщик (Issuer) | CN (CommonName) | наименование поставщика, подписывающего сертификат | CN = DC_WIN-CA |
| Поставщик (Issuer) | DC (DomainComponent) | компонент DNS имени (адреса) владельца сертификата, указывается несколько раз как часть DNS-пути | DC = dc DC = test |
| Субъект (Subject) | CN (CommonName) | наименование субъекта (владельца) сертификата | CN = Domain User Test |
| Субъект (Subject) | DC (DomainComponent) | компонент DNS имени (адреса) владельца сертификата, указывается несколько раз как часть DNS-пути | DC = dc DC = test |
| Дополнительное имя субъекта (SAN, SubjectAltName) | OtherName (Другое имя) | логин и домен пользователя по шаблону Principal Name=login@domain.ru | Principal Name=<d_user@dc.test> |
Также:
-
у сертификата должен быть установлен период действия;
-
в сертификате должны быть указаны CRL или OCSP (при наличии).
Поддерживаемое ПО (доменные службы и центры сертификации)
Заголовок раздела «Поддерживаемое ПО (доменные службы и центры сертификации)»Раздел добавлен в обзор продукта по материалам РА (раздел “Поддерживаемое ПО”).
Пользователи SecurLogon® имеют возможность работать со следующими доменными службами:
-
Microsoft Active Directory;
-
Samba Domain Controller;
-
ALD PRO;
-
FreeIPA;
-
РЕД АДМ.
Пользователи SecurLogon имеют возможность работать со следующими центрами сертификации (далее по тексту — ЦС):
-
Aladdin Enterprise Certificate Authority;
-
Dog Tag Certificate System;
-
Microsoft Certificate Services.

