Быстрый старт
Раздел содержит сквозные сценарии развёртывания инфраструктуры открытых ключей (PKI) на базе Aladdin Enterprise CA в исполнении Ready-to-Go. Каждый сценарий рассчитан на конкретную доменную инфраструктуру и ведёт от подготовки виртуальной машины до выпуска сертификатов пользователям и записи их на ключевые носители JaCarta PKI.
Каждый сценарий построен по единой канве из шести этапов:
- Подготовка инфраструктуры — состав PKI, требования, подготовка гипервизора, ВМ контроллера домена и АРМ.
- Развёртывание домена и eCA — развёртывание домена, импорт виртуальной машины Aladdin eCA, настройка DNS и доступ к графическим интерфейсам.
- Настройка центров сертификации — инициализация корневого ЦС, создание центров валидации (ЦВ), подчинённого ЦС и подключение ресурсной системы.
- Выпуск сертификатов — правила выпуска сертификатов, распространение сертификатов, обеспечение роли “Оператор”.
- Настройка АРМ и токенов — сертификат контроллера домена, настройка АРМ оператора и пользователя домена, запись сертификата субъекта на токен JaCarta PKI.
- Проверка PKI — проверка корректности развёрнутой PKI.
Сценарии по типу домена
Заголовок раздела «Сценарии по типу домена»Microsoft Active Directory
Развёртывание PKI в домене Microsoft Active Directory (Windows Server). Включает настройку Strong Certificate Binding Enforcement и Channel binding.
АЛД PRO
Развёртывание PKI в домене АЛД PRO (Astra Linux). Содержит раздел по решению проблем со входом доменного пользователя.
Альт Домен
Развёртывание PKI в домене Альт Домен (ОС “Альт”). Содержит раздел по решению проблем со входом доменного пользователя.
РЕД АДМ
Развёртывание PKI в домене РЕД АДМ (РЕД ОС). Включает поддержку строгой аутентификации и подготовку шаблонов сертификатов для доменных пользователей и компьютеров.

