Перейти к содержимому

1.3.4. Выпуск сертификатов

Aladdin Enterprise CAБыстрый стартAladdin Enterprise CA

Создайте правила выпуска сертификатов:

  1. В адресной строке веб-браузера на АРМ администратора введите https://ra.имя-хоста, где в качестве имени хоста укажите имя компьютера (см. Развёртывание домена и eCA).

  2. В открывшемся окне выберите сертификат администратора инициализации и нажмите кнопку “ОК”.

  3. На странице с предупреждением системы безопасности нажмите кнопку “Дополнительно”, примите риск и продолжите подключение.

  4. В окне авторизации нажмите кнопку “Сертификат”.

    Рисунок 17

  5. Перейдите на вкладку “Правила выпуска” в разделе “Управление” и нажмите на кнопку “Создать правило +”. Рисунок 18

  6. При помощи мастера создания правила выпуска:

    • Укажите отображаемое имя для создаваемого правила выпуска.
    • Выберите опцию “Выбрать субъекты или группы”.
    • Выберите группу Domain Computers.
    • Выберите шаблон для правила выпуска: Выберите опцию “Выбрать шаблоны”; Выберите шаблон WEB-Server.
    • Выберите режим обработки: убедитесь, что выбрана опция “Автоматический выпуск”.
  7. Нажмите кнопку “Создать правило”.

Для обеспечения роли “Оператор”:

  1. Создайте учётную запись для пользователя с ролью “Оператор”:

    • В eCA-CA перейдите в раздел “Учётные записи”.

    Рисунок 19

    • Нажмите кнопку “Создать”.
    • В окне “Создание новой учётной записи”: Выберите роль “Оператор”; Заполните поля “Отображаемое имя” и “Логин”; Нажмите кнопку “Создать”.
  2. Выпустите сертификат для пользователя с ролью “Оператор”:

    • В строке созданной в п. 1 учётной записи нажмите кнопку “Создать сертификат” Рисунок 20 и выберите “С закрытым ключом (PKCS# 12)”.
    • При помощи мастера создания сертификата: Выберите шаблон сертификата User; Оставьте без изменения значение поля “Common Name”, оно заполнено автоматически и соответствует логину учётной записи, для которой выпускается сертификат; Укажите пароль для контейнера PKCS#12; Выберите алгоритм генерации ключевой пары RSA и длину ключа 2048; Создайте сертификат; Скачайте сертификат в контейнере PKCS#12; Закройте мастер создания сертификата.
  3. Создайте правило доступа с типом “Доступ только к сертификатам субъектов” для оператора на группу Domain Users:

    • В eCA-CA перейдите в раздел “Правила доступа” и нажмите кнопку “Создать”.

    Рисунок 21

    • При помощи мастера создания правила доступа:
      1. Выберите тип правила доступа “Доступ только к сертификатам субъектов”.
      2. Выберите субъектов доступа: “Выбрать операторов или группы”.
      3. Выберите тип: “Операторы”.
      4. Выберите оператора.
      5. Выберите объекты доступа: “Выбрать группы”.
      6. Выберите домен.
      7. Выберите группу Domain Users.
      8. Создайте правило.
  4. Создайте правило доступа к шаблону Smartcard Logon для оператора на группу Domain Users:

    • В eCA-CA перейдите в раздел “Правила доступа” и нажмите кнопку “Создать”.

    Рисунок 22

    • При помощи мастера создания правила доступа выберите: Тип правила доступа “Доступ к шаблонам”; Субъектов доступа: “Выбрать операторов или группы”; Тип: “Операторы”; Объекты доступа: “Выбрать шаблоны”; Шаблон Smartcard Logon.