Перейти к содержимому

1.3.6. Проверка PKI

Aladdin Enterprise CAБыстрый стартAladdin Enterprise CA

Проверьте PKI:

  1. Выполните аутентификацию доменного пользователя в ОС АРМ пользователя при помощи токена JaCarta PKI:

    • Вставьте токен JaCarta PKI в USB-разъем АРМ пользователя.
    • В графическом окне аутентификации пользователя в домене на центральной панели выберите электронный ключ с сертификатом пользователя.
    • В поле “Логин” выберите имя пользователя из выпадающего списка – имя пользователя считывается из поля “CN” выбранного сертификата с указанием домена при сетевой аутентификации.
    • В поле “PIN-код” введите PIN-код электронного ключа, в соответствии с назначенной политикой входа.
  2. Проверьте получение машинного сертификата для доменного компьютера:

    • Выполните следующую команду с правами суперпользователя:

      Окно терминала
      getcert request -c cepces -k /home/user/myhost.key -f /home/user/myhost.crt -T "template_id" -I host

      где:

      • /home/user/myhost.key — путь к файлу, в который будет сохранён закрытый ключ компьютера;
      • /home/user/myhost.crt — путь к файлу, в который будет сохранён сертификат, выпущенный для компьютера;
      • template_id — идентификатор шаблона WEB-Server: 61c901fa-c823-4899-87a0-df4035291fa0.
    • Для проверки статуса полученного сертификата выполните следующую команду с правами суперпользователя:

      Окно терминала
      getcert list
  3. Если аутентификация выполнена успешно и на АРМ пользователя установлен машинный сертификат, то PKI развёрнута правильно и проверка завершена.

  4. Если аутентификация не выполнена успешно:

    • Устраните причины возникновения ошибок при аутентификации согласно эксплуатационной документации продуктов, использованных в развёрнутой PKI.
    • Перейдите к пункту 1.