1.3.6. Проверка PKI
Aladdin Enterprise CAБыстрый стартAladdin Enterprise CA
Проверка PKI
Заголовок раздела «Проверка PKI»Проверьте PKI:
-
Выполните аутентификацию доменного пользователя в ОС АРМ пользователя при помощи токена JaCarta PKI:
- Вставьте токен JaCarta PKI в USB-разъем АРМ пользователя.
- В графическом окне аутентификации пользователя в домене на центральной панели выберите электронный ключ с сертификатом пользователя.
- В поле “Логин” выберите имя пользователя из выпадающего списка – имя пользователя считывается из поля “CN” выбранного сертификата с указанием домена при сетевой аутентификации.
- В поле “PIN-код” введите PIN-код электронного ключа, в соответствии с назначенной политикой входа.
-
Проверьте получение машинного сертификата для доменного компьютера:
-
Выполните следующую команду с правами суперпользователя:
Окно терминала getcert request -c cepces -k /home/user/myhost.key -f /home/user/myhost.crt -T "template_id" -I hostгде:
/home/user/myhost.key— путь к файлу, в который будет сохранён закрытый ключ компьютера;/home/user/myhost.crt— путь к файлу, в который будет сохранён сертификат, выпущенный для компьютера;template_id— идентификатор шаблона WEB-Server:61c901fa-c823-4899-87a0-df4035291fa0.
-
Для проверки статуса полученного сертификата выполните следующую команду с правами суперпользователя:
Окно терминала getcert list
-
-
Если аутентификация выполнена успешно и на АРМ пользователя установлен машинный сертификат, то PKI развёрнута правильно и проверка завершена.
-
Если аутентификация не выполнена успешно:
- Устраните причины возникновения ошибок при аутентификации согласно эксплуатационной документации продуктов, использованных в развёрнутой PKI.
- Перейдите к пункту 1.

