1.1.6. Проверка PKI
Aladdin Enterprise CAБыстрый стартAladdin Enterprise CA
Проверка PKI
Заголовок раздела «Проверка PKI»Проверьте PKI:
- Выполните аутентификацию доменного пользователя в ОС АРМ пользователя при помощи токена JaCarta PKI:
- Вставьте токен JaCarta PKI в USB-разъем АРМ пользователя.
- В графическом окне аутентификации пользователя в домене на центральной панели выберите электронный ключ с сертификатом пользователя.
- В поле “Логин” выберите имя пользователя из выпадающего списка – имя пользователя считывается из поля “CN” выбранного сертификата с указанием домена при сетевой аутентификации.
- В поле “PIN-код” введите PIN-код электронного ключа, в соответствии с назначенной политикой входа.
- Убедитесь, что в ОС АРМ пользователя установлен машинный сертификат:
- Нажмите комбинацию клавиш Win + R, введите certlm.msc и нажмите Enter (это откроет консоль сертификатов локального компьютера).
- В левой колонке разверните папку “Личное” и перейдите в подпапку “Сертификаты”.
- В центральном окне найдите сертификат, в столбце “Кому выдан” которого указано полное имя данного компьютера (FQDN) или его сетевое имя.
- Дважды нажмите на сертификат и убедитесь, что внизу вкладки “Общие” есть надпись: “Есть закрытый ключ для этого сертификата”.
- Убедитесь, что в качестве издателя в параметрах сертификата (поле “Кем выдан”) указан починенный ЦС.
- Если аутентификация выполнена успешно и в ОС АРМ пользователя установлен машинный сертификат, то PKI развёрнута правильно и проверка завершена.
- Если аутентификация не выполнена успешно:
- Устраните причины возникновения ошибок при аутентификации согласно эксплуатационной документации продуктов, использованных в развёрнутой PKI.
- Перейдите к пункту 1.

