Перейти к содержимому

1.1.6. Проверка PKI

Aladdin Enterprise CAБыстрый стартAladdin Enterprise CA

Проверьте PKI:

  1. Выполните аутентификацию доменного пользователя в ОС АРМ пользователя при помощи токена JaCarta PKI:
  2. Вставьте токен JaCarta PKI в USB-разъем АРМ пользователя.
  3. В графическом окне аутентификации пользователя в домене на центральной панели выберите электронный ключ с сертификатом пользователя.
  4. В поле “Логин” выберите имя пользователя из выпадающего списка – имя пользователя считывается из поля “CN” выбранного сертификата с указанием домена при сетевой аутентификации.
  5. В поле “PIN-код” введите PIN-код электронного ключа, в соответствии с назначенной политикой входа.
  6. Убедитесь, что в ОС АРМ пользователя установлен машинный сертификат:
  7. Нажмите комбинацию клавиш Win + R, введите certlm.msc и нажмите Enter (это откроет консоль сертификатов локального компьютера).
  8. В левой колонке разверните папку “Личное” и перейдите в подпапку “Сертификаты”.
  9. В центральном окне найдите сертификат, в столбце “Кому выдан” которого указано полное имя данного компьютера (FQDN) или его сетевое имя.
  10. Дважды нажмите на сертификат и убедитесь, что внизу вкладки “Общие” есть надпись: “Есть закрытый ключ для этого сертификата”.
  11. Убедитесь, что в качестве издателя в параметрах сертификата (поле “Кем выдан”) указан починенный ЦС.
  12. Если аутентификация выполнена успешно и в ОС АРМ пользователя установлен машинный сертификат, то PKI развёрнута правильно и проверка завершена.
  13. Если аутентификация не выполнена успешно:
  14. Устраните причины возникновения ошибок при аутентификации согласно эксплуатационной документации продуктов, использованных в развёрнутой PKI.
  15. Перейдите к пункту 1.