Перейти к содержимому

1.4.4. Выпуск сертификатов

Aladdin Enterprise CAБыстрый стартAladdin Enterprise CA

Создайте правило выпуска сертификатов:

  1. В адресной строке веб-браузера на АРМ администратора введите https://ra.имя-хоста, где в качестве имени хоста укажите имя компьютера (см. Развёртывание домена и eCA).

  2. В открывшемся окне выберите сертификат администратора инициализации и нажмите кнопку “ОК”.

  3. На странице с предупреждением системы безопасности нажмите кнопку “Дополнительно”, примите риск и продолжите подключение.

  4. В окне авторизации нажмите кнопку “Сертификат”.

    Рисунок 24

  5. Перейдите на вкладку “Правила выпуска” в разделе “Управление” и нажмите на кнопку “Создать правило +”. Рисунок 25

  6. При помощи мастера создания правила выпуска:

    • Укажите отображаемое имя для создаваемого правила выпуска.
    • Выберите опцию “Выбрать субъекты или группы”.
    • Выберите группу Domain Computers.
    • Выберите шаблон для правила выпуска: Выберите опцию “Выбрать шаблоны”; Выберите клон шаблона WEB-Server (Настройка центров сертификации).
    • Выберите режим обработки: убедитесь, что выбрана опция “Автоматический выпуск”.
  7. Нажмите кнопку “Создать правило”.

Для обеспечения роли “Оператор”:

  1. Создайте учётную запись для пользователя с ролью “Оператор”:

    • В eCA-CA перейдите в раздел “Учётные записи”.

    Рисунок 26

    • Нажмите кнопку “Создать”.
    • В окне “Создание новой учётной записи”: Выберите роль “Оператор”; Заполните поля “Отображаемое имя” и “Логин”; Нажмите кнопку “Создать”.
  2. Выпустите сертификат для пользователя с роли “Оператор”:

    • В строке созданной в пункте 1 учётной записи нажмите кнопку “Создать сертификат” Рисунок 27 и выберите “С закрытым ключом (PKCS# 12)”.
    • При помощи мастера создания сертификата: Выберите шаблон сертификата User; Оставьте без изменения значение поля “Common Name”, оно заполнено автоматически и соответствует логину учётной записи, для которой выпускается сертификат; Укажите пароль для контейнера PKCS#12; Выберите алгоритм генерации ключевой пары RSA и длину ключа 2048; Создайте сертификат; Скачайте сертификат в контейнере PKCS#12; Закройте мастер создания сертификата.
  3. Создайте правило доступа с типом “Доступ только к сертификатам субъектов” для оператора на группу Domain Users:

    • В eCA-CA перейдите в раздел “Правила доступа” и нажмите кнопку “Создать”.

    Рисунок 28

    • При помощи мастера создания правила доступа:
      1. Выберите тип правила доступа “Доступ только к сертификатам субъектов”.
      2. Выберите субъектов доступа: “Выбрать операторов или группы”.
      3. Выберите тип: “Операторы”.
      4. Выберите оператора.
      5. Выберите объекты доступа: “Выбрать группы”.
      6. Выберите домен.
      7. Выберите группу Domain Users.
      8. Создайте правило.
  4. Создайте правило доступа к шаблону Smartcard Logon для оператора на группу Domain Users:

    • В eCA-CA перейдите в раздел “Правила доступа” и нажмите кнопку “Создать”.

    Рисунок 29

    • При помощи мастера создания правила доступа выберите:
      1. Тип правила доступа “Доступ к шаблонам”.
      2. Субъектов доступа: “Выбрать операторов или группы”.
      3. Тип: “Операторы”.
      4. Объекты доступа: “Выбрать шаблоны”.
      5. Шаблон Smartcard Logon.