1.4.6. Проверка PKI
Aladdin Enterprise CAБыстрый стартAladdin Enterprise CA
Проверка PKI
Заголовок раздела «Проверка PKI»Проверьте PKI:
- Выполните аутентификацию доменного пользователя в ОС АРМ пользователя при помощи токена JaCarta PKI:
- Вставьте токен JaCarta PKI в USB-разъем АРМ пользователя.
- В графическом окне аутентификации пользователя в домене на центральной панели выберите электронный ключ с сертификатом пользователя.
- В поле “Логин” выберите имя пользователя из выпадающего списка – имя пользователя считывается из поля “CN” выбранного сертификата с указанием домена при сетевой аутентификации.
- В поле “PIN-код” введите PIN-код электронного ключа, в соответствии с назначенной политикой входа.
- Проверьте получение машинного сертификата для доменного компьютера:
- В клиентском агенте РЕД АДМ на АРМ пользователя домена выполните команду gpupdate.
- Убедитесь, что на АРМ пользователя домена присутствует файл машинного сертификата /etc/pki/tls/cert/aladdin_{hostname}_{conf_id}.pem.
- Если аутентификация и проверка получения машинного сертификата прошли успешно, то PKI развёрнута правильно и проверка завершена.
- Если аутентификация не выполнена успешно:
- Устраните причины возникновения ошибок при аутентификации согласно эксплуатационной документации продуктов, использованных в развёрнутой PKI.
- Перейдите к пункту 1.

