Перейти к содержимому

1.4.6. Проверка PKI

Aladdin Enterprise CAБыстрый стартAladdin Enterprise CA

Проверьте PKI:

  1. Выполните аутентификацию доменного пользователя в ОС АРМ пользователя при помощи токена JaCarta PKI:
    • Вставьте токен JaCarta PKI в USB-разъем АРМ пользователя.
    • В графическом окне аутентификации пользователя в домене на центральной панели выберите электронный ключ с сертификатом пользователя.
    • В поле “Логин” выберите имя пользователя из выпадающего списка – имя пользователя считывается из поля “CN” выбранного сертификата с указанием домена при сетевой аутентификации.
    • В поле “PIN-код” введите PIN-код электронного ключа, в соответствии с назначенной политикой входа.
  2. Проверьте получение машинного сертификата для доменного компьютера:
    • В клиентском агенте РЕД АДМ на АРМ пользователя домена выполните команду gpupdate.
    • Убедитесь, что на АРМ пользователя домена присутствует файл машинного сертификата /etc/pki/tls/cert/aladdin_{hostname}_{conf_id}.pem.
  3. Если аутентификация и проверка получения машинного сертификата прошли успешно, то PKI развёрнута правильно и проверка завершена.
  4. Если аутентификация не выполнена успешно:
    • Устраните причины возникновения ошибок при аутентификации согласно эксплуатационной документации продуктов, использованных в развёрнутой PKI.
    • Перейдите к пункту 1.