5.1.13. Поля предустановленных шаблонов сертификатов
Aladdin Enterprise CAАдминистрированиеAladdin Enterprise CA
Справочник параметров предустановленных шаблонов сертификатов eCA-CA: назначение, идентификатор, период действия, области использования и криптопараметры. Общие принципы работы с шаблонами — в разделе Управление шаблонами.
Шаблон “ECA-Auth” [Deprecated]
Заголовок раздела «Шаблон “ECA-Auth” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | 8ecba810-7f48-4c4e-b803-99a97146e2ba |
| Период действия сертификата | 2y |
| Тип субъекта | Пользователь |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей (критично) |
| Расширенное использование ключа | Аутентификация клиента; Защита электронной почты |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | – |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | Выключен |
Шаблон “ECA-User” [Deprecated]
Заголовок раздела «Шаблон “ECA-User” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | e97d92b1-2e6e-4ed2-943f-6508113feac6 |
| Период действия сертификата | 2y |
| Тип субъекта | Пользователь |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей (критично) |
| Расширенное использование ключа | Аутентификация клиента; Защита электронной почты |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | – |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “Domain Controller” [Deprecated]
Заголовок раздела «Шаблон “Domain Controller” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | bf2dac0a-f05f-49dd-95b4-e50691489b6a |
| Период действия сертификата | 2y |
| Тип субъекта | Устройство |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей (критично) |
| Расширенное использование ключа | Аутентификация клиента; Центр распространения ключей Kerberos; SSH сервер |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | DNS name (обязат.: да, валидац.: да); MS GUID (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | Выключен |
Шаблон “Smartcard Logon” [Deprecated]
Заголовок раздела «Шаблон “Smartcard Logon” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | aa03e458-50cd-46b8-82cd-d5612ed3b647 |
| Период действия сертификата | 2y |
| Тип субъекта | Пользователь |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично) |
| Расширенное использование ключа | Аутентификация клиента; Защита электронной почты; Вход с MS смарт-картой |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | MS UPN (обязат.: да, валидац.: да); RFC 822 Name (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | Выключен |
Шаблон “WEB-Client” [Deprecated]
Заголовок раздела «Шаблон “WEB-Client” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | 059a38f5-f345-4275-b79f-e7e6cc3cbb68 |
| Период действия сертификата | 2y |
| Тип субъекта | Пользователь |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей (критично) |
| Расширенное использование ключа | Аутентификация клиента; Защита электронной почты |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | MS UPN (обязат.: да, валидац.: да); RFC 822 Name (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | Выключен |
Шаблон “WEB-Server” [Deprecated]
Заголовок раздела «Шаблон “WEB-Server” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | 08c66f99-218a-46ef-bdee-6a2b3b26a4f1 |
| Период действия сертификата | 2y |
| Тип субъекта | Устройство |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Шифрование ключей (критично) |
| Расширенное использование ключа | Аутентификация сервера |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | DNS name (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | Выключен |
Шаблон “ECA-WEB-Server” [Deprecated]
Заголовок раздела «Шаблон “ECA-WEB-Server” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | 076f61dc-5ff4-43cc-8cf9-6b833adf1092 |
| Период действия сертификата | 2y |
| Тип субъекта | Устройство |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Шифрование ключей (критично) |
| Расширенное использование ключа | Аутентификация сервера |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | DNS name (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “S/MIME” [Deprecated]
Заголовок раздела «Шаблон “S/MIME” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | 0c234243-18cf-4c05-b699-537731b2436f |
| Период действия сертификата | 2y |
| Тип субъекта | Пользователь |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично) |
| Расширенное использование ключа | Аутентификация клиента; Защита электронной почты; Вход с MS смарт-картой |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | RFC 822 Name (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | Выключен |
Шаблон “ALD PRO Domain Controller” [Deprecated]
Заголовок раздела «Шаблон “ALD PRO Domain Controller” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | 11ec34a4-d03e-4059-92f0-9c09b08bffea |
| Период действия сертификата | 2y |
| Тип субъекта | Устройство |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично) |
| Расширенное использование ключа | Центр распространения ключей Kerberos; Аутентификация сервера |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да); Organization (обязат.: нет, валидац.: да) |
| Альтернативное имя субъекта (SAN) | MS UPN (обязат.: да, валидац.: да); Kerberos KPN (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | Выключен |
Шаблон “ALD PRO Smartcard Logon” [Deprecated]
Заголовок раздела «Шаблон “ALD PRO Smartcard Logon” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | 18d9bd4e-6f15-423f-8137-ac8416ad6874 |
| Период действия сертификата | 2y |
| Тип субъекта | Пользователь |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично) |
| Расширенное использование ключа | Аутентификация клиента; Центр распространения ключей Kerberos; Аутентификация сервера |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да); Organization (обязат.: нет, валидац.: да) |
| Альтернативное имя субъекта (SAN) | MS UPN (обязат.: да, валидац.: да); RFC 822 Name (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | Выключен |
Шаблон “OCSP Signer” [Deprecated]
Заголовок раздела «Шаблон “OCSP Signer” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | aac2e49b-9c8e-4869-80c1-eef526ba75ab |
| Период действия сертификата | 2y |
| Тип субъекта | Устройство |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись (критично) |
| Расширенное использование ключа | OCSP подписант |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | – |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | Выключен |
Шаблон “Root CA” [Deprecated]
Заголовок раздела «Шаблон “Root CA” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | 9129245a-eaad-4ebc-a2a4-8845ac0336fb |
| Период действия сертификата | 25y |
| Тип субъекта | Корневой ЦС |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подпись сертификата; Подпись списка отзыва (критично) |
| Расширенное использование ключа | Любое расширенное использование ключа; Аутентификация клиента; Аутентификация сервера |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да); Unique Identifier (UID) (обязат.: нет, валидац.: да); Given name (обязат.: нет, валидац.: да); Initials (обязат.: нет, валидац.: да); Surname (обязат.: нет, валидац.: да); Organizational unit (обязат.: нет, валидац.: да); Locality (обязат.: нет, валидац.: да); State or province (обязат.: нет, валидац.: да); Domain component (обязат.: нет, валидац.: да); Country (обязат.: нет, валидац.: да); Postal code (обязат.: нет, валидац.: да); Business category (обязат.: нет, валидац.: да); Telephone number (обязат.: нет, валидац.: да); Pseudonym (обязат.: нет, валидац.: да); Postal address (обязат.: нет, валидац.: да); Street (обязат.: нет, валидац.: да); Name (обязат.: нет, валидац.: да); Title (обязат.: нет, валидац.: да); Domain qualifier (обязат.: нет, валидац.: да); Description (обязат.: нет, валидац.: да); Unstructured address (обязат.: нет, валидац.: да); Unstructured name (обязат.: нет, валидац.: да); Email Address (E) (обязат.: нет, валидац.: да); Serial number (обязат.: нет, валидац.: да); Organization (обязат.: нет, валидац.: да); ИНН (обязат.: нет, валидац.: да); ОГРН (обязат.: нет, валидац.: да); ОГРНИП (обязат.: нет, валидац.: да); СНИЛС (обязат.: нет, валидац.: да); ИНН ЮЛ (обязат.: нет, валидац.: да) |
| Альтернативное имя субъекта (SAN) | RFC 822 Name (обязат.: нет, валидац.: да); DNS name (обязат.: нет, валидац.: да); MS UPN (обязат.: нет, валидац.: да); MS GUID (обязат.: нет, валидац.: да); IP address (обязат.: нет, валидац.: да); Directory Name (обязат.: нет, валидац.: да); Uniform resource identifier (обязат.: нет, валидац.: да); Registered Identifier (OID) (обязат.: нет, валидац.: да); Permanent identifier (обязат.: нет, валидац.: да); Xmpp address (обязат.: нет, валидац.: да); Service Name (обязат.: нет, валидац.: да); Subject Identification Method (обязат.: нет, валидац.: да); Kerberos KPN (обязат.: нет, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “Sub CA” [Deprecated]
Заголовок раздела «Шаблон “Sub CA” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | af3b0355-1798-4c64-98f7-a9c70407db1c |
| Период действия сертификата | 25y |
| Тип субъекта | Подчинённый ЦС |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подпись сертификата; Подпись списка отзыва (критично) |
| Расширенное использование ключа | Любое расширенное использование ключа; Аутентификация клиента; Аутентификация сервера |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да); Unique Identifier (UID) (обязат.: нет, валидац.: да); Given name (обязат.: нет, валидац.: да); Initials (обязат.: нет, валидац.: да); Surname (обязат.: нет, валидац.: да); Organizational unit (обязат.: нет, валидац.: да); Locality (обязат.: нет, валидац.: да); State or province (обязат.: нет, валидац.: да); Domain component (обязат.: нет, валидац.: да); Country (обязат.: нет, валидац.: да); Postal code (обязат.: нет, валидац.: да); Business category (обязат.: нет, валидац.: да); Telephone number (обязат.: нет, валидац.: да); Pseudonym (обязат.: нет, валидац.: да); Postal address (обязат.: нет, валидац.: да); Street (обязат.: нет, валидац.: да); Name (обязат.: нет, валидац.: да); Title (обязат.: нет, валидац.: да); Domain qualifier (обязат.: нет, валидац.: да); Description (обязат.: нет, валидац.: да); Unstructured address (обязат.: нет, валидац.: да); Unstructured name (обязат.: нет, валидац.: да); Email Address (E) (обязат.: нет, валидац.: да); Serial number (обязат.: нет, валидац.: да); Organization (обязат.: нет, валидац.: да); ИНН (обязат.: нет, валидац.: да); ОГРН (обязат.: нет, валидац.: да); ОГРНИП (обязат.: нет, валидац.: да); СНИЛС (обязат.: нет, валидац.: да); ИНН ЮЛ (обязат.: нет, валидац.: да) |
| Альтернативное имя субъекта (SAN) | RFC 822 Name (обязат.: нет, валидац.: да); DNS name (обязат.: нет, валидац.: да); MS UPN (обязат.: нет, валидац.: да); MS GUID (обязат.: нет, валидац.: да); IP address (обязат.: нет, валидац.: да); Directory Name (обязат.: нет, валидац.: да); Uniform resource identifier (обязат.: нет, валидац.: да); Registered Identifier (OID) (обязат.: нет, валидац.: да); Permanent identifier (обязат.: нет, валидац.: да); Xmpp address (обязат.: нет, валидац.: да); Service Name (обязат.: нет, валидац.: да); Subject Identification Method (обязат.: нет, валидац.: да); Kerberos KPN (обязат.: нет, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “SCEP Management” [Deprecated]
Заголовок раздела «Шаблон “SCEP Management” [Deprecated]»| Параметр | Значение |
|---|---|
| Идентификатор | 3e5df3d4-683c-4252-b862-467589c2225b |
| Период действия сертификата | 25y |
| Тип субъекта | Устройство |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Шифрование ключей; Шифрование данных (критично) |
| Расширенное использование ключа | - |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: нет) |
| Альтернативное имя субъекта (SAN) | – |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 1024 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “User”
Заголовок раздела «Шаблон “User”»| Параметр | Значение |
|---|---|
| Идентификатор | 25862d3b-8904-407f-9d36-356dde84a293 |
| Период действия сертификата | 1y |
| Тип субъекта | Пользователь |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей (критично) |
| Расширенное использование ключа | Аутентификация клиента; Защита электронной почты |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | – |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 2048 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “Domain Controller”
Заголовок раздела «Шаблон “Domain Controller”»| Параметр | Значение |
|---|---|
| Идентификатор | 3da2ce13-8494-47d1-8afc-59048d9fe0b6 |
| Период действия сертификата | 1y |
| Тип субъекта | Устройство |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей (критично) |
| Расширенное использование ключа | Аутентификация клиента; Центр распространения ключей Kerberos; Аутентификация сервера |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | DNS name (обязат.: да, валидац.: да); MS GUID (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 2048 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “Smartcard Logon”
Заголовок раздела «Шаблон “Smartcard Logon”»| Параметр | Значение |
|---|---|
| Идентификатор | adbb089c-9868-4188-b0ce-9631eec07c1e |
| Период действия сертификата | 1y |
| Тип субъекта | Пользователь |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично) |
| Расширенное использование ключа | Аутентификация клиента; Защита электронной почты; Вход с MS смарт-картой |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | MS UPN (обязат.: да, валидац.: да); RFC 822 Name (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 2048 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “WEB-Client”
Заголовок раздела «Шаблон “WEB-Client”»| Параметр | Значение |
|---|---|
| Идентификатор | 0044967a-f269-477b-97b6-b5d1f1e6923e |
| Период действия сертификата | 1y |
| Тип субъекта | Пользователь |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей (критично) |
| Расширенное использование ключа | Аутентификация клиента; Защита электронной почты |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | MS UPN (обязат.: да, валидац.: да); RFC 822 Name (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 2048 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “WEB-Server”
Заголовок раздела «Шаблон “WEB-Server”»| Параметр | Значение |
|---|---|
| Идентификатор | 1ed0d903-5f8c-4a6b-b881-6c8cbd61070b |
| Период действия сертификата | 1y |
| Тип субъекта | Устройство |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Шифрование ключей (критично) |
| Расширенное использование ключа | Аутентификация сервера |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | DNS name (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 2048 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “S/MIME”
Заголовок раздела «Шаблон “S/MIME”»| Параметр | Значение |
|---|---|
| Идентификатор | e7ec9d66-6d97-4f30-9d93-92a5dd101bb0 |
| Период действия сертификата | 1y |
| Тип субъекта | Пользователь |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично) |
| Расширенное использование ключа | Аутентификация клиента; Защита электронной почты; Вход с MS смарт-картой |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | RFC 822 Name (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 2048 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “ALD PRO Domain Controller”
Заголовок раздела «Шаблон “ALD PRO Domain Controller”»| Параметр | Значение |
|---|---|
| Идентификатор | 3d1d2fd5-1134-49ea-8473-65017e7bfb7b |
| Период действия сертификата | 1y |
| Тип субъекта | Устройство |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично) |
| Расширенное использование ключа | Аутентификация клиента; Центр распространения ключей Kerberos; Аутентификация сервера |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да); Organization (обязат.: нет, валидац.: да) |
| Альтернативное имя субъекта (SAN) | MS UPN (обязат.: да, валидац.: да); Kerberos KPN (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 2048 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “ALD PRO Smartcard Logon”
Заголовок раздела «Шаблон “ALD PRO Smartcard Logon”»| Параметр | Значение |
|---|---|
| Идентификатор | 3866ec41-9407-4862-aeb6-5980e951e825 |
| Период действия сертификата | 1y |
| Тип субъекта | Пользователь |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подтверждение подлинности; Шифрование ключей; Шифрование данных (критично) |
| Расширенное использование ключа | Аутентификация клиента; Центр распространения ключей Kerberos; Аутентификация сервера |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да); Organization (обязат.: нет, валидац.: да) |
| Альтернативное имя субъекта (SAN) | MS UPN (обязат.: да, валидац.: да); RFC 822 Name (обязат.: да, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 2048 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “OCSP Signer”
Заголовок раздела «Шаблон “OCSP Signer”»| Параметр | Значение |
|---|---|
| Идентификатор | 05b0594a-106b-4e2e-93b2-7b01a1bdd34c |
| Период действия сертификата | 1y |
| Тип субъекта | Устройство |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись (критично) |
| Расширенное использование ключа | OCSP подписант |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да) |
| Альтернативное имя субъекта (SAN) | – |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 2048 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “Root CA”
Заголовок раздела «Шаблон “Root CA”»| Параметр | Значение |
|---|---|
| Идентификатор | 48cebe0f-fca6-495b-a4d5-3c005c03eef7 |
| Период действия сертификата | 15y |
| Тип субъекта | Корневой ЦС |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подпись сертификата; Подпись списка отзыва (критично) |
| Расширенное использование ключа | Любое расширенное использование ключа; Аутентификация клиента; Аутентификация сервера |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да); Unique Identifier (UID) (обязат.: нет, валидац.: да); Given name (обязат.: нет, валидац.: да); Initials (обязат.: нет, валидац.: да); Surname (обязат.: нет, валидац.: да); Organizational unit (обязат.: нет, валидац.: да); Locality (обязат.: нет, валидац.: да); State or province (обязат.: нет, валидац.: да); Domain component (обязат.: нет, валидац.: да); Country (обязат.: нет, валидац.: да); Postal code (обязат.: нет, валидац.: да); Business category (обязат.: нет, валидац.: да); Telephone number (обязат.: нет, валидац.: да); Pseudonym (обязат.: нет, валидац.: да); Postal address (обязат.: нет, валидац.: да); Street (обязат.: нет, валидац.: да); Name (обязат.: нет, валидац.: да); Title (обязат.: нет, валидац.: да); Domain qualifier (обязат.: нет, валидац.: да); Description (обязат.: нет, валидац.: да); Unstructured address (обязат.: нет, валидац.: да); Unstructured name (обязат.: нет, валидац.: да); Email Address (E) (обязат.: нет, валидац.: да); Serial number (обязат.: нет, валидац.: да); Organization (обязат.: нет, валидац.: да); Role (обязат.: нет, валидац.: да); Дата рождения (обязат.: нет, валидац.: да); Место рождения (обязат.: нет, валидац.: да); ИНН (обязат.: нет, валидац.: да); ОГРН (обязат.: нет, валидац.: да); ОГРНИП (обязат.: нет, валидац.: да); СНИЛС (обязат.: нет, валидац.: да); ИНН ЮЛ (обязат.: нет, валидац.: да) |
| Альтернативное имя субъекта (SAN) | RFC 822 Name (обязат.: нет, валидац.: да); DNS name (обязат.: нет, валидац.: да); MS UPN (обязат.: нет, валидац.: да); MS GUID (обязат.: нет, валидац.: да); IP address (обязат.: нет, валидац.: да); Directory Name (обязат.: нет, валидац.: да); Uniform resource identifier (обязат.: нет, валидац.: да); Registered Identifier (OID) (обязат.: нет, валидац.: да); Permanent identifier (обязат.: нет, валидац.: да); Xmpp address (обязат.: нет, валидац.: да); Service Name (обязат.: нет, валидац.: да); Subject Identification Method (обязат.: нет, валидац.: да); Kerberos KPN (обязат.: нет, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 4096 |
| ECDSA | 384 |
| ГОСТ Р 34.10-2012 | 512 |
Шаблон “Sub CA”
Заголовок раздела «Шаблон “Sub CA”»| Параметр | Значение |
|---|---|
| Идентификатор | 04ca3e95-376a-48f2-95fa-37711f3c43b3 |
| Период действия сертификата | 7y |
| Тип субъекта | Подчинённый ЦС |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Подпись сертификата; Подпись списка отзыва (критично) |
| Расширенное использование ключа | Любое расширенное использование ключа; Аутентификация клиента; Аутентификация сервера |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: да); Unique Identifier (UID) (обязат.: нет, валидац.: да); Given name (обязат.: нет, валидац.: да); Initials (обязат.: нет, валидац.: да); Surname (обязат.: нет, валидац.: да); Organizational unit (обязат.: нет, валидац.: да); Locality (обязат.: нет, валидац.: да); State or province (обязат.: нет, валидац.: да); Domain component (обязат.: нет, валидац.: да); Country (обязат.: нет, валидац.: да); Postal code (обязат.: нет, валидац.: да); Business category (обязат.: нет, валидац.: да); Telephone number (обязат.: нет, валидац.: да); Pseudonym (обязат.: нет, валидац.: да); Postal address (обязат.: нет, валидац.: да); Street (обязат.: нет, валидац.: да); Name (обязат.: нет, валидац.: да); Title (обязат.: нет, валидац.: да); Domain qualifier (обязат.: нет, валидац.: да); Description (обязат.: нет, валидац.: да); Unstructured address (обязат.: нет, валидац.: да); Unstructured name (обязат.: нет, валидац.: да); Email Address (E) (обязат.: нет, валидац.: да); Serial number (обязат.: нет, валидац.: да); Organization (обязат.: нет, валидац.: да); Role (обязат.: нет, валидац.: да); Дата рождения (обязат.: нет, валидац.: да); Место рождения (обязат.: нет, валидац.: да); ИНН (обязат.: нет, валидац.: да); ОГРН (обязат.: нет, валидац.: да); ОГРНИП (обязат.: нет, валидац.: да); СНИЛС (обязат.: нет, валидац.: да); ИНН ЮЛ (обязат.: нет, валидац.: да) |
| Альтернативное имя субъекта (SAN) | RFC 822 Name (обязат.: нет, валидац.: да); DNS name (обязат.: нет, валидац.: да); MS UPN (обязат.: нет, валидац.: да); MS GUID (обязат.: нет, валидац.: да); IP address (обязат.: нет, валидац.: да); Directory Name (обязат.: нет, валидац.: да); Uniform resource identifier (обязат.: нет, валидац.: да); Registered Identifier (OID) (обязат.: нет, валидац.: да); Permanent identifier (обязат.: нет, валидац.: да); Xmpp address (обязат.: нет, валидац.: да); Service Name (обязат.: нет, валидац.: да); Subject Identification Method (обязат.: нет, валидац.: да); Kerberos KPN (обязат.: нет, валидац.: да) |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 3072 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
Шаблон “SCEP Management”
Заголовок раздела «Шаблон “SCEP Management”»| Параметр | Значение |
|---|---|
| Идентификатор | f6097cd0-b1aa-47e8-8b8d-fe75c127384a |
| Период действия сертификата | 25y |
| Тип субъекта | Устройство |
| Центр сертификации | Любой |
| Выпуск сертификатов с закрытым ключом (PKCS#12) | да |
| Публикация сертификата в ресурсную систему | нет |
| Короткоживущий (short-lived, throwaway) сертификат | нет |
| Использование ключа | Цифровая подпись; Шифрование ключей; Шифрование данных (критично) |
| Расширенное использование ключа | - |
| Включать SID субъекта в сертификат | нет |
| Контролировать соответствие полей атрибутам субъекта | да |
| Компоненты имени сертификата (DN) | Common name (обязат.: да, валидац.: нет) |
| Альтернативное имя субъекта (SAN) | – |
| Сведения о средствах ЭП и УЦ | - |
Криптопараметры:
| Алгоритм | Минимальная длина ключа |
|---|---|
| RSA | 2048 |
| ECDSA | 256 |
| ГОСТ Р 34.10-2012 | 256 |
