Перейти к содержимому

5.2.7. Раздел "Управление"

Aladdin Enterprise CAАдминистрированиеAladdin Enterprise CA

Раздел “Управление” содержит вкладки “Правила выпуска” и “SCEP”.

Данный раздел доступен только для администратора.

Вкладка “Правила выпуска” раздела “Управление” обеспечивает возможности создания, изменения, удаления правил выпуска сертификатов, также управления статусами правил выпуска.

Иллюстрация к разделу "Вкладка "Правила выпуска""

Во вкладке “Правила выпуска” раздела “Управление” в табличной форме отображена информация о существующих правилах выпуска, представленная в таблице.

Описание полей таблицы “Правил выпуска сертификатов”

Заголовок раздела «Описание полей таблицы “Правил выпуска сертификатов”»
ПолеОписание
Отображаемое имяСодержит отображаемое имя правила
Субъекты доступаСодержит перечень субъектов и групп безопасности, являющихся субъектами доступа по данному правилу. Для групп безопасности указан домен, которому они принадлежат. В данном поле может содержаться значение “Все субъекты”, обозначающее, что субъектами доступа по правилу являются все субъекты и группы безопасности eCA-CA, к которому подключён eCA-RA, включая локальных субъектов
ШаблоныСодержит перечень шаблонов правила выпуска. В данном поле может содержаться значение “Все шаблоны”, если при создании правила выпуска на шаге выбора шаблонов была выбрана опция “Все шаблоны”
Дата созданияСодержит дату и время создания правила выпуска
Режим обработкиСодержит режим обработки заявки по правилу выпуска. Допустимые значения в поле: “Автоматический выпуск”, “Ручная обработка”, “Отклонение заявки”
СтатусСодержит статус правила выпуска. Допустимые значения в поле: “Запущено”, “Остановлено”

Во вкладке “Правила выпуска” раздела “Управление” доступны следующие действия:

  • Создание нового правила выпуска;

  • Редактирование правила выпуска;

  • Запуск и остановка правила выпуска;

  • Копирование правила выпуска;

  • Удаление правила выпуска.

Для каждой колонки экранной таблицы (справа от названия заголовка) доступна кнопка управления действиями Кнопка в разделе "Управление экранной таблицей" <Действия в колонке>. По нажатию данной кнопки разворачивается меню, в котором возможно (в зависимости от применённых ранее действий - фильтр, сортировка, изменение ширины, скрытие колонки):

  • очистить сортировку, если ранее было применено данное действие, и вернуться к отображению всех событий в колонке;

  • сортировать по возрастанию/убыванию значений в колонке;

  • сбросить размер колонок, сбросив ширину колонок к значению “по умолчанию”;

  • скрыть колонку из отображаемых на экране;

  • показать все колонки, отобразив на экране ранее скрытые колонки.

Иллюстрация к разделу "Управление экранной таблицей"

Средства сортировки правил в разделе “Правила выпуска” представлены элементами выбора направления сортировки в заголовке таблицы экранной формы.

  • Отображаемое имя - упорядочивание осуществляется в алфавитном порядке.

  • Субъекты доступа - упорядочивание осуществляется в алфавитном порядке.

  • Шаблоны - упорядочивание осуществляется в алфавитном порядке.

  • Дата создания - упорядочивание выполняется по дате и времени создания правила в порядке убывания или возрастания временных меток.

Иллюстрация к разделу "Сортировка правил"

Для выполнения сортировки по выбранной колонке таблицы нажмите на заголовок выбранной колонки или используйте кнопку <Действие колонки>.

Сортировка происходит только по одному значению при нажатии на соответствующий заголовок колонки таблицы.

Активное поле таблицы, по которому выполнена сортировка, обозначено знаком Элемент интерфейса раздела "Сортировка правил" с правой стороны от заголовка таблицы.

Для сброса сортировки в каждой колонке:

  • нажмите кнопку Кнопка в разделе "Сортировка правил" <Действия в колонке> и в раскрывшемся списке выберите пункт “Очистить сортировку”;

  • или несколько раз нажмите на заголовке колонки, для которой применена сортировка.

Для создания правила выпуска выполните следующие шаги:

  • Нажмите кнопку <Создать правило +> на главном экране раздела “Управление”.

  • В открывшемся окне укажите отображаемое имя для создаваемого правила выпуска. Далее нажмите кнопку <Продолжить> для перехода к следующему шагу.

    Иллюстрация к разделу "Создание правила выпуска"

  • На втором шаге выберите субъекты доступа для создаваемого правила. Допустимые варианты выбора субъектов доступа:

  • “Все субъекты”. При выборе данного значения субъектами доступа будут являться все субъекты и группы безопасности ресурсных систем eCA-CA, к которому подключён eCA-RA, включая локальную ресурсную систему. При выборе данного значения указание отдельных субъектов или групп безопасности на данном шаге будет недоступно;

Иллюстрация к разделу "Создание правила выпуска"

“Выбрать субъекты или группы”. При выборе данного значения становится доступен выбор типа (субъекты или группы), а также домена. Вложенные группы не наследуют правила выпуска от вышестоящих групп. Выбранные субъекты доступа необходимо перенести в правый столбец (“Выбрано”) путём нажатия на стрелку вправо. В случае, если в правый столбец (“Выбрано”) не добавлен ни один субъекта доступа, переход на следующий шаг недоступен.

Иллюстрация к разделу "Создание правила выпуска"

  • Для перехода к следующему шагу нажмите на кнопку <Продолжить>.

  • На третьем шаге выберите шаблоны для создаваемого правила выпуска. Доступны следующие варианты выбора шаблонов для правила выпуска:

  • “Все шаблоны”. При выборе данного значения объектами доступа будут являться все шаблоны (в том числе те, которые будут созданы в eCA-CA позднее). При выборе данного значения указание отдельных шаблонов на данном шаге будет недоступно.

    Иллюстрация к разделу "Создание правила выпуска"

  • “Выбрать шаблоны”. При выборе данного значения пользователю доступен выбор шаблонов.

    Выбранные шаблоны необходимо перенести в правый столбец (“Выбрано”) путём нажатия на стрелку вправо.

    В случае, если в правый столбец (“Выбрано”) не добавлен ни один шаблон, переход на следующий шаг недоступен.

Иллюстрация к разделу "Создание правила выпуска"

  • Для перехода к следующему шагу нажмите на кнопку <Продолжить>.

  • На четвёртом шаге выберите режим обработки заявок для создаваемого правила выпуска. Режим обработки выбирается из следующих вариантов: “Автоматический выпуск”, “Ручная обработка”, “Отклонение заявки”.

    Иллюстрация к разделу "Создание правила выпуска"

  • Для перехода к следующему шагу нажмите на кнопку <Продолжить>.

  • На пятом шаге отображена информация о создаваемом правиле выпуска, включающая в себя отображаемое имя, перечень выбранных субъектов доступа, шаблонов и режим обработки по правилу.

    Иллюстрация к разделу "Создание правила выпуска"

  • Для создания правила выпуска нажмите на кнопку <Создать правило>. После этого окно создания закроется, и созданное правило выпуска появится в списке правил выпуска в разделе “Управление”.

Для редактирования правила выпуска выполните следующие шаги:

  • Найдите правило выпуска, которое необходимо отредактировать, нажмите на кнопку <Операции> Кнопка в разделе "Редактирование правила выпуска" и выберите опцию <Редактировать>.

    Иллюстрация к разделу "Редактирование правила выпуска"

  • В открывшемся окне “Редактирование правила выпуска” на первом шаге осуществляется редактирование отображаемого имени правила выпуска.

    Иллюстрация к разделу "Редактирование правила выпуска"

  • Далее нажмите кнопку <Продолжить> для перехода к следующему шагу.

  • На шаге 2 окна “Редактирование правила выпуска” осуществляется редактирование субъектов доступа для правила выпуска. Редактирование субъектов доступа для правила выпуска осуществляется аналогично их выбору при создании правила выпуска (см. раздел Создание правила выпуска). В случае, если из правого столбца (“Выбрано”) исключены все элементы, переход на следующий шаг недоступен.

Иллюстрация к разделу "Редактирование правила выпуска"

Иллюстрация к разделу "Редактирование правила выпуска"

  • На шаге 3 окна “Редактирование правила выпуска” осуществляется редактирование шаблонов для правила выпуска. Редактирование перечня шаблонов правила выпуска осуществляется аналогично их выбору при создании правила выпуска (см. раздел Создание правила выпуска). В случае, если из правого столбца (“Выбрано”) исключены все элементы, переход на следующий шаг недоступен.

Иллюстрация к разделу "Редактирование правила выпуска"

Иллюстрация к разделу "Редактирование правила выпуска"

  • На шаге 4 окна “Редактирование правила выпуска” осуществляется редактирование режима обработки заявок для правила выпуска. Режим обработки выбирается из следующих вариантов: “Автоматический выпуск”, “Ручная обработка” и “Отклонение заявки”.

    Иллюстрация к разделу "Редактирование правила выпуска"

  • На шаге 5 окна “Редактирование правила выпуска” отображена информация об отредактированном правиле выпуска, включающая в себя отображаемое имя, перечень субъектов доступа, шаблонов и режим обработки по правилу.

    Иллюстрация к разделу "Редактирование правила выпуска"

  • После нажатия на кнопку “Сохранить изменения” отредактированное правило выпуска будет обновлено.

Запуск может быть выполнен только для правил выпуска в статусе “Остановлено”.

Для запуска правила выпуска выполните следующие шаги:

  • Найдите правило выпуска, которое необходимо запустить, нажмите на кнопку <Операции> Кнопка в разделе "Запуск правила выпуска" и выберите опцию <Запустить>.

    Иллюстрация к разделу "Запуск правила выпуска"

  • В появившемся окне подтверждения операции запуска нажмите на кнопку <Запустить>. После нажатия на неё правило выпуска будет запущено и будет использоваться при обработке заявок.

    Иллюстрация к разделу "Запуск правила выпуска"

Остановка может быть выполнена только для правил выпуска в статусе “Запущено”.

Для остановки правила выпуска выполните следующие шаги:

  • Найдите правило выпуска, которое необходимо остановить, нажмите на кнопку <Операции> Кнопка в разделе "Остановка правила выпуска" и выберите опцию <Остановить>.

    Иллюстрация к разделу "Остановка правила выпуска"

  • В появившемся окне подтверждения операции остановки нажмите на кнопку <Остановить>. После нажатия на неё правило выпуска будет остановлено и не будет использоваться при обработке заявок.

Иллюстрация к разделу "Остановка правила выпуска"

Для копирования правила выпуска выполните следующие шаги:

  • Найдите правило выпуска, которое необходимо скопировать, нажмите на кнопку <Операции> Кнопка в разделе "Копирование правила выпуска" и выберите опцию <Скопировать>.

  • В появившемся окне подтверждения операции копирования нажмите на кнопку <Скопировать>. После нажатия на неё правило выпуска будет скопировано, при этом созданное правило выпуска будет находится в статусе “Запущено”.

Иллюстрация к разделу "Копирование правила выпуска"

Для удаления правила выпуска выполните следующие шаги:

  • Найдите правило выпуска, которое необходимо удалить, нажмите на кнопку <Операции> Кнопка в разделе "Удаление правила выпуска" и выберите опцию <Удалить>.

  • В появившемся окне подтверждения операции удаления нажмите на кнопку <Удалить>. После нажатия на неё правило выпуска будет удалено.

Иллюстрация к разделу "Удаление правила выпуска"

Во вкладке “SCEP” раздела “Управление” доступны:

Иллюстрация к разделу "Вкладка "SCEP""

Для создания SCEP-политики выполните следующие шаги:

  • В разделе “Управление” во вкладке “SCEP” нажмите на кнопку <Создать политику> Кнопка в разделе "Создание SCEP-политики";

  • В отрывшемся окне “Создание SCEP-политики” укажите “ChallengePassword” и выберите шаблон для создаваемой SCEP-политики.

    При этом допускается оставить поле “ChallengePassword” пустым. Данная SCEP-политика будет использоваться при обработке запросов, в которых отсутствует “ChallengePassword”.

Иллюстрация к разделу "Создание SCEP-политики"

  • Далее нажмите на кнопку <Создать политику>.

  • При успешном создании созданная SCEP-политика будет отображаться в списке SCEP-политик на вкладке “SCEP” в разделе “Управление”.

Для редактирования SCEP-политики выполните следующие шаги:

  • Найдите SCEP-политику, которую необходимо отредактировать, нажмите на кнопку <Операции> Кнопка в разделе "Редактирование SCEP-политики" и выберите опцию <Редактировать>.

    Иллюстрация к разделу "Редактирование SCEP-политики"

  • В отрывшемся окне “Редактирование SCEP-политики” осуществляется редактирование ChallengePassword и шаблона SCEP-политики.

    При этом допускается оставить поле “ChallengePassword” пустым. Данная SCEP-политика будет использоваться при обработке запросов, в которых отсутствует “ChallengePassword”.

Иллюстрация к разделу "Редактирование SCEP-политики"

  • После нажатия на кнопку “Сохранить изменения” отредактированная SCEP-политика будет обновлена.

Запуск может быть выполнен только для SCEP-политик в статусе “Остановлена”.

Для запуска SCEP-политики выполните следующие шаги:

  • Найдите SCEP-политику, которую необходимо запустить, нажмите на кнопку <Операции> Кнопка в разделе "Запуск SCEP-политики" и выберите опцию <Запустить>.

    Иллюстрация к разделу "Запуск SCEP-политики"

  • В открывшемся окне подтверждения операции запуска нажмите на кнопку <Запустить>. После нажатия на неё SCEP-политика будет запущена.

Иллюстрация к разделу "Запуск SCEP-политики"

Остановка может быть выполнена только для SCEP-политик в статусе “Активирована”.

Для остановки SCEP-политики выполните следующие шаги:

  • Найдите SCEP-политику, которую необходимо остановить, нажмите на кнопку <Операции> Кнопка в разделе "Остановка SCEP-политики" и выберите опцию <Остановить>.

    Иллюстрация к разделу "Остановка SCEP-политики"

  • В появившемся окне подтверждения операции остановки нажмите на кнопку <Остановить>. После нажатия на неё SCEP-политика будет остановлена.

Иллюстрация к разделу "Остановка SCEP-политики"

Для удаления SCEP-политики выполните следующие шаги:

  • Найдите SCEP-политику, которую необходимо удалить, нажмите на кнопку <Операции> Кнопка в разделе "Удаление SCEP-политики" и выберите опцию <Удалить>.

    Иллюстрация к разделу "Удаление SCEP-политики"

  • В появившемся окне подтверждения операции удаления нажмите на кнопку <Удалить>. После нажатия на неё SCEP-политика будет удалена.

Иллюстрация к разделу "Удаление SCEP-политики"

Для создания SCEP-профиля:

  1. Перейдите в раздел “Управление” на вкладку “SCEP”.

  2. Нажмите на кнопку “Создать профиль”.

  3. В окне “Создание SCEP-профиля”:

    1. Укажите отображаемое имя для создаваемого SCEP-профиля.

    2. Выберите Центр сертификации подключённого eCA-CA, для которого необходимо создать SCEP-профиль.[15]

    3. Выберите алгоритм шифрования ответов SCEP-сервера.

    4. Выберите шаблон технологического сертификата создаваемого SCEP-профиля.

    5. При необходимости выключить автоматическое обновление технологического сертификата (по умолчанию данная возможность включена).

    6. Нажмите на кнопку “Создать профиль”.

    Иллюстрация к разделу "Создание SCEP-профиля"

При успешном создании созданный SCEP-профиль будет отображаться в списке SCEP-профилей на вкладке “SCEP” в разделе “Управление”.

Для редактирования SCEP-профиля:

  1. Перейдите в раздел “Управление” на вкладку “SCEP”.

  2. В строке SCEP-профиля, который необходимо отредактировать, нажмите кнопку отображения контекстного меню операций со SCEP-профилем;

  3. Нажмите кнопку “Редактировать”.

  4. В окне “Редактирование SCEP-профиля” выполните редактирование параметров.[16]

  5. Нажмите кнопку “Сохранить изменения”.

Иллюстрация к разделу "Редактирование SCEP-профиля"

Копирование URL адреса SCEP-сервера выбранного SCEP-профиля

Заголовок раздела «Копирование URL адреса SCEP-сервера выбранного SCEP-профиля»

Для копирования URL SCEP-сервера найдите SCEP-профиль в списке нажмите на кнопку <Операции> Кнопка в разделе "Копирование URL адреса SCEP-сервера выбранного SCEP-профиля" и выберите опцию <Копировать URL>.

Иллюстрация к разделу "Копирование URL адреса SCEP-сервера выбранного SCEP-профиля"

После этого буфер обмена будет содержать URL адреса SCEP-сервера выбранного SCEP-профиля.

Иллюстрация к разделу "Копирование URL адреса SCEP-сервера выбранного SCEP-профиля"

Для остановки SCEP-профиля выполните следующие действия:

  • Найдите SCEP-профиль в списке, нажмите на кнопку <Операции> Кнопка в разделе "Остановка и запуск SCEP-профиля" и выберите в списке <Остановить>.

  • В появившемся окне подтверждения операции нажмите на кнопку <Остановить>.

Иллюстрация к разделу "Остановка и запуск SCEP-профиля"

В результате SCEP-профиль будет остановлен (статус “Остановлен”

Чтобы активировать (запустить) SCEP-профиль найдите его в списке, нажмите на кнопку <Операции> Кнопка в разделе "Остановка и запуск SCEP-профиля" и выберите в списке <Запустить>. В открывшемся окне подтвердите запуск профиля, нажав кнопку <Запустить>.

Иллюстрация к разделу "Остановка и запуск SCEP-профиля"

Для удаления SCEP-профиля выполните следующие шаги:

  • Найдите SCEP-профиль, который необходимо удалить, нажмите на кнопку <Операции> Кнопка в разделе "Удаление SCEP-профиля" и выберите опцию <Удалить>.

  • В появившемся окне подтверждения операции удаления нажмите на кнопку <Удалить>. После нажатия на неё SCEP-профиль будет удален.

Иллюстрация к разделу "Удаление SCEP-профиля"

[15]. В выпадающем списке доступных для выбора Центров сертификации должны отсутствуют те Центры сертификации подключённого eCA-CA, для которых в eCA-RA уже существует SCEP-профиль.

[16]. Параметр “Центр сертификации” доступен только на чтение. При отключении чекбокса “Обновлять сертификат SCEP-профиля автоматически” параметр “Шаблон” доступен только на чтение.