5.3.3. Раздел "Настройки"
Для перехода в раздел “Настройки” главного окна Центра валидации необходимо щёлкнуть левой кнопкой мыши на значке
.
Вкладка “Веб сервер”
Заголовок раздела «Вкладка “Веб сервер”»
На вкладке “Веб-сервер” присутствуют следующие подразделы:
-
“Сертификат”;
-
“Разрешенные издатели”.
В подразделе “Сертификат” в табличной форме отображается следующая информация о текущем сертификате веб-сервера:
-
CN, указанный в сертификате (поле “Имя”; обозначено цифрой 1 на рисунке);
-
SDN издателя сертификата (поле “Издатель”; обозначено цифрой 2 на рисунке);
-
Дата окончания действия сертификата (поле “Действителен до”; обозначено цифрой 3 на рисунке).
В таблице с данными текущего сертификата веб-сервера присутствует кнопка “Настройка” (обозначена цифрой 4 на рисунке), позволяющая запустить сценарий смены сертификата веб-сервера (см. Смена сертификата веб-сервера). Для пользователя с ролью “Администратор” данная кнопка заблокирована.
В подразделе “Разрешенные издатели” в табличной форме отображается следующая информация об издателях сертификатов:
-
Отображаемое имя центра сертификации (в поле “Отображаемое имя”; обозначено цифрой 5 на рисунке);
-
CN, указанный в сертификате центра сертификации (в поле “Издатель”; обозначено цифрой 6 на рисунке);
-
Дата окончания действия сертификата центра сертификации (в поле “Действителен до”, обозначено цифрой 7 на рисунке);
-
Флаг вхождения центра сертификации в список разрешённых издателей (в поле “Разрешенный издатель”, обозначено цифрой 8 на рисунке). В данном поле отображается символ “Галочка” зелёного цвета, если центр сертификации входит в список разрешённых издателей, иначе в поле отображается прочерк.
Вкладка “Syslog”
Заголовок раздела «Вкладка “Syslog”»
На вкладке “Веб-сервер” в подразделе “Syslog серверы” присутствуют следующие элементы:
-
кнопка “Добавить” (обозначена цифрой 1 на рисунке), предназначенная для добавления нового Syslog-сервера в список (см. Добавление Syslog-сервера). Данная возможность доступна только пользователю с ролью “Администратор инициализации”;
-
список Syslog-серверов в табличной форме, содержащий следующие элементы:
-
поле “Адрес хоста”, содержащее в себе адрес хоста Syslog-сервера (обозначено цифрой 2 на рисунке);
-
поле “Порт”, содержащее в себе порт Syslog-сервера (обозначено цифрой 3 на рисунке);
-
поле “Протокол”, содержащее в себе протокол, по которому выполняется отправка сообщение на Syslog-сервер (обозначено цифрой 4 на рисунке);
-
поле “Отправка сообщений”, содержащее в себе переключатель, позволяющий включить или выключить отправку сообщение на данный Syslog-сервер (обозначено цифрой 5 на рисунке). Данная возможность доступна только пользователю с ролью “Администратор инициализации”;
-
кнопка “Редактировать” (обозначена цифрой 6 на рисунке), позволяющая изменить параметры данного Syslog-сервера (см. Редактирование параметров Syslog-сервера). Данная возможность доступна только пользователю с ролью “Администратор инициализации”;
-
кнопка “Удалить” (обозначена цифрой 7 на рисунке), позволяющая удалить данный Syslog-сервер из списка (см. Удаление Syslog-сервера). Данная возможность доступна только пользователю с ролью “Администратор инициализации”.
-
В списке может присутствовать не более 10 Syslog-серверов.
Вкладка “Подключения к eCA-CA”
Заголовок раздела «Вкладка “Подключения к eCA-CA”»Внимание! Данная вкладка доступна только пользователю с ролью “Администратор инициализации”.

На вкладке “Подключения к eCA-CA” присутствуют следующие элементы:
-
кнопка “Добавить”, предназначенная для добавления нового подключения к eCA-CA (см. Добавление подключения к eCA-CA);
-
список подключений к eCA-CA в табличной форме, содержащий для каждого из них следующие элементы:
-
поле “Отображаемое имя”, содержащее в себе отображаемое имя подключения к eCA-CA;
-
поле “Адрес хоста”, содержащее в себе адрес хоста eCA-CA;
-
поле “Порт”, содержащее в себе порт, по которому осуществляется подключение к eCA-CA;
-
кнопка “Удалить”, позволяющая удалить подключение к eCA-CA (см. Удаление подключения к eCA-CA).
-
Смена сертификата веб-сервера
Заголовок раздела «Смена сертификата веб-сервера»Внимание! Данная возможность доступна только пользователю с ролью “Администратор инициализации”.
Для смены сертификата веб-сервера:
-
В ПО eCA-VA необходимо перейти в раздел “Настройки” на вкладку “Веб-сервер”. Затем в подразделе “Сертификат” в таблице с данными текущего сертификата веб-сервера нажать на кнопку “Настройки”.
-
В появившемся окне необходимо нажать кнопку “Выбрать файл” и выбрать файл контейнера закрытого ключа, содержащий сертификат веб-сервера, затем ввести пароль от данного контейнера в полей “Пароль контейнера” и подтвердить действие нажатием по кнопке “Сменить ключи” (активируется при заполнении полей в данном окне, нажатие на кнопку “Отмена” производит возврат на вкладку “Веб-сервер” раздела “Настройки” без сохранения изменений).

-
При успешной смене сертификата веб-сервера будет отображено окно с сообщением “Сертификат изменен”. По нажатию на кнопку “Закрыть” клиентский компонент программы будет перезапущен.

В случае, если срок действия сертификата, загруженного на шаге 2 данного сценария, истёк или загружаемый сертификат не содержит идентификатор расширенного использования ключа “Аутентификация сервера” (OID 1.3.6.1.5.5.7.3.1), при нажатии на кнопку “Сменить ключи” в веб-интерфейсе будет отображено сообщение об ошибке “Не валидный сертификат веб-сервера”:

Добавление Syslog-сервера
Заголовок раздела «Добавление Syslog-сервера»Данная возможность доступна только пользователю с ролью “Администратор инициализации”.
eCA-VA может выполняться автоматическая отправка сообщений о зафиксированных событиях по стандарту Syslog (в соответствии с рекомендацией RFC5424) на Syslog-серверы.
Значения полей отправляемых сообщений представлены в таблице ниже.
Значения полей отправляемых сообщений
Заголовок раздела «Значения полей отправляемых сообщений»| Поле Syslog-сообщения | Описание | Значение |
|---|---|---|
PRIVAL | Priority Value - значение, вычисляемое на основе категории и важности события | - Для информационных событий: 14. - Для ошибок: 11 |
VERSION | Версия используемого стандарта Syslog | 1 |
TIMESTAMP | Временная метка в соответствии с RFC3339 | Текущее время на хосте eCA-VA в формате ISO 8601:YYYY-MM-DDThh:mm:ss[.SSS] |
HOSTNAME | Имя хоста, отправляющего сообщение | FQDN хоста eCA-VA |
APP-NAME | Тег, указывающий приложение или процесс, создавшего сообщение | AECA-VA |
PROCID | Идентификатор процесса (PID) приложения | PID сервиса, являющегося источником события |
MSGID | Идентификатор сообщения | Код события |
[STRUCTURED-DATA] | Структурированные данные | [aeca-va eventId=''eventId'' actionCode=''actionCode'' category=''category'' id=''id'' serviceName=''serviceName'' system=''system'' username=''username'' role=''role'' ipAddress=''ipAddress'' attributes=''attributes''], где: ”eventId” – идентификатор события; ”actionCode” - код события; ”category” - категория события; ”id” - идентификатор типа события; ”serviceName” - имя сервиса, в котором произошло событие; ”system” - флаг системного события; ”username” - логин учётной записи инициатора события; ”role” - роль инициатора события; ”ipAddress” - IP-адрес инициатора события; ”attributes” - расширенное описание события. Состав полей расширенного описания события соответствует составу полей описания события, указанному в разделе 7.4.1 |
MESSAGE | Строка, содержащая краткую информацию о событии | Краткое описание события (аналогично описанию события, отображаемому в списке событий в разделе “Журнал событий”) |
Внимание! Количество Syslog-серверов, на которые eCA-VA отправляет сообщения, не может превышать 10.
Для добавления Syslog-сервера:
-
Перейдите в раздел “Настройки” на вкладку “Syslog”.
-
В подразделе “Syslog серверы” нажмите кнопку “Добавить”.
-
В окне “Добавление Syslog-сервера” укажите параметры добавляемого Syslog-сервера:
3.1. “Адрес хоста”. В данном поле ввода укажите адрес хоста Syslog-сервера. Формат ввода - IPv4 или FQDN [^1].
3.2. “Порт”. В данном поле ввода необходимо указать порт Syslog-сервера. Формат ввода - число от 1 до 65535.
3.3. “Протокол”. Допустимые варианты выбора: UDP, TCP, TCP (TLS).

-
Нажмите кнопку “Добавить”.
Если в качестве протокола используется TCP (как с TLS, так и без него), то при добавлении Syslog-сервера будет осуществляться попытка подключения к нему. При невозможности подключения новый Syslog-сервер не будет добавлен.
Редактирование параметров Syslog-сервера
Заголовок раздела «Редактирование параметров Syslog-сервера»Данная возможность доступна только пользователю с ролью “Администратор инициализации”.
Для редактирования параметров Syslog-сервера:
-
Перейдите в раздел “Настройки” на вкладку “Syslog”.
-
В строке необходимого Syslog-сервера нажмите кнопку “Редактировать”.
-
В окне “Редактирование Syslog-сервера” отредактируйте необходимые параметры:

-
Нажмите на кнопку “Сохранить изменения”.
Если в качестве протокола используется TCP (как с TLS, так и без него), то при изменении параметров Syslog-сервера будет осуществляться попытка подключения к нему. При невозможности подключения параметры Syslog-сервер не будут изменены.
Удаление Syslog-сервера
Заголовок раздела «Удаление Syslog-сервера»Данная возможность доступна только пользователю с ролью “Администратор инициализации”.
Для удаления Syslog-сервера:
-
В ПО eCA-VA необходимо перейти в раздел “Настройки” на вкладку “Syslog”.
-
В строке любого из имеющихся в списке Syslog-серверов необходимо нажать на кнопку “Удалить”.
-
При нажатии кнопку “Удалить” будет отображаться диалоговое окно подтверждения удаления Syslog-сервера. В данном окне в строке “Удалить Syslog-сервер?” будет содержаться адрес хоста удаляемого Syslog-сервера:

После нажатия на кнопку “Удалить” в диалоговом окне подтверждения удаления Syslog-сервер будет удалён из списка отображаемых на вкладке “Syslog” в разделе “Настройки”. При этом будет отображаться сообщение об успешном удалении Syslog-сервера:

Добавление подключения к eCA-CA
Заголовок раздела «Добавление подключения к eCA-CA»Данная возможность доступна только пользователю с ролью “Администратор инициализации”.
Для добавления подключения к eCA-CA:
-
В веб-интерфейсе eCA-VA необходимо перейти в раздел “Настройки” на вкладку “Подключения к eCA-CA”, затем нажать на кнопку “Добавить”.
-
В открывшемся окне “Добавление подключения к eCA-CA” необходимо:
-
указать следующие параметры подключения к eCA-CA:
-
“Отображаемое имя”. В случае, если отображаемое имя не указано, в данном поле ввода будет отображаться сообщение об ошибке “Обязательно к заполнению” (кнопка “Добавить” будет недоступна для нажатия).
-
“Адрес хоста”. В данном поле необходимо указать адрес хоста eCA-CA (доступно указание IP-адреса или DNS-имени). В случае, если адрес хоста не указан, в данном поле ввода будет отображаться сообщение об ошибке “Обязательно к заполнению” (кнопка “Добавить” будет недоступна для нажатия). В случае, если указанный адрес хоста содержит пробел, в данном поле ввода будет отображаться сообщение об ошибке “Некорректный ввод” (кнопка “Добавить” будет недоступна для нажатия).
-
“Порт”. В данном поле необходимо указать порт, по которому будет осуществляться подключение к eCA-CA. Формат ввода - число от 0 до 65535. В случае, если порт не указан, в данном поле ввода будет отображаться сообщение об ошибке “Обязательно к заполнению” (кнопка “Добавить” будет недоступна для нажатия). В случае, если в поле “Порт” указано значение, не соответствующее формату ввода, в данном поле будет отображаться сообщение об ошибке “Некорректный ввод” (кнопка “Добавить” будет недоступна для нажатия);
-
-
импортировать контейнер закрытого ключа (PKCS#12) администратора eCA-CA;
-
указать пароль от контейнера закрытого ключа (PKCS#12) администратора eCA-CA.

-
После нажатия на кнопку “Добавить” будет выполнено тестовое подключение к eCA-CA, параметры и контейнер которого были указаны. Если тестовое подключение было выполнено успешно, в список будет добавлено новое подключение с параметрами, указанными в окне “Добавление подключения к eCA-CA”.
Удаление подключения к eCA-CA
Заголовок раздела «Удаление подключения к eCA-CA»Данная возможность доступна только пользователю с ролью “Администратор инициализации”.
Для удаления подключения к eCA-CA:
-
В ПО eCA-VA перейдите в раздел “Настройки” на вкладку “Подключения к eCA-CA”.
-
В строке любого из имеющихся в списке подключений к eCA-CA нажмите кнопку “Удалить”.
-
В окне подтверждения удаления подключения к eCA-CA нажмите кнопку “Удалить”. В данном окне в строке “Удалить подключение?” содержится отображаемое имя удаляемого подключения, например, “Удалить подключение “Test”?”:

После нажатия на кнопку “Удалить” в диалоговом окне подтверждения подключение будет удалено из списка. При этом будет отображаться сообщение о успешном удалении подключения:
![]()

