Перейти к содержимому

5.3.3. Раздел "Настройки"

Aladdin Enterprise CAАдминистрированиеAladdin Enterprise CA

Для перехода в раздел “Настройки” главного окна Центра валидации необходимо щёлкнуть левой кнопкой мыши на значке Кнопка в разделе "5.3.3. Раздел "Настройки"".

Вкладка "Веб-сервер"

На вкладке “Веб-сервер” присутствуют следующие подразделы:

  • “Сертификат”;

  • “Разрешенные издатели”.

В подразделе “Сертификат” в табличной форме отображается следующая информация о текущем сертификате веб-сервера:

  • CN, указанный в сертификате (поле “Имя”; обозначено цифрой 1 на рисунке);

  • SDN издателя сертификата (поле “Издатель”; обозначено цифрой 2 на рисунке);

  • Дата окончания действия сертификата (поле “Действителен до”; обозначено цифрой 3 на рисунке).

В таблице с данными текущего сертификата веб-сервера присутствует кнопка “Настройка” (обозначена цифрой 4 на рисунке), позволяющая запустить сценарий смены сертификата веб-сервера (см. Смена сертификата веб-сервера). Для пользователя с ролью “Администратор” данная кнопка заблокирована.

В подразделе “Разрешенные издатели” в табличной форме отображается следующая информация об издателях сертификатов:

  • Отображаемое имя центра сертификации (в поле “Отображаемое имя”; обозначено цифрой 5 на рисунке);

  • CN, указанный в сертификате центра сертификации (в поле “Издатель”; обозначено цифрой 6 на рисунке);

  • Дата окончания действия сертификата центра сертификации (в поле “Действителен до”, обозначено цифрой 7 на рисунке);

  • Флаг вхождения центра сертификации в список разрешённых издателей (в поле “Разрешенный издатель”, обозначено цифрой 8 на рисунке). В данном поле отображается символ “Галочка” зелёного цвета, если центр сертификации входит в список разрешённых издателей, иначе в поле отображается прочерк.

Вкладка "Syslog"

На вкладке “Веб-сервер” в подразделе “Syslog серверы” присутствуют следующие элементы:

  • кнопка “Добавить” (обозначена цифрой 1 на рисунке), предназначенная для добавления нового Syslog-сервера в список (см. Добавление Syslog-сервера). Данная возможность доступна только пользователю с ролью “Администратор инициализации”;

  • список Syslog-серверов в табличной форме, содержащий следующие элементы:

    • поле “Адрес хоста”, содержащее в себе адрес хоста Syslog-сервера (обозначено цифрой 2 на рисунке);

    • поле “Порт”, содержащее в себе порт Syslog-сервера (обозначено цифрой 3 на рисунке);

    • поле “Протокол”, содержащее в себе протокол, по которому выполняется отправка сообщение на Syslog-сервер (обозначено цифрой 4 на рисунке);

    • поле “Отправка сообщений”, содержащее в себе переключатель, позволяющий включить или выключить отправку сообщение на данный Syslog-сервер (обозначено цифрой 5 на рисунке). Данная возможность доступна только пользователю с ролью “Администратор инициализации”;

    • кнопка “Редактировать” (обозначена цифрой 6 на рисунке), позволяющая изменить параметры данного Syslog-сервера (см. Редактирование параметров Syslog-сервера). Данная возможность доступна только пользователю с ролью “Администратор инициализации”;

    • кнопка “Удалить” (обозначена цифрой 7 на рисунке), позволяющая удалить данный Syslog-сервер из списка (см. Удаление Syslog-сервера). Данная возможность доступна только пользователю с ролью “Администратор инициализации”.

В списке может присутствовать не более 10 Syslog-серверов.

Внимание! Данная вкладка доступна только пользователю с ролью “Администратор инициализации”.

Вкладка "Подключения к eCA-CA"

На вкладке “Подключения к eCA-CA” присутствуют следующие элементы:

  • кнопка “Добавить”, предназначенная для добавления нового подключения к eCA-CA (см. Добавление подключения к eCA-CA);

  • список подключений к eCA-CA в табличной форме, содержащий для каждого из них следующие элементы:

    • поле “Отображаемое имя”, содержащее в себе отображаемое имя подключения к eCA-CA;

    • поле “Адрес хоста”, содержащее в себе адрес хоста eCA-CA;

    • поле “Порт”, содержащее в себе порт, по которому осуществляется подключение к eCA-CA;

    • кнопка “Удалить”, позволяющая удалить подключение к eCA-CA (см. Удаление подключения к eCA-CA).

Внимание! Данная возможность доступна только пользователю с ролью “Администратор инициализации”.

Для смены сертификата веб-сервера:

  1. В ПО eCA-VA необходимо перейти в раздел “Настройки” на вкладку “Веб-сервер”. Затем в подразделе “Сертификат” в таблице с данными текущего сертификата веб-сервера нажать на кнопку “Настройки”.

  2. В появившемся окне необходимо нажать кнопку “Выбрать файл” и выбрать файл контейнера закрытого ключа, содержащий сертификат веб-сервера, затем ввести пароль от данного контейнера в полей “Пароль контейнера” и подтвердить действие нажатием по кнопке “Сменить ключи” (активируется при заполнении полей в данном окне, нажатие на кнопку “Отмена” производит возврат на вкладку “Веб-сервер” раздела “Настройки” без сохранения изменений). Окно смены сертификата веб-сервера

  3. При успешной смене сертификата веб-сервера будет отображено окно с сообщением “Сертификат изменен”. По нажатию на кнопку “Закрыть” клиентский компонент программы будет перезапущен. Окно с сообщением об успешном изменении сертификата веб-сервера

В случае, если срок действия сертификата, загруженного на шаге 2 данного сценария, истёк или загружаемый сертификат не содержит идентификатор расширенного использования ключа “Аутентификация сервера” (OID 1.3.6.1.5.5.7.3.1), при нажатии на кнопку “Сменить ключи” в веб-интерфейсе будет отображено сообщение об ошибке “Не валидный сертификат веб-сервера”: Рисунок 36 - Ошибка "Не валидный сертификат веб-сервера"

Данная возможность доступна только пользователю с ролью “Администратор инициализации”.

eCA-VA может выполняться автоматическая отправка сообщений о зафиксированных событиях по стандарту Syslog (в соответствии с рекомендацией RFC5424) на Syslog-серверы.

Значения полей отправляемых сообщений представлены в таблице ниже.

Поле Syslog-сообщенияОписаниеЗначение
PRIVALPriority Value - значение, вычисляемое на основе категории и важности события- Для информационных событий: 14.
- Для ошибок: 11
VERSIONВерсия используемого стандарта Syslog1
TIMESTAMPВременная метка в соответствии с RFC3339Текущее время на хосте eCA-VA в формате ISO 8601:
YYYY-MM-DDThh:mm:ss[.SSS]
HOSTNAMEИмя хоста, отправляющего сообщениеFQDN хоста eCA-VA
APP-NAMEТег, указывающий приложение или процесс, создавшего сообщениеAECA-VA
PROCIDИдентификатор процесса (PID) приложенияPID сервиса, являющегося источником события
MSGIDИдентификатор сообщенияКод события
[STRUCTURED-DATA]Структурированные данные[aeca-va eventId=''eventId'' actionCode=''actionCode'' category=''category'' id=''id'' serviceName=''serviceName'' system=''system'' username=''username'' role=''role'' ipAddress=''ipAddress'' attributes=''attributes''], где: ”eventId” – идентификатор события; ”actionCode” - код события; ”category” - категория события; ”id” - идентификатор типа события; ”serviceName” - имя сервиса, в котором произошло событие; ”system” - флаг системного события; ”username” - логин учётной записи инициатора события; ”role” - роль инициатора события; ”ipAddress” - IP-адрес инициатора события; ”attributes” - расширенное описание события. Состав полей расширенного описания события соответствует составу полей описания события, указанному в разделе 7.4.1
MESSAGEСтрока, содержащая краткую информацию о событииКраткое описание события (аналогично описанию события, отображаемому в списке событий в разделе “Журнал событий”)

Внимание! Количество Syslog-серверов, на которые eCA-VA отправляет сообщения, не может превышать 10.

Для добавления Syslog-сервера:

  1. Перейдите в раздел “Настройки” на вкладку “Syslog”.

  2. В подразделе “Syslog серверы” нажмите кнопку “Добавить”.

  3. В окне “Добавление Syslog-сервера” укажите параметры добавляемого Syslog-сервера:

    3.1. “Адрес хоста”. В данном поле ввода укажите адрес хоста Syslog-сервера. Формат ввода - IPv4 или FQDN [^1].

    3.2. “Порт”. В данном поле ввода необходимо указать порт Syslog-сервера. Формат ввода - число от 1 до 65535.

    3.3. “Протокол”. Допустимые варианты выбора: UDP, TCP, TCP (TLS).

    Окно "Добавление Syslog-сервера"

  4. Нажмите кнопку “Добавить”.

Если в качестве протокола используется TCP (как с TLS, так и без него), то при добавлении Syslog-сервера будет осуществляться попытка подключения к нему. При невозможности подключения новый Syslog-сервер не будет добавлен.

Данная возможность доступна только пользователю с ролью “Администратор инициализации”.

Для редактирования параметров Syslog-сервера:

  1. Перейдите в раздел “Настройки” на вкладку “Syslog”.

  2. В строке необходимого Syslog-сервера нажмите кнопку “Редактировать”.

  3. В окне “Редактирование Syslog-сервера” отредактируйте необходимые параметры: Окно "Редактирование Syslog-сервера"

  4. Нажмите на кнопку “Сохранить изменения”.

Если в качестве протокола используется TCP (как с TLS, так и без него), то при изменении параметров Syslog-сервера будет осуществляться попытка подключения к нему. При невозможности подключения параметры Syslog-сервер не будут изменены.

Данная возможность доступна только пользователю с ролью “Администратор инициализации”.

Для удаления Syslog-сервера:

  • В ПО eCA-VA необходимо перейти в раздел “Настройки” на вкладку “Syslog”.

  • В строке любого из имеющихся в списке Syslog-серверов необходимо нажать на кнопку “Удалить”.

  • При нажатии кнопку “Удалить” будет отображаться диалоговое окно подтверждения удаления Syslog-сервера. В данном окне в строке “Удалить Syslog-сервер?” будет содержаться адрес хоста удаляемого Syslog-сервера:

    Диалоговое окно подтверждения удаления Syslog-сервера

После нажатия на кнопку “Удалить” в диалоговом окне подтверждения удаления Syslog-сервер будет удалён из списка отображаемых на вкладке “Syslog” в разделе “Настройки”. При этом будет отображаться сообщение об успешном удалении Syslog-сервера: Сообщение об успешном удалении Syslog-сервера

Данная возможность доступна только пользователю с ролью “Администратор инициализации”.

Для добавления подключения к eCA-CA:

  • В веб-интерфейсе eCA-VA необходимо перейти в раздел “Настройки” на вкладку “Подключения к eCA-CA”, затем нажать на кнопку “Добавить”.

  • В открывшемся окне “Добавление подключения к eCA-CA” необходимо:

    • указать следующие параметры подключения к eCA-CA:

      • “Отображаемое имя”. В случае, если отображаемое имя не указано, в данном поле ввода будет отображаться сообщение об ошибке “Обязательно к заполнению” (кнопка “Добавить” будет недоступна для нажатия).

      • “Адрес хоста”. В данном поле необходимо указать адрес хоста eCA-CA (доступно указание IP-адреса или DNS-имени). В случае, если адрес хоста не указан, в данном поле ввода будет отображаться сообщение об ошибке “Обязательно к заполнению” (кнопка “Добавить” будет недоступна для нажатия). В случае, если указанный адрес хоста содержит пробел, в данном поле ввода будет отображаться сообщение об ошибке “Некорректный ввод” (кнопка “Добавить” будет недоступна для нажатия).

      • “Порт”. В данном поле необходимо указать порт, по которому будет осуществляться подключение к eCA-CA. Формат ввода - число от 0 до 65535. В случае, если порт не указан, в данном поле ввода будет отображаться сообщение об ошибке “Обязательно к заполнению” (кнопка “Добавить” будет недоступна для нажатия). В случае, если в поле “Порт” указано значение, не соответствующее формату ввода, в данном поле будет отображаться сообщение об ошибке “Некорректный ввод” (кнопка “Добавить” будет недоступна для нажатия);

    • импортировать контейнер закрытого ключа (PKCS#12) администратора eCA-CA;

    • указать пароль от контейнера закрытого ключа (PKCS#12) администратора eCA-CA.

    Окно добавления подключения к eCA-CA

После нажатия на кнопку “Добавить” будет выполнено тестовое подключение к eCA-CA, параметры и контейнер которого были указаны. Если тестовое подключение было выполнено успешно, в список будет добавлено новое подключение с параметрами, указанными в окне “Добавление подключения к eCA-CA”.

Данная возможность доступна только пользователю с ролью “Администратор инициализации”.

Для удаления подключения к eCA-CA:

  • В ПО eCA-VA перейдите в раздел “Настройки” на вкладку “Подключения к eCA-CA”.

  • В строке любого из имеющихся в списке подключений к eCA-CA нажмите кнопку “Удалить”.

  • В окне подтверждения удаления подключения к eCA-CA нажмите кнопку “Удалить”. В данном окне в строке “Удалить подключение?” содержится отображаемое имя удаляемого подключения, например, “Удалить подключение “Test”?”: Диалоговое окно подтверждения удаления Syslog-сервера

После нажатия на кнопку “Удалить” в диалоговом окне подтверждения подключение будет удалено из списка. При этом будет отображаться сообщение о успешном удалении подключения: Сообщение об успешном удалении подключения