Перейти к содержимому
Аладдин Р.Д.

7.1. Управление заявками на выпуск сертификатов

Aladdin Enterprise CAРуководство получателя сертификатовAladdin Enterprise CA

Процесс подачи заявки на выпуск сертификата включает:

  • Выбор шаблона, по которому будет выпущен сертификат.

Получателю сертификатов (субъекту РС) доступны шаблоны в соответствии с установленными для него в eCA-RA уполномоченным пользователем с ролью “Администратор” правилами выпуска. Правило выпуска может быть назначено как непосредственно получателю сертификатов (субъекту РС), так и группе безопасности, в которую входит получатель сертификатов (субъект РС). Правило выпуска также определяет режим обработки (рассмотрения) заявки. В соответствии с правилом выпуска обработка заявки и выпуск сертификата может выполняться в eCA-CA как в автоматическом режиме (автоматическое подтверждение), так в ручном (автоматизированном) режиме пользователями с ролями “Администратор” или “Оператор” (подтверждение или отклонение заявки).Значок предупреждения

  • Редактирование (при необходимости) атрибутов сертификата согласно выбранному шаблону (не выполняется при подаче заявки на основание запроса на сертификат PKCS#10 1).

  • Указание пароля для защиты контейнера PKCS#12 (только при подаче заявки с закрытым ключом PKCS#12 2).

  • Выбор алгоритма и длины ключа для генерации ключевой пары (не выполняется при подаче заявки на основание запроса на сертификат PKCS#10).

Получателю сертификатов (субъекту РС) доступны следующие действия по управлению заявками на выпуск сертификатов:

Заявка на выпуск сертификата имеет следующие атрибуты:

  • Номер заявки - уникальный идентификатор, назначаемый заявке при создании.

  • Статус - текущий статус заявки:

    • Ошибка выпуска - выпуск сертификата по данной заявке завершился ошибкой.

    • Отклонена - заявка отклонена уполномоченным пользователем eCA-RA.

    • Ожидает подтверждения - заявка создана, получателю сертификатов (субъекту) назначены правила выпуска с автоматизированной (ручной) обработкой заявок уполномоченным пользователем eCA-RA.

    • Выполнена - заявка обработана, в eCA-CA для получателя сертификатов (субъекта) успешно выпущен сертификат.

    • Отменена - заявка отменена получателем сертификатов (субъектом) или иным уполномоченным пользователем eCA-RA.

    • Ожидает импорта на КН - заявка обработана, в eCA-CA для получателя сертификатов (субъекта) успешно выпущен сертификат, который ожидает импорта на ключевой носитель.

    • Новая - статус присваивается заявке при ее регистрации, сразу после этого происходит обработка заявки и её статус изменяется. Данный статус может быть отображен в веб-интерфейсе в случае ошибки при первичной обработке заявки.

  • Общая информация о заявке:

    • Сценарий - наименование сценария, по которому была создана заявка на выпуск сертификата:

      • На основании запроса (PKCS#10).

      • С закрытым ключом (PKCS#12).

      • На ключевом носителе.

      • WSTEP 3.

    • Шаблон - шаблон, по которому будет или уже выпущен сертификат.

    • Центр сертификации ‑ центр сертификации, в котором будет и уже выпущен сертификат по данной заявке, на основании используемого в сценарии создания заявки шаблона.

    • Внешний идентификатор - идентификатор из запроса на выпуск сертификата PKCS#10.

    • Дата создания - дата и время создания заявки.

    • Дата обработки - дата и время последней смены статуса (обработки) заявки (например, создание или отмена заявки).

    • Комментарий - комментарий, указанный уполномоченным пользователем eCA-RA при обработке заявки.

  • Информация об истории изменения заявки:

    • Дата - дата и время события, связанного с изменением заявки.

    • Имя учётной записи - отображаемое имя пользователя (получателя сертификатов), сделавшего изменение в заявке.

    • Событие - описание события, связанного с изменениями заявки (например, создание заявки).

Получателю сертификатов (субъекту РС) доступен просмотр созданных им заявок, а также заявок, созданных для него уполномоченными пользователями eCA-RA с ролями “Администратор” и “Оператор”.

Для просмотра информации о заявках на сертификаты подключитесь к веб-интерфейсу eCA-RA и перейдите в раздел Карточка Центра валидации. Вкладка "CRL DP". Delta CRL не публикуется в данный ЦВ Заявки (см. рисунок ниже).

Просмотр списка заведенных заявок получателя сертификатов (субъекта РС)

Информация о заявках отображается списком в табличном виде.

По умолчанию в колонках таблицы отображаются следующие атрибуты заявок на выпуск сертификатов:

  • Номера заявок.

  • Сценарии, по которым заведены заявки.

  • Наименования шаблонов, по которым будут и уже выпущены сертификаты по заявкам.

  • Дата и время последней смены статуса (обработки) заявок.

  • Текущие статусы заявок.

Записи о заявках выводятся постранично. Для перемещения по страницам списка используйте инструменты навигации (см. рисунок ниже).

Инструменты навигации списка заявок

Описание инструментов навигации:

  • Карточка Центра валидации, вкладка "OCSP" при отсутствии у Центра валидации созданной службы OCSP — переход на следующую страницу списка.

  • Карточка Центра валидации, вкладка "OCSP" при отсутствии у Центра валидации созданной службы OCSP и при отсутствии подключения к обслуживаемому Центру сертификации — переход на предыдущую страницу списка.

  • Карточка Центра валидации, вкладка "OCSP", служба OCSP создана — выбор количества записей, отображаемых на одной странице списка.

Для удобства анализа информации о заявках в списке вы можете управлять видимостью колонок таблицы с заявками. Чтобы скрыть отображение выбранной колонки, щелкните в ее заголовке значок Выбор криптопровайдеров и параметров криптографии для Корневого Центра сертификации <Действие колонки> и в открывшемя списке 4 выберите Выбор криптопровайдеров и параметров криптографии для Подчинённого Центра сертификации <Скрыть [название колонки] колонку> (см. рисунок ниже). Чтобы вернуть в таблице отображение скрытых колонок, щелкните в заголовке любой колонки значок Выбор криптопровайдеров и параметров криптографии для Корневого Центра сертификации <Действие колонки> и в открывшемя списке выберите Окно "Создание центра валидации" на шаге 2 <Показать все колонки> (см. рисунок ниже).

Список действий с колонкой [Шаблон]

Для поиска заявок в списке вы можете выполнить сортировку (упорядочивание) записей о заявках по выбранному атрибуту, представленному в соответствующей колонке. В зависимости от информации, представленной в колонке списка, упорядочивание записей может выполняться по следующим принципам:

  • В алфавитном порядке.

  • В порядке убывания или возрастания временных меток.

Сортировка (упорядочивание) записей о заявках возможна по следующим атрибутам (колонкам):

  • По номеру заявки в алфавитном порядке.

  • По сценариям заведения заявок в алфавитном порядке.

  • По дате и времени последней смены статуса (обработки) заявок в порядке убывания или возрастания временных меток.

По умолчанию сортировка записей о заявках в списке выполнена по номеру заявки в алфавитном порядке (в порядке возрастания).

Чтобы выполнить сортировку записей о заявках по выбранному атрибуту, щелкните в заголовке сооответсвующей колонки значок Выбор криптопровайдеров и параметров криптографии для Корневого Центра сертификации <Действие колонки> и в открывшемя списке 5 (см. рисунок ниже) выберите:

  • Для упорядочивания по возрастанию - Окно "Создание центра валидации" на шаге 4 <Сортировать [название колонки] по возрастанию>.

  • Для упорядочивания по убыванию - Окно "Создание службы OCSP" на шаге 1 <Сортировать [название колонки] по убыванию>.

Список действий c колонкой [Сценарий]

Статусы выполненной сортировки отображаются в заголовках колонок следующими значками 6 (см. рисунок выше):

  • Карточка Центра валидации, вкладка "OCSP", служба OCSP создана - сортировка выполнена в порядке возрастания.

  • Окно "Создание службы OCSP" на шаге 3 - сортировка выполнена в порядке убывания.

  • Окно "Настройка службы OCSP" - сортировка не выполнена.

Чтобы отменить сортировку записей о заявках по выбранному атрибуту, щелкните в заголовке сооответсвующей колонки значок Выбор криптопровайдеров и параметров криптографии для Корневого Центра сертификации <Действие колонки> и в открывшемя списке 7 (см. рисунок выше) выберите Окно ввода пароля контейнера <Очистить сортировку>.

Для поиска заявок в списке вы можете выполнить выборку записей о заявках с помощью фильтров, расположенных в заголовках колонок. Каждый фильтр предназначен для выборки информации по атрибуту заявки, представленному в данной колонке. Возможно выполнить выборку информации, применив одновременно несколько фильтров.

Выборку записей о заявках возможно выполнить с помощью фильтров по следующим атрибутам:

  • По сценариям заведения заявок.

  • По дате и времени последней смены статуса (обработки) заявок.

  • По статусам заявок.

По умолчанию фильтры скрыты. Чтобы использовать фильтры, нажмите на панели инструментов кнопку Выбор сертификата для аутентификации <Фильтр> или щелкните в заголовке колонок [Сценарий], [Дата обработки] или [Статус] значок Выбор криптопровайдеров и параметров криптографии для Корневого Центра сертификации <Действие колонки> и в открывшемя списке (см. рисунок “Список действий с колонкой “Сценарий"" выше) выберите Кнопка в разделе "5.3.3. Раздел "Настройки"" <Отфильтровать по [название колонки]> (см. рисунок ниже).

Чтобы скрыть фильтры, нажмите на панели инструментов кнопку Вкладка "Веб-сервер" <Фильтр>. При этом выборка записей о заявках, выполненная с помощью фильтров, сохраняется.

Отображение фильтров в заголовках колонок включено

Чтобы выполнить выборку информации с помощью фильтра (открыть окно фильтра), щелкните название фильтра в заголовке колонки.

Фильтры по атрибутам заявок, представленным в колонках [Сценарий] (см. рисунок “Указание критериев выборки в фильтрах”, часть а) и [Статус] (см. рисунок “Указание критериев выборки в фильтрах”, часть б), обеспечивают выборку информации по выбранным атрибутам. Выбор атрибутов выполняется установкой флажков для соответствующих значений атрибутов.

Фильтр по атрибуту заявок, представленном в колонке [Дата обработки] (см. рисунок “Указание критериев выборки в фильтрах”, часть в), обеспечивает выборку информации за указанный временной интервал. Начало и конец временного интервала (дата и время) задаются с помощью календарей и списков.

Заданные фильтрами критерии выборки отображаются в заголовках соответствующих колонок (см. рисунок “Указание критериев выборки в фильтрах”).

Признаком применения фильтра является значок Вкладка "Подключения к eCA-CA" в заголовке соответствующей колонки (см. рисунок “Указание критериев выборки в фильтрах”).

а) Выбор сертификата пользователя для аутентификации на сервере б) Окно с сообщением об успешном изменении сертификата веб-сервера в) Адресная строка в веб-браузере

Чтобы отменить действие определенного фильтра, щелкните в заголовке колоноки значок Выбор криптопровайдеров и параметров криптографии для Корневого Центра сертификации <Действие колонки> и в открывшемя списке (см. рисунок “Список действий с колонкой “Сценарий"" выше) выберите Кнопка в разделе "5.3.3. Раздел "Настройки"" <Очистить фильтр> или щелкните в заголовке колонки значок Окно "Добавление Syslog-сервера" (только для колонок [Сценарий] (см. рисунок “Указание критериев выборки в фильтрах”, часть а) и [Статус] (см. рисунок “Указание критериев выборки в фильтрах”, часть б)).

Чтобы отменить действие всех фильтров, нажмите на панели инструментов кнопку Верхняя панель окна "Центра сертификации".

Чтобы выполнить выборку записей о заявках по их номерам, введите в поисковой строке, расположенной на панели инструментов, ключевое слово, содержащееся в номере заявки (см. рисунок ниже). Для отмены выборки заявок по их номерам щелкните в поисковой строке значок Окно "Добавление Syslog-сервера".

Выборка заявок по их номерам с помощью поисковой строки

Просмотр карточки заявки на выпуск сертификата

Заголовок раздела «Просмотр карточки заявки на выпуск сертификата»

Карточка заявки содержит представленную в удобном для анализа виде подробную информацию о заявке, а также информацию о сертификате в случае, если по заявке уже выпущен сертификат.

Чтобы открыть карточку заявки:

  • Подключитесь к веб-интерфейсу eCA-RA и перейдите в раздел Карточка Центра валидации. Вкладка "CRL DP". Delta CRL не публикуется в данный ЦВ Заявки.

  • Найдите нужную заявку (см. раздел Просмотр записей о заявках) и щелкните запись о ней в списке.

В результате откроется карточка заявки.

Карточка заявки, по которой еще не выпущен сертификат, представлена на рисунке ниже (см. рисунок ниже). Описание атрибутов заявки приведено в разделе Общие сведения о заявках.

Карточка заявки, по которой еще не выпущен сертификат

Карточка заявки, по которой уже выпущен сертификат, представлена на рисунке ниже (см. рисунок ниже). Описание атрибутов заявки (блоки “Заявка” и “История изменений заявки”) приведено в разделе Общие сведения о заявках.

Карточка заявки, по которой выпущен сертификат

Карточка заявки, по которой уже выпущен сертификат (см. рисунок выше), содержит также информацию о выпущенном по ней сертификате (статус сертификата, блоки “Цепочка сертификатов”, “Информация о сертификате” и “Состав сертификата”).

Статус сертификата отображен на панели инструментов карточки заявки. После выпуска сертификату назначается статус “Активирован”. Получатель сертификатов (субъект РС) уполномочен при необходимости отозвать сертификат (см. раздел Отзыв сертификата).

В блоке “Цепочка сертификатов” (см. рисунок ниже) представлена иерархическая коллекция сертификатов, которая ведёт от сертификата, выпущенного по данной заявке, к корню доверия (корневому центру сертификации).

Блок "Цепочка сертификатов"

В блоке “Информация о сертификате” (см. рисунок “Блок “Состав сертификата"" ниже) представлена следующая информацию о сертификате:

  • Издатель - поле Issuer сертификата.

  • Владелец - атрибут CN из поля Subject сертификата.

  • SDN владельца - поле Subject сертификата.

  • Действует с - атрибут Not Before из поля Validity сертификата.

  • Действует по - атрибут Not After из поля Validity сертификата.

  • Алгоритм ключа - атрибут Public Key Algorithm из поля Subject Public Key Info сертификата.

  • Длина ключа - атрибут Public Key Algorithm из поля Subject Public Key Info сертификата.

    В блоке “Состав сертификата” (см. рисунок “Блок “Состав сертификата"" ниже) представлена следующая информацию о сертификате:

  • Серийный номер - поле Serial Number сертификата.

  • Открытый ключ - поле Subject Public Key Info.

  • Отпечаток - вычисляемое значение, отсутствует в сертификате.

  • Версия - поле Version сертификата.

  • Параметр открытого ключа - всегда X509.

  • Алгоритм цифровой подписи - поле Signature Algorithm.

  • Основные ограничения - поле X509v3 Basic Constraints.

  • Использование ключа - поле X509v3 Key Usage сертификата.

  • Доступ к информации о центре сертификации - поле Authority Information Access.

  • Идентификатор ключа центра - поле X509v3 Authority Key Identifier сертификата.

  • Альтернативное имя субъекта - поле X509v3 Subject Alternative Name сертификата.

  • Идентификатор ключа субъекта - поле X509v3 Subject Key Identifier сертификата.

  • Расширенное использование ключа - поле X509v3 Extended Key Usage сертификата.

Блок "Состав сертификата"

Создание заявки на основании запроса PKCS#10

Заголовок раздела «Создание заявки на основании запроса PKCS#10»

Предварительные условия для создания заявки на основании запроса на выпуск сертификата PKCS#10:

  • Файл с запросом на выпуск сертификата PKCS#10 в формате CSR или REQ для получателя сертификата (субъекта ресурсной системы) должен быть предварительно подготовлен средствами стороннего ПО (например, с помощью приложения Единый клиент JaCarta).

  • Файл с запросом на выпуск сертификата PKCS#10 должен быть сформирован с учетом известных данных шаблонов eCA-CA, доступных получателю сертификатов (субъекту ресурсной системы) на основании назначенных ему уполномоченным пользователем eCA-RA правил выпуска сертификатов (например, для использования шаблона “Domain Controller” для создания заявки на выпуск сертификата в запросе должны быть указаны атрибуты DNS Name и MS GUID).

  • На основании предоставленного при создании заявки файла с запросом ранее в eCA-CA, к которому подключен eCA-RA, не было выпущено сертификатов.

Порядок создания заявки на выпуск сертификата на основании запроса PKCS#10:

  • Подключитесь к веб-интерфейсу eCA-RA и перейдите в раздел Карточка Центра валидации. Вкладка "CRL DP". Delta CRL не публикуется в данный ЦВ Заявки.

  • На панели инструментов нажмите кнопку Элемент интерфейса раздела "Просмотр записей журнала событий" и выберите в открывшемся списке сценарий создания заявки <На основании запроса> (см. рисунок ниже).

Выбор сценария создания заявки

  • В открывшемся окне “Создание заявки” (см. рисунок ниже):

    • Нажмите кнопку Инструменты навигации и укажите путь к файлу с запросом на сертификат.

    • В списке “Шаблон” выберите доступный шаблон, по которому будет выпущен сертификат 8.

    • Нажмите кнопку Элемент интерфейса раздела "Просмотр записей журнала событий".

Выбор файла с запросом и шаблона для выпуска сертификата

После заведения заявки файл с запросом на выпуск сертификата PKCS#10 можно выгрузить из eCA-RA. Выгрузка доступна при любом статусе заявки. Выгрузку файла с запросом возможно выполнить как при просмотре списка заявок, так и из карточки заявки:

  • Найдите заявку, из которой нужно выгрузить запрос, в списке (см. раздел Просмотр записей о заявках), щелкните в колонке [Операции] значок Кнопка в разделе "Боковая панель" <Операции строки> и выберите в открывшемся списке Кнопка в разделе "Боковая панель" <Скачать запрос PKCS#10> (см. рисунок ниже).

Выгрузка запроса на выпуск сертификата

Выгрузка запроса на выпуск сертификата

Порядок создания заявки с закрытым ключом PKCS#12:

  • Подключитесь к веб-интерфейсу eCA-RA и перейдите в раздел Карточка Центра валидации. Вкладка "CRL DP". Delta CRL не публикуется в данный ЦВ Заявки.

  • На панели инструментов нажмите кнопку Элемент интерфейса раздела "Просмотр записей журнала событий" и выберите в открывшемся списке сценарий создания заявки <На основании запроса> (см. рисунок “Выбор сценария создания заявки” выше).

  • В открывшемся окне “Создание заявки” (шаг 1 сценария) (см. рисунок ниже) в списке “Шаблон” выберите доступный шаблон, по которому будет выпущен сертификат 9, и нажмите кнопку Элемент интерфейса раздела "Вкладка "Свои сертификаты"".

Выбор шаблона для выпуска сертификата

  • В открывшемся окне “Создание заявки” (шаг 2 сценария) (см. рисунок ниже) укажите атрибуты получателя сертификатов (субъекта РС):

    Значения атрибутов заполняются автоматически в соответствии с данными получателя сертификатов (субъекта РС), полученными из eCA-CA, выберите в списке атрибута нужное значение или добавьте новый такой же атрибут с другим значением.Значок предупреждения

    • При необходимости выберите в списках атрибутов нужные значения (выбор доступен, если в атрибутах получателя сертификатов (субъекта РС) содержится несколько значений) (см. рисунок ниже).

      Редактирование атрибутов получателя сертификатов (субъекта РС)

    • При необходимости добавьте новые атрибуты. Для этого нажмите рядом со списками атрибутов кнопку Элемент интерфейса раздела "Вкладка "Свои сертификаты"" и выберите в списках новых атрибутов нужные значения (выбор доступен, если в атрибутах получателя сертификатов (субъекта РС) содержится несколько значений) (см. рисунок ниже).

      Добавлен новый атрибут

    • При необходимости добавленные атрибуты можно удалять. Для этого нажмите рядом со списком атрибута кнопку Кнопка в разделе "Просмотр записей журнала событий".

В случае отсутствия у получателя сертификатов (субъекта РС) обязательных по шаблону атрибутов под списком атрибута отображается сообщение об ошибке (см. рисунок ниже). Значок предупрежденияПри этом создание заявки на выпуск сертификата по данному шаблону невозможно.

У получателя сертификатов (субъекта РС) отсутствуют обязательные по шаблону атрибуты

Если у получателя сертификатов (субъекта РС) отсутствуют необязательные по шаблону атрибуты, процесс заведения заявки на выпуск сертификата можно продолжить (см. рисунок ниже).Значок предупреждения

У получателя сертификатов (субъекта РС) отсутствуют необязательные по шаблону атрибуты

  • После редактирования атрибутов получателя сертификатов (субъекта РС) нажмите кнопку Элемент интерфейса раздела "Вкладка "Свои сертификаты"".

  • В открывшемся окне “Создание заявки” (шаг 3 сценария) (см. рисунок “Установка пароля для контейнера PKCS#12” ниже) в соответствующих полях задайте и подтвердите пароль для контейнера PKCS#12 и нажмите кнопку Элемент интерфейса раздела "Вкладка "Свои сертификаты"".

    Пароль должен удовлетворять следующим требованиям:

    • Длина - не менее 8 символов.

    • Пароль должен содержать не менее одного символа из следующих категорий:

      • Строчные буквы английского алфавита от a до z.

      • Прописные буквы английского алфавита от A до Z.

      • Десятичные цифры от 0 до 9.

Для просмотра вводимых символов пароля щелкните в поле значок Элемент интерфейса раздела "Просмотр записей журнала событий".Значок предупреждения

Установка пароля для контейнера PKCS#12

  • В открывшемся окне “Создание заявки” (шаг 4 сценария) (см. рисунок ниже):

    • В списке “Алгоритм ключа” выберите алгоритм генерации ключевой пары (список алгоритмов определяется выбранным шаблоном).

    • В списке “Длина ключа” выберите длину ключа (минимальная доступная для выбора длина ключа определяется выбранным шаблоном).

    • Нажмите кнопку Элемент интерфейса раздела "Просмотр записей журнала событий".

Выбор алгоритма выработки ключевой пары и длины ключа

Внимание! Выпуск сертификатов с алгоритмом ключа ГОСТ Р 34.10-2012 и длиной ключа 512 возможен только на ключевых носителях JaCarta-3.

Внимание! Ограничения по возможностям генерации для ключевых носителей Рутокен приведены на официальном сайте производителя.

Предварительные условия для создания заявки на выпуск сертификата на ключевом носителе:

  • На компьютере, с которого выполняется подключение к веб-интерфейсу eCA-RA, должно быть установлено приложение JC-WebClient или ПО “Рутокен Плагин”.

  • К компьютеру, с которого выполняется подключение к веб-интерфейсу eCA-RA, должен быть подключен поддерживаемый ключевой носитель (электронный ключ).

Порядок создания заявки для импорта сертификата на ключевой носитель:

  • Подключитесь к веб-интерфейсу eCA-RA и перейдите в раздел Карточка Центра валидации. Вкладка "CRL DP". Delta CRL не публикуется в данный ЦВ Заявки.

  • На панели инструментов нажмите кнопку Элемент интерфейса раздела "Просмотр записей журнала событий" и выберите в открывшемся списке сценарий создания заявки <На ключевом носителе> (см. рисунок “Выбор сценария создания заявки” выше).

Если приложение JC‑WebClient или ПО “Рутокен Плагин” не установлено (см. рисунок ниже) или к компьютеру не подключен ключевой носитель (см. рисунок ниже), создать заявку на ключевом носителе невозможно. Значок предупреждения

Приложение JС-WebClient не установлено

Ключевой носитель не подключен к компьютеру

  • В открывшемся окне “Создание заявки на сертификат” (шаг 1 сценария) (см. рисунок ниже):

    • В списке “Устройство” выберите подключенный ключевой носитель.

    • В поле “PIN-код” введите PIN‑код доступа к ключевому носителю.

    • В списке “Шаблон” выберите доступный шаблон, по которому будет выпущен сертификат 10.

    • Нажмите кнопку Элемент интерфейса раздела "Вкладка "Свои сертификаты"".

Выбор ключевого носителя и шаблона для выпуска сертификата

  • В открывшемся окне “Создание заявки на сертификат” (шаг 2 сценария) (см. рисунок ниже) укажите атрибуты получателя сертификатов (субъекта РС):

    Значения атрибутов заполняются автоматически в соответствии с данными получателя сертификатов (субъекта РС), полученными из eCA-CA. Выберите в списке атрибута нужное значение или добавьте новый такой же атрибут с другим значением.Значок предупреждения

    • При необходимости выберите в списках атрибутов нужные значения (выбор доступен, если в атрибутах получателя сертификатов (субъекта РС) содержится несколько значений) (см. рисунок ниже).

      Редактирование атрибутов получателя сертификатов (субъекта РС)

    • При необходимости добавьте новые атрибуты. Для этого нажмите рядом со списками атрибутов кнопку Элемент интерфейса раздела "Вкладка "Свои сертификаты"" и выберите в списках атрибутов нужные значения (выбор доступен, если в атрибутах получателя сертификатов (субъекта РС) содержится несколько значений) (см. рисунок ниже).

      Добавлен новый атрибут

    • Добавленные новые атрибуты можно удалять. Для этого нажмите рядом с атрибутом кнопку Кнопка в разделе "Просмотр записей журнала событий".

      В случае отсутствия у получателя сертификатов (субъекта РС) обязательных по шаблону атрибутов под списком атрибута отображается сообщение об ошибке (см. рисунок “Отсутствуют обязательные атрибуты” выше). Значок предупрежденияПри этом создание заявки на выпуск сертификата по данному шаблону невозможно.

      Если у получателя сертификатов (субъекта РС) отсутствуют необязательные по шаблону атрибуты, процесс заведения заявки на выпуск сертификата можно продолжить (см. рисунок “Отсутствуют необязательные атрибуты” выше).

    • После редактирования атрибутов пользователя (субъекта) нажмите кнопку Элемент интерфейса раздела "Вкладка "Свои сертификаты"".

  • В открывшемся окне “Создание заявки на сертификат” (шаг 3 сценария) (см. рисунок ниже):

    • В списке “Алгоритм ключа” выберите алгоритм генерации ключевой пары (список алгоритмов определяется выбранным шаблоном).

    • В списке “Длина ключа” выберите длину ключа (минимальная доступная для выбора длина ключа определяется выбранным шаблоном).

    • Нажмите кнопку Выбор типа центра сертификации.

Выбор алгоритма выработки ключевой пары и длины ключа

  • В открывшемся окне “Создание заявки на сертификат” (процесс формирования заявки и его результат) (см. рисунок ниже) отображаются процессы:

    • Генерации ключевой пары.

    • Генерации запроса.

    • Создания заявки.

    Успешное завершения каждого процесса помечается значком Кнопка в разделе "Экспорт записей журнала событий".

Заявка на выпуск сертификата на ключевом носителе заведена успешно

В случае возникновения ошибок при формировании заявки процесс помечается значком Кнопка в разделе "Экспорт записей журнала событий".

Некоторые типы ключевых носителей поддерживают определенный набор алгоритмов выработки ключевых пар (например, в приведенном ниже примере при создании заявки на выпуск сертификата на электронном ключе JaCarta‑2 ГОСТ был выбран неподдерживаемый алгоритм RSA) (см. рисунок ниже).Значок предупреждения

Выбранный алгоритм не поддерживается в используемом ключевом носителе

Для завершения процесса создания заявки в независимости от его результата нажмите кнопку Скачивание запроса на сертификат.

Импорт сертификата на ключевой носитель (см. раздел Импорт сертификата на ключевой носитель) будет доступен (статус заявки “Ожидает импорта на КН”) после одного из следующих событий:

  • Подтверждение заявки уполномоченным пользователем и выпуск сертификата в eCA-CA.

  • Автоматическое подтверждение заявки и выпуск сертификата в eCA-CA.

Получатель сертификатов (субъект РС) может отменить только созданные им заявки (например, по причине указания в заявке некорректных данных). Отменить заявку возможно, если ее статус “Ожидает подтверждения” или “Ошибка выпуска”.

Выполнить отмену заявки возможно как при просмотре списка заявок, так и из карточки заявки.

Порядок отмены заявки, созданной получателем сертификатов (субъектом РС), способом №1:

  • Подключитесь к веб-интерфейсу eCA-RA и перейдите в раздел Карточка Центра валидации. Вкладка "CRL DP". Delta CRL не публикуется в данный ЦВ Заявки.

  • Инициируйте процесс отмены заявки одним из следующих способов:

    • Найдите заявку, которую необходимо отменить, в списке (см. раздел Просмотр записей о заявках), щелкните в колонке [Операции] значок Кнопка в разделе "Боковая панель" <Операции строки> и выберите в открывшемся списке Окно "Добавление Syslog-сервера" <Отмена заявки> (см. рисунок ниже).

      Инициализация процесса отмены заявки на выпуск сертификата в спсике

    • Откройте карточку заявки, которую необходимо отменить (см. раздел Просмотр карточки заявки на выпуск сертификата), на панели инструментов карточки заявки щелкните значок Компактный вид боковой панели и выберите в открывшемся списке Окно "Добавление Syslog-сервера" <Отмена заявки> (см. рисунок ниже).

Инициализация процесса отмены заявки на выпуск сертификата из ее карточки

  • В открывшемся окне в поле “Комментарий” укажите причину отмены заявки и нажмите кнопку Кнопка в разделе "Импорт сертификата (цепочки сертификатов) подчинённого центра сертификации" (см. рисунок ниже).

Указание причин перед отменой заявки на выпуск сертификата

Значок предупрежденияПосле отмены заявки указанный комментарий будет доступен для просмотра в карточке заявки (см. раздел Просмотр карточки заявки на выпуск сертификата) в атрибуте “Комментарий” блока “Заявка” (см. рисунок ниже).

Комментарий занесен в карточку отменной заявки

  1. В соответствии с документом “RFC 2986. PKCS #10: Certification Request Syntax Specification Version 1.7”.

  2. В соответствии с документом “RFC 7292. PKCS #12: Personal Information Exchange Syntax v1.1”

  3. Заявки по сценарию “WSTEP” создаются в eCA-RA автоматически в результате обработки запросов получателей сертификатов (субъектов РС) по протоколу MS-WSTEP (см. раздел Поддержка протоколов MS‑XCEP и MS‑WSTEP).

  4. Набор действий колонок отличается в зависимости от атрибута заявки, представленного в данной колонке.

  5. Набор действий колонок отличается в зависимости от атрибута заявки, представленного в данной колонке.

  6. Менять порядок сортировки, а также отменять сортировку можно, последовательно щелкая на значок статуса сортировки по колонке.

  7. Набор действий колонок отличается в зависимости от атрибута заявки, представленного в данной колонке.

  8. Получателю сертификатов (субъекту РС) доступны шаблоны в соответствии с установленными для него в eCA-RA уполномоченным пользователем с ролью “Администратор” правилами выпуска. Правило выпуска может быть назначено как непосредственно получателю сертификатов (субъекту РС), так и группе безопасности, в которую входит получатель сертификатов (субъект РС). Правило выпуска также определяет режим обработки (рассмотрения) заявки. В соответствии с правилом выпуска обработка заявки и выпуск сертификата может выполняться в eCA-CA как в автоматическом режиме (автоматическое подтверждение), так в ручном (автоматизированном) режиме пользователями с ролями “Администратор” или “Оператор” (подтверждение или отклонение заявки).

  9. Получателю сертификатов (субъекту РС) доступны шаблоны в соответствии с установленными для него в eCA-RA уполномоченным пользователем с ролью “Администратор” правилами выпуска. Правило выпуска может быть назначено как непосредственно получателю сертификатов (субъекту РС), так и группе безопасности, в которую входит получатель сертификатов (субъект РС). Правило выпуска также определяет режим обработки (рассмотрения) заявки. В соответствии с правилом выпуска обработка заявки и выпуск сертификата может выполняться в eCA-CA как в автоматическом режиме (автоматическое подтверждение), так в ручном (автоматизированном) режиме пользователями с ролями “Администратор” или “Оператор” (подтверждение или отклонение заявки).

  10. Получателю сертификатов (субъекту РС) доступны шаблоны в соответствии с установленными для него в eCA-RA уполномоченным пользователем с ролью “Администратор” правилами выпуска. Правило выпуска может быть назначено как непосредственно получателю сертификатов (субъекту РС), так и группе безопасности, в которую входит получатель сертификатов (субъект РС). Правило выпуска также определяет режим обработки (рассмотрения) заявки. В соответствии с правилом выпуска обработка заявки и выпуск сертификата может выполняться в eCA-CA как в автоматическом режиме (автоматическое подтверждение), так в ручном (автоматизированном) режиме пользователями с ролями “Администратор” или “Оператор” (подтверждение или отклонение заявки).