Управление удостоверяющими центрами
В разделе Удостоверяющие центры задаются Microsoft CA, с которыми будет работать Рутокен KeyBox.
Рутокен KeyBox поддерживает работу с большим количеством удостоверяющих центров организации.
Для одной политики можно добавить несколько УЦ или создать несколько политик и указать свой удостоверяющий центр для каждой.
Добавление УЦ в домене, в котором находятся пользователи Рутокен KeyBox
- Нажмите Добавить УЦ.
- В поле Адрес введите адрес удостоверяющего центра.
В полях Имя пользователя и Пароль введите имя и пароль сервисной учетной записи, обладающей сертификатом Агент регистрации.
Для работы Рутокен KeyBox с УЦ обязательно наличие пользователя с сертификатом Агент регистрации.
От имени этого пользователя будет выполняться запрос к указанному удостоверяющему центру на выдачу сертификатов пользователям Рутокен KeyBox.
Учетные данные этого пользователя могут быть изменены после добавления удостоверяющего центра в Рутокен KeyBox. Для этого нажмите справа от имени пользователя.
- Нажмите Добавить.
Добавление УЦ за пределами домена, в котором находятся пользователи Рутокен KeyBox
- Нажмите Добавить УЦ.
В поле Адрес введите URL-адрес приложения Rutoken Keybox MSCA Proxy.
В случае развертывания Рутокен KeyBox в лесу доменов использование MSCA Proxy не обязательно. В этом случае в поле Адрес следует указать имя удостоверяющего центра.
- В поле Имя пользователя укажите учетную запись пользователя (в формате ДОМЕН\ИМЯ), обладающего сертификатом Агента регистрации на УЦ, расположенном вне домена с каталогом пользователей Рутокен KeyBox.
- В поле Пароль укажите её пароль.
- Установите галочку Выпускать сертификаты для пользователей из внешнего сопоставленного каталога.
В поле Путь (LDAP) укажите путь к каталогу пользователей Рутокен KeyBox внешнего домена.
- В поле Имя пользователя укажите учетную запись, обладающую правами на чтение всех свойств пользователей во внешнем домене, в формате ДОМЕН\ИМЯ.
- В поле Атрибут сопоставления каталогов укажите атрибут (Общее имя (CN), E-mail или Логин (sAMAccountName)), по которому Рутокен KeyBox будет определять уникальность пользователя, для которого созданы учетные записи в каждом домене.
- Нажмите Добавить. В результате удостоверяющий центр будет добавлен.
Управление шаблонами
В разделе Шаблоны задаются шаблоны, в соответствии с которыми будут выпускаться сертификаты пользователям.
Перед созданием шаблона сертификатов в Рутокен KeyBox убедитесь в том, что необходимые шаблоны настроены и добавлены в центре сертификации Microsoft CA.
Создание шаблона
- Нажмите Создать шаблон сертификата.
- Задайте все необходимые параметры.
Нажмите Создать.
Рутокен KeyBox позволяет создать несколько шаблонов сертификатов для одной политики (при условии, что эти шаблоны разные).
Изменение шаблона
- В строке с шаблоном щелкните по значку .
- Измените все необходимые параметры.
- Нажмите Сохранить. В результате шаблон будет изменен.
Удаление шаблона
- В строке с шаблоном щелкните по значку .
- Для подтверждения действия нажмите Удалить. В результате шаблон будет удален.