Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Во время выпуска устройство персонализируется для пользователя: в соответствии с настройками назначенной политики использования устройств осуществляется инициализация устройства, генерируются ключевые пары, выпускаются необходимые сертификаты и происходит их запись в память устройства.

Порядок создания запроса на сертификат и записи на устройство:

  1. На клиентской стороне генерируется ключевая пара с использованием криптопровайдера.
  2. Формируется запрос на сертификат, в который вкладывается открытый ключ пользователя.
  3. Запрос подписывается закрытым ключом пользователя.
  4. Запрос подписывается ключом сервисной учетной записи оператора УЦ с необходимыми правами, которыми обладает сервер Рутокен KeyBox.
  5. Запрос отправляется в УЦ.
  6. После одобрения в УЦ