Page tree

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 2 Current »

Windows

Сервисную учетную запись можно создать следующими способами:

  • зарегистрировать учетную запись через веб-портал Центра Регистрации (рекомендуется);
  • использовать существующую учетную запись Центра Регистрации и добавить ее в группу безопасности.

Чтобы зарегистрировать учетную запись через веб-портал Центра Регистрации (ЦР):

  1. Запустите браузер от имени администратора на сервере Rutoken KeyBox.
  2. Откройте веб-портал Центра Регистрации КриптоПро УЦ 2.0: https://<имя сервера УЦ>/UI/.
  3. На начальной странице выберите Регистрация. Откроется форма регистрации пользователя.
  4. Укажите Имя и E-mail сервисной учетной записи.
  5. Сохраните выданный ЦР логин и временный пароль.
  6. При необходимости укажите дополнительную информацию.
  7. Завершите регистрацию.
  8. В Консоли управления ЦР одобрите запрос на регистрацию нового пользователя.
  9. Добавьте созданного пользователя в группу безопасности Rutoken KeyBox Service Users.

Linux

Роль сервисной учетной записи выполняет оператор Центра Регистрации с сертификатом клиентской аутентификации и сертификатом подписи.

Учетной записи оператора ЦР нужны следующие сертификаты:

  • сертификат клиентской аутентификации — сертификат с назначением «Проверка подлинности клиента» для подключения к УЦ;
  • сертификат подписи — сертификат с назначениями «Цифровая подпись» и «Неотрекаемость» для подписи запросов к УЦ.

Эти сертификаты указываются при настройке подключения к УЦ в полях Клиентский сертификат и Сертификат подписи.

Команды выполняются на сервере УЦ в каталоге /opt/cpca/pkica.

  1. Создайте группу операторов и выдайте ей права на каталог пользователей ЦР.
    cd /opt/cpca/pkica
    ./pkica ra folder add -n <имя каталога>
    ./pkica ra group add -n <имя группы>
    ./pkica ra permission grant --folder <имя каталога> --group <имя группы> --all
  2. Создайте учетную запись оператора ЦР, укажите пути к сертификату клиентской аутентификации и сертификату подписи.
    ./pkica ra operator add \
      --last-name "<Фамилия>" \
      --first-name "<Имя>" \
      --tls-cert-file <путь к сертификату клиентской аутентификации> \
      --signing-cert-file <путь к сертификату подписи> \
      --group <имя группы> \
      --login <логин>

Для инсталляций с несколькими серверами

Если в инфраструктуре планируется установить несколько серверов Rutoken KeyBox, перенесите сертификаты клиентской аутентификации и подписи оператора ЦР вместе с контейнерами закрытых ключей на каждый сервер Rutoken KeyBox.


  • No labels