Установите сертификат в личное хранилище компьютера.
Получение сертификата
Зарегистрируйте нового пользователя КриптоПро УЦ. В качестве имени пользователя укажите FQDN сервера Rutoken KeyBox.
На рабочей станции, где установлен сервер Rutoken KeyBox, войдите в личный кабинет пользователя КриптоПро УЦ по идентификатору и временному паролю.
Создайте запрос на сертификат:
Откройте вкладкуСертификаты.
В верхней панели меню выберитеСоздать. Откроется окно запроса на сертификат.
Выберите шаблон сертификатаВеб-сервер.
Выберите криптопровайдерCrypto-Pro GOST R 34.10-2012 Cryptographic Service Provider. Также поддерживаются криптопровайдеры RSA.
В параметреКлюч будет использоваться длявыберите Подпись.
НажмитеСоздать.
Дождитесь, когда Оператор Центра Регистрации одобрит запрос.
В личном кабинете пользователя КриптоПро перейдите в раздел Запросы→Изготовление. После выпуска сертификата статус запроса изменится наЗавершен. Изготовленный сертификат отобразится на вкладкеСертификаты→Действительные.
Сохраните сертификат – выделите его и в правой части строки нажмитеСкачать.
Установка сертификата в личное хранилище компьютера
Выберите инструкцию в зависимости от ОС рабочей станции, где устанавливается сертификат.
Чтобы установить сертификат в личное хранилище компьютера:
Откройте приложение КриптоПро CSP.
Перейдите на вкладкуСервис.
В разделеЛичный сертификатнажмитеУстановить личный сертификат.... Откроется Мастер установки личного сертификата.
Укажите путь к файлу сертификата. Выберите сертификат рабочей станции, на которой установлен сервер Rutoken KeyBox. НажмитеДалее.
Не устанавливайте пароль на контейнер закрытого ключа при установке сертификата.
Включите опциюНайти контейнер автоматически. В качестве хранилища контейнера определится Реестр.
В блокеВведенное имя задает ключевой контейнервыберите Компьютераи нажмите Далее.
Завершите установку сертификата.
Выдайте Rutoken KeyBox права на чтение закрытого ключа сертификата:
Перейдите в оснасткуСертификаты(Certificates) компьютера, на котором установлен сервер Rutoken KeyBox.
Правой кнопкой мыши нажмите на сертификат, выберитеВсе задачи (All tasks) →Управление закрытыми ключами... (Manage Private Keys...).
Нажмите Добавить(Add).
в меню Размещение (Location) укажите сервер.
В поле Введите имена выбранных объектов (Enter the object names to select) укажите локальную группу IIS_IUSRS, нажмите Проверить имена (Check Names) и ОК.
Выставите права Полный доступ (Full Control) и Чтение (Read).
Нажмите Применить(Apply).
Выполните вход в систему с учетной записью, от имени которой будет запускаться Rutoken KeyBox. По умолчанию это пользователь www-data.
Проверьте наличие пользователя www-data:
cat /etc/passwd | grep www-data
Пример вывода, если пользователь www-data существует, и вход запрещен