Page tree

Компонент RutokenKeyBox Event Log Proxy позволяет записывать события с нескольких серверов Rutoken KeyBox в единый журнал Windows Event Log.

Компонент устанавливается на одном из серверов Rutoken KeyBox или на отдельной рабочей станции (в домене или вне его). Системные требования для установки компонента совпадают с требованиями к серверу Rutoken KeyBox.

Чтобы установить и настроить Rutoken KeyBox Event Log Proxy:

  1. Выполните вход на рабочую станцию с правами локального администратора.

  2. Откройте каталог Rutoken KeyBox.Server дистрибутива системы и запустите Мастер установки Rutoken KeyBox.EventLog.Proxy-<номер версии>.x64.ru-ru.msi.

  3. В Мастере установки выберите способ аутентификации в зависимости от ОС, где установлен сервер Rutoken KeyBox, и укажите необходимые настройки в файлах конфигурации:

  1. Выберите способ аутентификации Windows.

  2. По завершении установки нажмите Готово и закройте Мастер установки.

  3. Откройте файл web.config (C:\inetpub\wwwroot\keybox\eventlogproxy) в редакторе Блокнот от имени администратора.

  4. В параметре allow users укажите учетную запись из домена, где установлен Event Log Proxy. Например, сервисную учетную запись для работы с каталогом пользователей.

    Пример
    <authorization>
         <clear />
         <add accessType="Allow" users="DEMO\servicekeybox" />
    </authorization>
  5. Сохраните изменения и закройте файл web.config.

  1. Выберите способ аутентификации по сертификату. По завершении установки нажмите Готово и закройте Мастер установки.
  2. Откройте файл appsettings.json (C:\inetpub\wwwroot\keybox\eventlogproxy) в редакторе Блокнот от имени администратора.
  3. В секции authSettings в параметре allowedCertificateThumbprints укажите отпечаток клиентского сертификата, разрешенного к предъявлению сервером Rutoken KeyBox. Убедитесь, что поле Улучшенный ключ (Enhanced Key Usage) сертификата содержит значение «Проверка подлинности клиента» (Client Authentication), и сертификат установлен в хранилище сертификатов сервера Rutoken KeyBox. Как выпустить клиентский сертификат.

    Пример
    "authSettings":{
    "authorizeByCertificate": "true",
    "allowedCertificateThumbprints": "aba8b93d73343f2182e3c1c40482b2ae2d75b6ec"
    }
  4. Сохраните изменения и закройте файл appsettings.json.

  • No labels