Чтобы выпустить сертификат клиентской аутентификации для сервисной учетной записи:
- Создайте шаблон сертификата.
- Получите сертификат.
- Установите сертификат в хранилище корневых сертификатов компьютера.
Создание шаблона
В веб-интерфейсе Aladdin eCA перейдите в раздел Шаблоны.
Создайте шаблон сертификата для Рутокен KeyBox на основе шаблона ECA-User: клонируйте шаблон и укажите имя нового шаблона. Откроется окно свойств шаблона.
При необходимости укажите Период действия сертификата.
Выберите Центр сертификации.
В выпадающем списке Тип субъекта выберите Пользователь.
В разделе Шифрование выключите опцию ECDSA. Рутокен KeyBox не поддерживает работу с сертификатами на основе алгоритма ECDSA.
Алгоритм шифрования для формирования сертификата
Чтобы формировать сертификат с использованием ГОСТ-шифрования, включите только опцию ГОСТ. Если включены оба варианта — ГОСТ и RSA, то используется алгоритм RSA.
На вкладках Расширения и Компоненты имени сертификата оставьте параметры по умолчанию.
Нажмите Сохранить.
Получение
- Перейдите в раздел Учетные записи.
- В строке с созданной сервисной учетной записью нажмите Создать сертификат и выберите опцию С закрытым ключом (PKCS#12).
- Выберите шаблон, созданный на предыдущем этапе, и нажмите Продолжить.
- При необходимости измените данные сервисной учетной записи и нажмите Продолжить.
- Создайте пароль для защиты ключевого контейнера PKCS#12.
- Выберите алгоритм и длину ключа или оставьте параметры по умолчанию.
- Нажмите Создать сертификат.
- Нажмите Скачать.
Файл сертификата скачивается в формате P12.