Page tree

Чтобы выпустить сертификат клиентской аутентификации для сервисной учетной записи:

  1. Создайте шаблон сертификата.
  2. Получите сертификат.
  3. Установите сертификат в хранилище корневых сертификатов компьютера.

Создание шаблона

  1. В веб-интерфейсе Aladdin eCA перейдите в раздел Шаблоны.

  2. Создайте шаблон сертификата для Рутокен KeyBox на основе шаблона ECA-User: клонируйте шаблон и укажите имя нового шаблона. Откроется окно свойств шаблона.

  3. При необходимости укажите Период действия сертификата.

  4. Выберите Центр сертификации.

  5. В выпадающем списке Тип субъекта выберите Пользователь.

  6. В разделе Шифрование выключите опцию ECDSA. Рутокен KeyBox не поддерживает работу с сертификатами на основе алгоритма ECDSA.

    Алгоритм шифрования для формирования сертификата

    Чтобы формировать сертификат с использованием ГОСТ-шифрования, включите только опцию ГОСТ. Если включены оба варианта — ГОСТ и RSA, то используется алгоритм RSA.

  7. На вкладках Расширения и Компоненты имени сертификата оставьте параметры по умолчанию.

  8. Нажмите Сохранить.

Получение

  1. Перейдите в раздел Учетные записи.
  2. В строке с созданной сервисной учетной записью нажмите Создать сертификат и выберите опцию С закрытым ключом (PKCS#12).
  3. Выберите шаблон, созданный на предыдущем этапе, и нажмите Продолжить.
  4. При необходимости измените данные сервисной учетной записи и нажмите Продолжить.
  5. Создайте пароль для защиты ключевого контейнера PKCS#12.
  6. Выберите алгоритм и длину ключа или оставьте параметры по умолчанию.
  7. Нажмите Создать сертификат.
  8. Нажмите Скачать.

Файл сертификата скачивается в формате P12.

  • No labels