Windows
Сервисную учетную запись можно создать следующими способами:
- зарегистрировать учетную запись через веб-портал Центра Регистрации (рекомендуется);
- использовать существующую учетную запись Центра Регистрации и добавить ее в группу безопасности.
Чтобы зарегистрировать учетную запись через веб-портал Центра Регистрации (ЦР):
- Запустите браузер от имени администратора на сервере Rutoken KeyBox.
- Откройте веб-портал Центра Регистрации КриптоПро УЦ 2.0:
https://<имя сервера УЦ>/UI/. - На начальной странице выберите Регистрация. Откроется форма регистрации пользователя.
- Укажите Имя и E-mail сервисной учетной записи.
- Сохраните выданный ЦР логин и временный пароль.
- При необходимости укажите дополнительную информацию.
- Завершите регистрацию.
- В Консоли управления ЦР одобрите запрос на регистрацию нового пользователя.
- Добавьте созданного пользователя в группу безопасности Rutoken KeyBox Service Users.
Linux
Роль сервисной учетной записи выполняет оператор Центра Регистрации с сертификатом клиентской аутентификации и сертификатом подписи.
Команды выполняются на сервере УЦ в каталоге /opt/cpca/pkica.
- Создайте группу операторов и выдайте ей права на каталог пользователей ЦР.
cd /opt/cpca/pkica ./pkica ra folder add -n <имя каталога> ./pkica ra group add -n <имя группы> ./pkica ra permission grant --folder <имя каталога> --group <имя группы> --all
- Создайте учетную запись оператора ЦР, укажите пути к сертификату клиентской аутентификации и сертификату подписи.
./pkica ra operator add \ --last-name "<Фамилия>" \ --first-name "<Имя>" \ --tls-cert-file <путь к сертификату клиентской аутентификации> \ --signing-cert-file <путь к сертификату подписи> \ --group <имя группы> \ --login <логин>
Для инсталляций с несколькими серверами
Если в инфраструктуре планируется установить несколько серверов Rutoken KeyBox, перенесите сертификаты клиентской аутентификации и подписи оператора ЦР вместе с контейнерами закрытых ключей на каждый сервер Rutoken KeyBox.