Page tree

Создайте сервисную учетную запись — агента, от имени которого Рутокен KeyBox будет отправлять запросы на сертификаты пользователей в Dogtag CA.

Создать учетную запись можно через УЦ или REST API.

УЦ

  1. Создайте пользователя от имени администратора Dogtag CA.
    pki -u <имя администратора> -w <пароль администратора> ca-user-add <имя пользователя> --fullName "<отображаемое имя пользователя>"

  2. Добавьте пользователя в группу операторов Certificate Manager Agents, чтобы он мог управлять запросами на сертификаты.
    pki -u <имя администратора> -w <пароль администратора> ca-group-member-add "Certificate Manager Agents" <имя пользователя>

REST API

  1. Выполните вход в Dogtag CA. Для аутентификации используйте сертификат администратора, который находится на сервере Dogtag CA по пути /root/ca-agent.p12.
    GET /ca/v2/account/login
  2. Создайте пользователя.
    POST /ca/v2/admin/users
    {
        "id": "<имя пользователя>",
        "UserID": "<имя пользователя>",
        "FullName": "<отображаемое имя пользователя>"
    }
  3. Добавьте пользователя в группу операторов Certificate Manager Agents, чтобы он мог управлять запросами на сертификаты.
    POST /ca/v2/admin/groups/Certificate Manager Agents/members
    {
        "id": "<имя пользователя>",
        "groupID": "Certificate Manager Agents"
    }
  • No labels