Создайте сервисную учетную запись — агента, от имени которого Рутокен KeyBox будет отправлять запросы на сертификаты пользователей в Dogtag CA.
Создать учетную запись можно через УЦ или REST API.
УЦ
- Создайте пользователя от имени администратора Dogtag CA.
pki -u <имя администратора> -w <пароль администратора> ca-user-add <имя пользователя> --fullName "<отображаемое имя пользователя>"
- Добавьте пользователя в группу операторов Certificate Manager Agents, чтобы он мог управлять запросами на сертификаты.
pki -u <имя администратора> -w <пароль администратора> ca-group-member-add "Certificate Manager Agents" <имя пользователя>
REST API
- Выполните вход в Dogtag CA. Для аутентификации используйте сертификат администратора, который находится на сервере Dogtag CA по пути
/root/ca-agent.p12.GET /ca/v2/account/login
- Создайте пользователя.
POST /ca/v2/admin/users
{ "id": "<имя пользователя>", "UserID": "<имя пользователя>", "FullName": "<отображаемое имя пользователя>" } - Добавьте пользователя в группу операторов Certificate Manager Agents, чтобы он мог управлять запросами на сертификаты.
POST /ca/v2/admin/groups/Certificate Manager Agents/members
{ "id": "<имя пользователя>", "groupID": "Certificate Manager Agents" }