Page tree

Общая информация

Настоящая инструкция описывает процесс добавления шаблона сертификата RSA в Центр сертификации и выписку сертификата с использованием этого шаблона.

Программные требования

  • ОС Windows Server 2022 Rus или Windows Server 2025 Rus;
  • учетная запись с правами администратора системы;
  • установленные драйверы Рутокен;
  • установленные и настроенные службы сертификации Active Directory;
  • сертификаты администратора, агента регистрации и проверки подлинности контроллера, выписанные в консоли MMC.

Добавление шаблона в Центр сертификации

  1. Откройте меню Пуск.
  2. В поисковой строке введите «центр сертификации» и откройте найденную оснастку Центр сертификации.
  3. Щелкните правой кнопкой мыши по папке Шаблоны сертификатов и выберите пункт Управление.

  4. Щелкните правой кнопкой мыши по шаблону Пользователь со смарт-картой и выберите пункт Скопировать шаблон.
    Откроется окно Свойства нового шаблона.


  5. Выберите следующие настройки:

    • Общие:

      • Отображаемое имя шаблона: Пользователь Rutoken;

      • Имя шаблона: ПользовательRutoken.

    • Обработка запроса:

      • Цель подписи: Подпись и шифрование.

    • Шифрование:

      • Минимальный размер ключа: не менее 2048.

      • В запросах могут использоваться только следующие поставщики: необходимо выбрать один из вариантов: Microsoft Smart Card Base CSP; Aktiv ruToken CSP v1.0; Microsoft Smart Card Key Storage Provider.

    • Безопасность

      • Разрешения для группы Прошедшие проверку: Чтение, Заявка, Автоматическая подача заявок.

    • Требования выдачи:

      • Указанного числа авторизованных подписей: 1;

      • В подписи требуется указать тип политики: Политика применения;

      • Политика применения: Агент запроса сертификата.

    Остальные настройки оставьте по умолчанию. 

  6. Нажмите ОК.
  7. Перейдите в окно Центр сертификации.
  8. Щелкните правой кнопкой мыши по папке Шаблоны сертификатов и выберите пункт Создать Выдаваемый шаблон сертификатов.

  9. В окне Включение шаблонов сертификатов щелкните по шаблону Агент регистрации.
  10. Зажмите клавишу Ctrl на клавиатуре и щелкните левой кнопкой мыши по шаблону Пользователь Rutoken.
  11. Нажмите ОК и закройте окно.

Выписка сертификата пользователя

Подключите устройство Рутокен к компьютеру перед тем, как приступать к выписке сертификата.

  1. Запустите сохраненный на предыдущем этапе процесса файл с параметрами консоли.
  2. В левой части окна консоли раскройте папку Сертификаты - текущий пользователь → Личное.
  3. Правой кнопкой мыши щелкните по папке Сертификаты и выберите пункт Все задачиДополнительные операцииЗарегистрироваться от имени.

  4. В окне Перед началом работы ознакомьтесь с информацией и нажмите Далее.
  5. В окне Выбор политики регистрации сертификатов нажмите Далее.
  6. В окне Выберите сертификат агента регистрации нажмите Обзор.

  7. Выберите сертификат типа Агент регистрации и нажмите ОК.

    Чтобы определить тип сертификата, откройте его свойства. 

  8. В окне Выберите сертификат агента регистрации нажмите Далее.
  9. В окне Запрос сертификатов установите переключатель в положение Пользователь Rutoken и нажмите Далее.

  10. В окне Выберите пользователя нажмите Обзор.
  11. В поле Введите имена выбираемых объектов введите имя пользователя, которому будет выписан сертификат типа Пользователь Rutoken.
  12. Нажмите Проверить имена.

  13. Нажмите ОК. Поле Имя пользователя или псевдоним заполнится автоматически.

  14. Нажмите Заявка. Откроется окно подтверждения операции.
  15. Введите PIN-код Пользователя и нажмите ОК.

  16. Нажмите Закрыть. В результате сертификат типа Пользователь Rutoken будет выписан и сохранен на токене.

    После сохранения сертификата проверьте, верно ли были указаны все данные. Для этого нажмите Просмотреть сертификат.

  • No labels