Раздел содержит инструкцию по настройке доступа к защищенному веб-сайту по предъявлении токена.
Для настройки необходимы:
- компьютер с установленной операционной системой Windows 2022 Server Rus;
- установленные Драйверы Рутокен;
- опубликованный в IIS веб-сайт;
- дистрибутив ОС.
Необходимые условия:
- операционная система настроена как Веб-сервер;
- установлены Службы Сертификации;
- пользователям выданы сертификаты типа Пользователь со смарт-картой или Вход со смарт-картой.
Все описанные далее действия должны производиться с правами администратора системы.
Для примера будет использована веб-директория Outlook Web Access на сайте веб-узел по умолчанию.
Настройки будут проводиться с правами учетной записи Administrator.
Для настройки параметров безопасности веб-сайта:
- Откройте Панель управления.
- В поле поиска введите "администрирование".
- Два раза щелкните по пункту Администрирование.
- Два раза щелкните по оснастке Диспетчер служб IIS.
- В списке Подключения щелкните по узлу, для которого будет производиться настройка.
- Два раза щелкните по строке Проверка подлинности.
- Если базовая аутентификация отключена, то включите ее (нажмите на строку Обычная проверка подлинности и нажмите ссылку Включить).
- Щелкните правой кнопкой мыши на строку Обычная проверка подлинности и выберите пункт Изменить...
- Укажите название домена, в котором расположен веб-сервер.
- Нажмите ОК.
- Щелкните правой кнопкой мыши на узел, для которого будет производиться настройка. Выберите пункт Изменить привязки...
- В окне Привязки сайта нажмите Добавить...
- В раскрывающемся списке Тип выберите значение https.
- В раскрывающемся списке SSL-сертификат выберите сертификат, который будет использоваться для аутентификации веб-сервера. Нажмите ОК.
- Проверьте выбранные параметры и нажмите Закрыть.
- В правой части окна два раза щелкните по настройке Параметры SSL.
- В секции Параметры SSL установите флажок Требования SSL и переключатель в положение Требовать.
- В секции Действия нажмите на ссылку Применить.
Настройка безопасности веб-сервера закончена.
Далее следует настроить подключение к защищенному веб-сайту на клиентском компьютере.