Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.3

Aladdin Enterprise CA

Чтобы настроить работу Indeed CM с Aladdin Enterprise CA (Aladdin eCA):

  1. Создайте сервисную учетную запись.
  2. Выпустите сертификат клиентской аутентификации и установите его в личное хранилище сертификатов на сервере Indeed CM.
  3. Установите корневой сертификат Aladdin eCA в хранилище доверенных корневых сертификатов на сервере Indeed CM.
  4. Создайте шаблоны сертификатов пользователей.
  5. Настройте подключение к Aladdin eCA в Консоли управления Indeed CM.

Создание сервисной учетной записи

Создайте сервисную учетную запись, от имени которой Indeed CM будет создавать запросы на сертификаты пользователей в Aladdin eCA.

  1. Откройте веб-интерфейс Центра сертификации Aladdin eCA и перейдите в раздел Учетные записи.
  2. Нажмите Создать и выберите роль Администратор.
  3. Заполните поля Отображаемое имя и Логин.
  4. Нажмите Создать.

Выпуск сертификата клиентской аутентификации

Чтобы выпустить сертификат клиентской аутентификации для сервисной учетной записи, создайте шаблон и получите сертификат.

Создание шаблона сертификата

  1. В веб-интерфейсе Aladdin eCA перейдите в раздел Шаблоны.

  2. Создайте шаблон сертификата для Indeed CM на основе шаблона ECA-User: клонируйте шаблон и укажите имя нового шаблона. Откроется окно свойств шаблона.

  3. При необходимости укажите Период действия сертификата.

  4. Выберите Центр сертификации.

  5. В выпадающем списке Тип субъекта выберите Пользователь.

  6. В разделе Шифрование выключите опцию ECDSA. Indeed CM не поддерживает работу с сертификатами на основе алгоритма ECDSA.

    Алгоритм шифрования для формирования сертификата

    Чтобы формировать сертификат с использованием ГОСТ-шифрования, включите только опцию ГОСТ. Если включены оба варианта – ГОСТ и RSA, то используется алгоритм RSA.

  7. На вкладках Расширения и Компоненты имени сертификата оставьте параметры по умолчанию и нажмите Сохранить.

Получение сертификата

  1. Перейдите в раздел Учетные записи.
  2. В строке с созданной сервисной учетной записью нажмите Создать сертификат и выберите опцию С закрытым ключом (PKCS#12).
  3. Выберите шаблон и нажмите Продолжить.
  4. При необходимости измените данные сервисной учетной записи и нажмите Продолжить.
  5. Создайте пароль для защиты ключевого контейнера PKCS#12.
  6. Выберите алгоритм и длину ключа или оставьте параметры по умолчанию.
  7. Нажмите Создать сертификат и Скачать.

Файл сертификата скачивается в формате P12.

Установка сертификатов на сервер Indeed CM

Установите на сервер Indeed CM следующие сертификаты:

  • Сертификат клиентской аутентификации в личное хранилище сертификатов компьютера
  • Корневой сертификат Aladdin eCA в хранилище доверенных корневых сертификатов компьютера

Как установить сертификаты

Установка сертификата P12 в ОС Linux

При установке сертификата в формате P12 на рабочую станцию под управлением ОС Linux, конвертируйте формат файла сертификата с P12 на PFX. Вместо FILE подставьте имя файла сертификата.

sudo mv FILE.p12 FILE.pfx

Создание шаблонов сертификатов пользователей

  1. В веб-интерфейсе Aladdin eCA перейдите в раздел Шаблоны.

  2. Клонируйте нужный шаблон и укажите имя нового шаблона. Откроется окно свойств шаблона.

  3. В окне свойств шаблона при необходимости укажите Период действия сертификата.

  4. Выберите Центр сертификации.

  5. В выпадающем списке Тип субъекта выберите Пользователь.

  6. В разделе Шифрование выключите опцию ECDSA. Indeed CM не поддерживает работу с сертификатами на основе алгоритма ECDSA.

  7. На вкладке Расширения укажите необходимые параметры.

  8. На вкладке Компоненты имени сертификата выберите атрибуты для формирования отличительного и альтернативного имени субъекта сертификата.

    предупреждение

    Атрибут Domain qualifier не поддерживается как обязательный в имени субъекта сертификата, выпускаемого через Indeed CM.

  9. Нажмите Сохранить.