Aladdin Enterprise CA
Чтобы настроить работу Indeed CM с Aladdin Enterprise CA (Aladdin eCA):
- Создайте сервисную учетную запись.
- Выпустите сертификат клиентской аутентификации и установите его в личное хранилище сертификатов на сервере Indeed CM.
- Установите корневой сертификат Aladdin eCA в хранилище доверенных корневых сертификатов на сервере Indeed CM.
- Создайте шаблоны сертификатов пользователей.
- Настройте подключение к Aladdin eCA в Консоли управления Indeed CM.
Создание сервисной учетной записи
Создайте сервисную учетную запись, от имени которой Indeed CM будет создавать запросы на сертификаты пользователей в Aladdin eCA.
- Откройте веб-интерфейс Центра сертификации Aladdin eCA и перейдите в раздел Учетные записи.
- Нажмите Создать и выберите роль Администратор.
- Заполните поля Отображаемое имя и Логин.
- Нажмите Создать.
Выпуск сертификата клиентской аутентификации
Чтобы выпустить сертификат клиентской аутентификации для сервисной учетной записи, создайте шаблон и получите сертификат.
Создание шаблона сертификата
В веб-интерфейсе Aladdin eCA перейдите в раздел Шаблоны.
Создайте шаблон сертификата для Indeed CM на основе шаблона ECA-User: клонируйте шаблон и укажите имя нового шаблона. Откроется окно свойств шаблона.
При необходимости укажите Период действия сертификата.
Выберите Центр сертификации.
В выпадающем списке Тип субъекта выберите Пользователь.
В разделе Шифрование выключите опцию ECDSA. Indeed CM не поддерживает работу с сертификатами на основе алгоритма ECDSA.
Алгоритм шифрования для формирования сертификатаЧтобы формировать сертификат с использованием ГОСТ-шифрования, включите только опцию ГОСТ. Если включены оба варианта – ГОСТ и RSA, то используется алгоритм RSA.
На вкладках Расширения и Компоненты имени сертификата оставьте параметры по умолчанию и нажмите Сохранить.
Получение сертификата
- Перейдите в раздел Учетные записи.
- В строке с созданной сервисной учетной записью нажмите Создать сертификат и выберите опцию С закрытым ключом (PKCS#12).
- Выберите шаблон и нажмите Продолжить.
- При необходимости измените данные сервисной учетной записи и нажмите Продолжить.
- Создайте пароль для защиты ключевого контейнера PKCS#12.
- Выберите алгоритм и длину ключа или оставьте параметры по умолчанию.
- Нажмите Создать сертификат и Скачать.
Файл сертификата скачивается в формате P12.
Установка сертификатов на сервер Indeed CM
Установите на сервер Indeed CM следующие сертификаты:
- Сертификат клиентской аутентификации в личное хранилище сертификатов компьютера
- Корневой сертификат Aladdin eCA в хранилище доверенных корневых сертификатов компьютера
При установке сертификата в формате P12 на рабочую станцию под управлением ОС Linux, конвертируйте формат файла сертификата с P12 на PFX. Вместо FILE подставьте имя файла сертификата.
sudo mv FILE.p12 FILE.pfx
Создание шаблонов сертификатов пользователей
В веб-интерфейсе Aladdin eCA перейдите в раздел Шаблоны.
Клонируйте нужный шаблон и укажите имя нового шаблона. Откроется окно свойств шаблона.
В окне свойств шаблона при необходимости укажите Период действия сертификата.
Выберите Центр сертификации.
В выпадающем списке Тип субъекта выберите Пользователь.
В разделе Шифрование выключите опцию ECDSA. Indeed CM не поддерживает работу с сертификатами на основе алгоритма ECDSA.
На вкладке Расширения укажите необходимые параметры.
На вкладке Компоненты имени сертификата выберите атрибуты для формирования отличительного и альтернативного имени субъекта сертификата.
предупреждениеАтрибут
Domain qualifierне поддерживается как обязательный в имени субъекта сертификата, выпускаемого через Indeed CM.Нажмите Сохранить.