Установка корневых сертификатов удостоверяющего центра
Описание установки корневых сертификатов УЦ в веб-интерфейсе NGate.
В данном разделе описан процесс установки в ПО NGate Корневых сертификатов УЦ и Промежуточных сертификатов УЦ, а также CRL,
которые в ПО NGate используются для проверки подлинности Сертификатов внешних
пользователей при аутентификации.
Рис. 1. Схема взаимодействия Сертификата УЦ и пользователя
Сертификат УЦ, Промежуточный сертификат УЦ и CRL необходимо получить в Удостоверяющем
центре. Выбор стороннего УЦ или создание и аккредитация собственного осуществляется
администратором в соответствии с требованиями безопасности организации. При
необходимости возможно использование аккредитованного УЦ КриптоПро.
Важное замечание: Не используйте тестовые УЦ для работы в реальных условиях.
Тестовый удостоверяющий центр не проверяет информацию, указанную в запросах на
сертификат. Не следует доверять сертификатам, выданным тестовым УЦ!
На странице настройки сертификатов УЦ можно вручную добавить файл Корневого или промежуточного сертификата УЦ и
CRL в формате PEM или DER или
загрузить набор сертификатов из файла формата PKCS #7
Описание процесса ввода Корневого или промежуточного сертификата УЦ вручную
(CA / Intermediate Certificates) и
CRL (опционально) в одном из двух форматов PEM
или DER с использованием формы выбора файла:
Нажмите кнопку Add manually,
чтобы перейти на страницу загрузки нового сертификата УЦ.
В поле Name введите наименование сертификата,
которое будет отображаться в системе.
Выберите файл сертификата УЦ CA Certificate в
диалоговом окне выборов файла интернет-браузера. После успешного ввода
параметры корневого сертификата появятся на странице.
Выберите файл с кодом CRL, в диалоговом окне
выборов файла интернет-браузера CRL.
Нажмите Save для сохранения
сертификата УЦ в системе и возврата на страницу списка сертификатов УЦ.
Back – выйти без
сохранения.
Процесс ввода Корневого или промежуточного сертификата УЦ
(CA / Intermediate Certificates) и
CRL в формате PEM в кодировке
Base64.
Нажмите кнопку Add manually.
В поле Name введите наименование сертификата в
системе.
Откройте файл сертификата УЦ в PEM в кодировке Base64 в
любом текстовом редакторе.
Скопируйте данные сертификата в буфер обмена, включая теги: :
От англ.Subject Distinguished Name (отличительное имя
субъекта) ‒ включает информацию о владельце сертификата:
электронная почта (E), название организации (O),
подразделение организации (OU), страна (С), область (ST),
город (L), общее имя (CN) и другие
Issuer DN
От англ. Issuer Distinguished Name
(отличительное имя УЦ) ‒ включает информацию о организации,
выдавшей сертификат: электронная почта (E), название
организации (O), подразделение организации (OU), страна (С),
область (ST), город (L), общее имя (CN) и другие
Certificate Valid From
Дата и время начала действия данного сертификата
УЦ
Certificate Valid To
Дата и время окончания действия данного сертификата
УЦ