Привязка сертификатов к порталу
Выполните привязку сертификатов на портале. Набор сертификатов зависит от настроек типа аутентификации User authentication type на HTTP-портале. Элементы сертификатов задаются на соответствующих страницах веб-интерфейса: Установка корневых сертификатов удостоверяющего центра и Серверные мандаты: запрос и установка.
-
Перейдите на страницу списка порталов в конфигурации:
-
Перейдите на вкладку
и выберите нужный портал нажатием мыши в поле портала.
-
Перейдите на вкладку Certificates.
-
Выполните привязку сертификатов. Привязка
Credentials CA Certificates и Server
Credentials обязательна для обеспечения TLS-соединения
между клиентом и шлюзом NGate. Для входа в меню выбора сертификата нажмите
кнопку Assign в соответствующем поле.
- Server Credentials (серверный мандат) — сертификаты, предоставляемые пользователям для подтверждения подлинности шлюза.
- Credentials CA Certificates (сертификат УЦ) — сертификаты корневых УЦ, выдавшие серверные мандаты.
- Intermediate CA Certificates (промежуточный сертификат УЦ) — сертификаты промежуточных УЦ, выдавшие серверные мандаты (опционально).
- Trusted CA Certificates (доверенные сертификаты УЦ) — которые выдают пользователям клиентские сертификаты, которые используются для авторизации пользователя на шлюзе. Активно при настройке портала на авторизацию по любому сертификату (поле User authentication type на портале).