Привязка сертификатов к порталу

Описание процесса привязки сертификатов к порталу.

После завершения настройки порталов необходимо выполнить привязку наборов сертификатов. Набор сертификатов зависит от настроек типа аутентификации User authentication type на HTTP-портале. Элементы сертификатов задаются на соответствующих страницах веб-интерфейса: Установка корневых сертификатов удостоверяющего центра и Серверные мандаты (сертификаты и ключи): запрос и установка.

  1. Перейдите на страницу списка порталов в конфигурации: Clusters > <Имя кластера> > Configurations > <Имя конфигурации>.


  2. Перейдите на вкладку Portals и выберите нужный портал нажатием мыши в поле портала.


  3. Перейдите на вкладку Credentials.


  4. Выполните привязку сертификатов. Привязка Credentials CA Certificates и Server Credentials обязательна для обеспечения TLS-соединения между клиентом и шлюзом NGate. Для входа в меню выбора сертификата нажмите кнопку Assign в соответствующем поле.
    • Server Credentials (серверный мандат) — сертификаты, предоставляемые пользователям для подтверждения подлинности шлюза.
    • Credentials CA Certificates (сертификат УЦ) — сертификаты корневых УЦ, выдавшие серверные мандаты.
    • Intermediate CA Certificates (промежуточный сертификат УЦ) — сертификаты промежуточных УЦ, выдавшие серверные мандаты (опционально).
    • Trusted CA Certificates (доверенные сертификаты УЦ) — сертификаты УЦ, которые выдают пользователям клиентские сертификаты, использующиеся для авторизации пользователя на шлюзе.
      Примечание: Поле Trusted CA Certificates будет активно при выборе в предустановках портала авторизации по любому сертификату (поле User authentication type на портале).
  5. В секции предустановок можно изменить тип авторизации на портале в выпадающем меню, после изменения нажмите Apply preset, чтобы изменения вступили в силу.


  6. В секции предустановок выполните привязку внешних сервисов в соответствии с выбранными настройками авторизации. Нажмите Assign в поле нужного сервиса: RADIUS или LDAP.


  7. В секции User Unique ID format необходимо задать формат уникального идентификатора пользователя: перетащите компонент из поля Available format components в поле Format. Задайте вариант для разделителя в поле Separator.


  8. В скрытой секции Custom Auth отображаются параметры авторизации в соответствии с выбранными предустановками авторизации на портале.
    Примечание: Не рекомендуется изменять параметры данной секции.


  9. Нажмите кнопку Save для сохранения введённых настроек.