Привязка сертификатов к порталу
Описание процесса привязки сертификатов к порталу.
После завершения настройки порталов необходимо выполнить привязку наборов сертификатов. Набор сертификатов зависит от настроек типа аутентификации User authentication type на HTTP-портале. Элементы сертификатов задаются на соответствующих страницах веб-интерфейса: Установка корневых сертификатов удостоверяющего центра и Серверные мандаты (сертификаты и ключи): запрос и установка.
-
Перейдите на страницу списка порталов в конфигурации: .

-
Перейдите на вкладку и выберите нужный портал нажатием мыши в поле портала.

-
Перейдите на вкладку Credentials.

-
Выполните привязку сертификатов. Привязка
Credentials CA Certificates и Server
Credentials обязательна для обеспечения TLS-соединения
между клиентом и шлюзом NGate. Для входа в меню выбора сертификата нажмите
кнопку Assign в соответствующем поле.
- Server Credentials (серверный мандат) — сертификаты, предоставляемые пользователям для подтверждения подлинности шлюза.
- Credentials CA Certificates (сертификат УЦ) — сертификаты корневых УЦ, выдавшие серверные мандаты.
- Intermediate CA Certificates (промежуточный сертификат УЦ) — сертификаты промежуточных УЦ, выдавшие серверные мандаты (опционально).
- Trusted CA Certificates (доверенные сертификаты УЦ)
— сертификаты УЦ, которые выдают пользователям клиентские сертификаты,
использующиеся для авторизации пользователя на шлюзе. Примечание: Поле Trusted CA Certificates будет активно при выборе в предустановках портала авторизации по любому сертификату (поле User authentication type на портале).
-
В секции предустановок можно изменить тип авторизации на портале в выпадающем
меню, после изменения нажмите Apply preset, чтобы
изменения вступили в силу.

-
В секции предустановок выполните привязку внешних
сервисов в соответствии с выбранными настройками авторизации. Нажмите
Assign в поле нужного сервиса: RADIUS или LDAP.

-
В секции User Unique ID format необходимо задать формат
уникального идентификатора пользователя: перетащите компонент из поля
Available format components в поле
Format. Задайте вариант для разделителя в поле
Separator.

-
В скрытой секции Custom Auth отображаются параметры
авторизации в соответствии с выбранными предустановками авторизации на портале.
Примечание: Не рекомендуется изменять параметры данной секции.

-
Нажмите кнопку
Save для сохранения введённых
настроек.
