Создание элементов серверного мандата и мандата шлюза

Установка мандатов, для создания защищённого TLS соединения в NGate между шлюзом и ресурсами и шлюзом и пользователем.

Для безопасной передачи данных возможно настроить защищённое TLS-соединение между шлюзом NGate и ресурсами, а так же шлюзом и пользователями, в соответствии со схемой Схема TLS-соединения NGate.

Серверный мандат (англ. Server credential) состоит из Серверного сертификата и закрытого ключа. Серверный сертификат привязывается к порталу, а закрытый ключ хранится в реестре СУ NGate, на защищённом ключевом носителе или аппаратном модуле безопасности (HSM). Серверный мандат необходим для организации защищённого TLS-соединения между шлюзом NGate и клиентом на устройстве пользователя.

Мандат шлюза (англ. Gateway credential) состоит из сертификата и закрытого ключа, которые используются шлюзом NGate при организации защищённого TLS-соединения с Внутренними сервисами (веб-сервер, ресурсы) в защищённом шлюзом NGate сегменте сети. В данном случае Внутренние сервисы будут выступать в качестве TLS-серверов, а NGate в качестве TLS-клиента.

Важное замечание: Используемый УЦ должен иметь класс защиты не ниже требуемого класса защиты шлюза NGate!
Рис. 1. Схема TLS-соединения NGate