Общая информация
Настоящая инструкция описывает процесс добавления шаблона RSA-сертификата в Центр сертификации и выписку сертификата с использованием этого шаблона.
Программные требования
- ОС Windows 2022 Server Rus;
- аккаунт с правами администратора системы;
- установленные драйверы Рутокен;
- установленные и настроенные службы сертификации Active Directory;
- сертификаты администратора, агента регистрации и проверки подлинности контроллера, выписанные в консоли MMC.
Добавление шаблонов в Центр сертификации
- Откройте Панель управления.
- Щелкните два раза по пункту Администрирование.
- Щелкните два раза по пункту Центр сертификации.
- Щелкните правой кнопкой мыши по папке Шаблоны сертификатов и выберите пункт Управление.
- Щелкните правой кнопкой мыши по шаблону Пользователь со смарт-картой и выберите пункт Скопировать шаблон.
Откроется окно Свойства нового шаблона. Выберите следующие настройки:
Общие:
Отображаемое имя шаблона: Пользователь Rutoken;
Имя шаблона: ПользовательRutoken.
Обработка запроса:
Цель подписи: Подпись и шифрование.
Шифрование:
Минимальный размер ключа: не менее 1024.
В запросах могут использоваться только следующие поставщики: Aktiv ruToken CSP v1.0
Безопасность:
Разрешения для группы Прошедшие проверку: Чтение, Заявка, Автоматическая подача заявок.
Требования выдачи:
Указанного числа авторизованных подписей: 1;
В подписи требуется указать тип политики: Политика применения;
Политика применения: Агент сертификата.
Остальные настройки оставьте по умолчанию.
- Нажмите ОК.
- Перейдите в окно Центр сертификации.
- Щелкните правой кнопкой мыши по папке Шаблоны сертификатов.
- Выберите пункт Создать и подпункт Выдаваемый шаблон сертификатов.
- В окне Включение шаблонов сертификатов щелкните по шаблону Агент регистрации.
- Зажмите клавишу Ctrl на клавиатуре и щелкните левой кнопкой мыши по шаблону Пользователь Rutoken.
- Нажмите ОК и закройте окно.
Выписка сертификата пользователя Рутокен
Подключите устройство Рутокен к компьютеру перед тем, как приситупать к выписке сертификата.
- Запустите сохраненный в предыдущем этапе процесса файл с параметрами консоли.
- В левой части окна Консоль1 раскройте папку Сертификаты - текущий пользователь → Личное.
- Правой кнопкой мыши щелкните по папке Сертификаты и выберите пункт Все задачи → Дополнительные операции → Зарегистрироваться от имени.
- Ознакомьтесь с информацией и нажмите Далее.
- Нажмите Далее.
- Нажмите Обзор.
- Щелкните по имени сертификата типа Агент регистрации (чтобы определить тип сертификата, откройте свойства сертификата).
- Нажмите ОК.
- Нажмите Далее.
- Установите переключатель в положение Пользователь Rutoken и нажмите Далее.
- В окне Регистрация сертификатов нажмите Обзор.
- В поле Введите имена выбираемых объектов введите имя пользователя, которому будет выписан сертификат типа Пользователь Rutoken.
- Нажмите Проверить имена.
- Нажмите ОК. Поле Имя пользователя или псевдоним заполнится автоматически.
- Нажмите Заявка. Откроется окно подтверждения операции.
- Введите PIN-код Пользователя и нажмите ОК.
- Нажмите Закрыть. В результате сертификат типа Пользователь с RuToken будет выписан и сохранен на токене.
После сохранение сертификата проверьте, верно ли были указаны все данные. Для этого нажмите Просмотреть сертификат.