Page tree

Требования

Чтобы выпустить устройство Registry, проверьте соблюдение следующих требований:

  • для рабочей станции пользователя Администратором системы разрешен выпуск устройств Registry компьютера или пользователя,
  • в конфигурацию системы добавлен тип устройства Registry.xml,
  • на рабочей станции установлен компонент RutokenKeyBox.Registry.Middleware.

Если требования соблюдены, то при выпуске устройства в Self Service пользователю будут доступны считыватели Registry - Machine и Registry - User.


Особенности:

  • поддерживается выпуск только RSA сертификатов,
  • не поддерживается работа с PIN-кодами,
  • не поддерживается инициализация устройства.

После нажатия кнопки Выпустить Рутокен KeyBox создаст запрос на сертификат в УЦ, и, если в шаблоне сертификата была выбрана опция При регистрации выводить запрос и требовать от пользователя ответ, если используется закрытый ключ (Prompt the user during enrollment and require user input when the private key is used) на вкладке Обработка запроса (Request Handling), то в ходе выпуска требуется создать пароль на контейнер закрытого ключа:

  1. Нажмите Выбор уровня безопасности.. (Set security Level..) в окне создания приватного RSA-ключа и задайте пароль, удовлетворяющий требованиям безопасности вашей организации.
  2. Нажмите Finish и ОК.
Сброс пароля на контейнер при его утере невозможен. Требуется перевыпуск сертификата.

Сертификаты с закрытыми ключами запишутся в хранилище сертификатов пользователя или компьютера. 

  • No labels