Подготовьте инфраструктуру для работы Рутокен KeyBox и установите серверные и клиентские компоненты.
Выберите инструкцию в зависимости от ОС, где будет установлен сервер Рутокен KeyBox.
ОС Windows
Настройка окружения
- Настройте каталог пользователей. Если каталог пользователей расположен только в Центре Регистрации КриптоПро УЦ 2.0, настройте аутентификацию в веб-сервисах Рутокен KeyBox по сертификатам.
- Cоздайте и выпустите SSL/TLS-сертификат для настройки защищенного соединения с веб-сайтом, где будет расположен Рутокен KeyBox.
- Установите веб-сервер Internet Information Services (IIS).
- Установите платформу .NET.
- Создайте хранилище данных.
- Настройте интеграцию с удостоверяющим центром.
Установка и настройка Рутокен KeyBox
- Установите и настройте серверные компоненты Рутокен KeyBox:
- Установите и настройте клиентские компоненты Рутокен KeyBox:
- Установите расширение Rutoken KeyBox Middleware в браузеры на рабочих станциях администраторов, операторов и пользователей.
Установка и настройка дополнительных компонентов
Дополнительно можно установить следующие компоненты:
- Rutoken KeyBox Event Log Proxy или Log Server для записи событий в единый журнал, если в инфраструктуре планируется развернуть несколько серверов Рутокен KeyBox;
- Rutoken KeyBox MS CA Proxy для подключению к центру сертификации Microsoft CA, если он находится за пределами домена сервера Рутокен KeyBox;
- Сервер OpenID Connect для настройки аутентификации в веб-сервисах Рутокен KeyBox по протоколу OpenID Connect;
- Rutoken KeyBox Agent – клиентский агент для управления устройствами на рабочих станциях пользователей. Агент лицензируется отдельно.
ОС Linux
Настройка окружения
- Настройте каталог пользователей. Если каталог пользователей расположен только в Центре Регистрации КриптоПро УЦ 2.0, настройте аутентификацию в веб-сервисах Рутокен KeyBox по сертификатам.
- Cоздайте и выпустите SSL/TLS-сертификат для настройки защищенного соединения с веб-сайтом, где будет расположен Рутокен KeyBox.
- Установите веб-сервер NGINX или Apache HTTP Server и настройте в качестве обратного прокси-сервера.
- Установите платформу .NET.
- Создайте хранилище данных.
- Настройте интеграцию с удостоверяющим центром. Для подключения к центру сертификации Microsoft CA установите компонент Rutoken KeyBox MS CA Proxy.
Установка и настройка Рутокен KeyBox
- Установите и настройте серверные компоненты Рутокен KeyBox:
- Сервер Рутокен KeyBox
- Мастер настройки
- Сервер OpenID Connect
- Rutoken KeyBox Event Log Proxy или Log Server для записи событий в единый журнал
- Установите и настройте клиентский компонент Rutoken KeyBox Middleware.
- Установите расширение Rutoken KeyBox в браузеры на рабочих станциях администраторов, операторов и пользователей.
Установка и настройка дополнительных компонентов
Установите и настройте Rutoken KeyBox Agent – клиентский агент для управления устройствами на рабочих станциях пользователей. Агент лицензируется отдельно.