Alterator-ca

Материал из ALT Linux Wiki
Версия от 08:39, 24 апреля 2017; Elena Mishina (обсуждение | вклад) (Новая страница: «{{Stub}} == Название пакета == {{pkg|alterator-ca}} == Назначение == Модуль '''Удостоверяющий центр''' позв...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)
Stub.png
Данная страница находится в разработке.
Эта страница ещё не закончена. Информация, представленная здесь, может оказаться неполной или неверной.


Название пакета

alterator-ca

Назначение

Модуль Удостоверяющий центр позволяет управлять SSL-сертификатами, используемыми для обеспечения безопасных соединений между сетевыми узлами.

Запуск

Модуль Удостоверяющий центр в веб-интерфейсе по адресу https://ip-address:8080 (раздел Система ▷ Удостоверяющий центр).

Использование модуля

Управление сертификатами

Доступен по ссылке Certificate management.

Управление сертификатами

Возможности управления сертификатами:

  • ежедневное обновление подписей сертификатов, используемых локальными службами и службами подчинённых серверов;
  • подпись произвольного сертификата (запроса на подпись) Удостоверяющим центром, настроенным в «Управление УЦ»;
  • просмотр состояния и подпись локальных сертификатов и сертификатов подчинённых серверов.

Просмотр состояния локальных сертификатов

Управление УЦ

Доступен по ссылке CA management.

Управление УЦ

На странице управления удостоверяющим центром можно:

  • пpосмотреть информации о сертификате УЦ;
  • выгрузить для дальнейшего использования сертификат УЦ (ca-root.pem). Например этот файл можно будет добавить к списку УЦ, используемому клиентским ПО, после чего все сертификаты, подписанные данным УЦ будут приниматься автоматически;
  • выгрузить для дальнейшего использования запрос на подпись УЦ (ca-root.csr). Это может понадобиться, если необходимо подписать сертификат УЦ каким-то сторонним УЦ.
  • перегенерировать сертификат УЦ с другими параметрами. Можно изменить параметры сертификата: Страна (С), Организация (O).