Издание сертификатов для серверных служб NPS AV с использованием субординированного ЦС

С помощью субординированного ЦС можно выписывать различные end entity сертификаты, для использования в следующих функциях:

  • защищенный доступ к веб-интерфейсу NPS AV
  • SSL Bump (перехват / дешифровка HTTPS-соединений)
  • OpenVPN
  • IPSec VPN

Продемонстрируем генерацию серверного сертификата для нужд защищенного доступа к веб-интерфейсу NPS AV.

С компьютера comp1.dom.loc заходим на веб-интерфейс устройства NPS AV в раздел Система\Доверенные сертификаты\Сертификаты и нажимаем кнопку Добавить или импортировать сертификат.

В появившемся окне указываем настройки по аналогии с примером:

Метод Создать внутренний сертификат
Описательное имя Web GUI certificate
Центр сертификации npsava.dom.loc CA
Тип Сертификат сервера
Длина ключа 2048
Алгоритм дайджеста SHA256
Время существования 365
Код страны RU
Штат или область MO
Город Kolomna
Организация Smart-Soft
Эл. почта info@example.org
Стандартное имя npsava.dom.loc

Нажмите на кнопку Сохранить.

В веб-интерфейсе пройдите в раздел Система -> Настройки -> Администрирование и в поле Сертификат SSL выберите ранее созданный сертификат Web GUI certificate. Нажмите на кнопку Сохранить.

Через несколько секунд веб-интерфейс управления будет доступен уже с новым сертификатом.

Работает на BetterDocs

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Оформление заказа

NPS AV

Заказ звонка

NPS AV

Sinovga buyurtma berish

NPS AV

Qo'ng'iroq buyurtma qilish

NPS AV

Заказать тестирование

NPS AV