edinorog
@edinorog
Троллей не кормить!

Какие есть варианты в сети с AD разворачивать сертификаты для различных программ по сдаче отчетности?

Сбис и прочая гадость просят каждый свой сертификат на рабочем месте. Как реализовать общее хранилище и раздавать его на конкретные учетки? Какие есть способы?
  • Вопрос задан
  • 2295 просмотров
Пригласить эксперта
Ответы на вопрос 1
nmk2002
@nmk2002
работаю в ИБ
Установите полноценный PKI. Удобно использовать смарт-карты(в России более распростанены usb-токены) для генерации ключевой пары и хранения ее вместе с сертификатом. Для управления этими смарт-картами нужен CMS - Card Mangement System.
Выдача может быть самостоятельная. Например, пользователь после логина на портале самообслуживания по доменным логину-паролю автоматически получает все необходимые сертификаты на смарт-карту.
После этого CMS самостоятельно следит за необходимостью обновления сертификатов и напоминает пользователю об этом.
Я реализовывал такую выдачу сертификатов на OpenTrust PKI + OpenTrust CMS.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы