Задание 2.2. Настройка работы удостоверяющего центра в аккредитованном режиме 


Мы поможем в написании ваших работ!



ЗНАЕТЕ ЛИ ВЫ?

Задание 2.2. Настройка работы удостоверяющего центра в аккредитованном режиме

Поиск

Задание 2.2. Настройка работы удостоверяющего центра в аккредитованном режиме

Необходимо перевести УКЦ в режим аккредитованного удостоверяющего центра, настроить параметры издания квалифицированных сертификатов, указав:

• Сведения о средствах УЦ,

• Средство электронной подписи издателя: ViPNet CSP

• Средство удостоверяющего центра: ПК ViPNet УЦ 4

• Сертификат на средство электронной подписи издателя: Сертификат Demo.lab.crt

• Сертификат на средство удостоверяющего центра: Сертификат Demo.lab.p7b

• В настройках средства электронной подписи владельца сертификата ничего менять не требуется.

• Класс защищенности, которому соответствуют программные средства УЦ,

После перевода УКЦ в аккредитованный режим необходимо выпустить:

1. Корневой квалифицированный сертификат. Назначить текущим.

2. Квалифицированную электронную подпись для пользователя Admin. Выдать с новым дистрибутивом ключей.

3. Квалифицированную электронную подпись для пользователя Client. Сохранить электронные ключи в файл.

При выдаче сертификатов необходимо заполнить следующие поля:

Имя: <Имя пользователя или узла> Электронная почта: <Имя пользователя>@demo.lab Город: ___ Область: ___ Страна: RU Организация: WorldSkills Подразделение: Защита информационной безопасности Почтовый индекс: 450000

Создать квалифицированные ключи ЭП и ключи проверки ЭП для пользователей сети.

Настроить схему обмена файлами между УКЦ посредством Сервиса Публикации (ViPNet Publication Service).

Настроить переход в автоматический режим (при бездействии администратора): передачу на публикацию и обновление CRL с периодичностью 1 день.

Реализовать автоматическую публикацию сертификатов издателей на FTP-сервере.

Посредством Центра Регистрации (ViPNet Registration Point):

• зарегистрировать пользователя: User2. 

• Отправить запрос в УКЦ на выпуск сертификата, удовлетворить запрос. Результат выпуска сертификата зафиксировать скриншотом.

• Отправить запрос в УКЦ на аннулирование ранее выпущенного сертификата, удовлетворить запрос. Результат зафиксировать скриншотом.

Посредством Сервиса Информирования (ViPNet CA Informing):

• Настроить способ выдачи уведомлений (файлы *.eml локально для последующей отправки должны сохраняться в папке на рабочем столе);

• Сформировать отчет о выданных за текущие сутки сертификатах, предварительно в настройках указав место хранения отчетов (на рабочем столе).

 



Поделиться:


Последнее изменение этой страницы: 2024-06-17; просмотров: 159; Нарушение авторского права страницы; Мы поможем в написании вашей работы!

infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 216.73.217.21 (0.007 с.)