Здесь показаны различия между двумя версиями данной страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
ics70:serts [2019/11/10 17:17] mix ↷ Операцией перемещения обновлены ссылки |
ics70:serts [2020/06/12 10:51] (текущий) misha [Сертификаты] |
||
---|---|---|---|
Строка 4: | Строка 4: | ||
Созданные сертификаты могут применяться как в "ИКС", так и в сторонних программах. | Созданные сертификаты могут применяться как в "ИКС", так и в сторонних программах. | ||
+ | |||
+ | **Внимание** с версии 7.1.0 прекращена поддержка сертификатов с шифрованием md5. | ||
При первой установке "ИКС" автоматически создаются конечные сертификаты для WEB-интерфейса, телефонии и почты. | При первой установке "ИКС" автоматически создаются конечные сертификаты для WEB-интерфейса, телефонии и почты. | ||
- | {{:certificate_main.png?nolink&1559x205}} | + | {{ics70:certificate_main.png?nolink&1559x205}} |
Список сертификатов представлен в виде дерева, а поле модуля поделено на столбцы, в которых показана основная информация о сертификатах: тип ключа родительского сертификата, дата начала действия и окончания, а также имя хоста (или ip-адрес), который представляет данный сертификат. | Список сертификатов представлен в виде дерева, а поле модуля поделено на столбцы, в которых показана основная информация о сертификатах: тип ключа родительского сертификата, дата начала действия и окончания, а также имя хоста (или ip-адрес), который представляет данный сертификат. | ||
Строка 39: | Строка 41: | ||
**Важно: для служб ИКС всегда применяются только нешифрованные сертификаты.** | **Важно: для служб ИКС всегда применяются только нешифрованные сертификаты.** | ||
- | **Важно: первоначально всегда должен создаваться корневой сертификат, затем - дочерние конечные сертификаты! К службам ИКС(кроме [[:https|SSL-фильтрации]]), применяются только конечные сертификаты. Будьте внимательны: неверное применение сертификата к службам может сделать их недоступными для пользователя!** | + | **Важно: первоначально всегда должен создаваться корневой сертификат, затем - дочерние конечные сертификаты! К службам ИКС(кроме [[ics70:https|SSL-фильтрации]]), применяются только конечные сертификаты. Будьте внимательны: неверное применение сертификата к службам может сделать их недоступными для пользователя!** |
===== Удаление сертификатов ===== | ===== Удаление сертификатов ===== | ||
Строка 55: | Строка 57: | ||
Для импорта сертификата нажмите кнопку "Импорт": | Для импорта сертификата нажмите кнопку "Импорт": | ||
- | {{ :certificates_import.jpg |certificates_import.jpg}} | + | {{ ics70:certificates_import.jpg |certificates_import.jpg}} |
В полях "Сертификат" и "Ключ сертификата" выбираются файл сертификата и файл ключа соответственно. Для импорта сертификата в формате PKCS12 необходимо в поле "Сертификат" выбрать соответствующий файл и в поле "Пароль сертификата в формате PKCS 12" указать пароль. | В полях "Сертификат" и "Ключ сертификата" выбираются файл сертификата и файл ключа соответственно. Для импорта сертификата в формате PKCS12 необходимо в поле "Сертификат" выбрать соответствующий файл и в поле "Пароль сертификата в формате PKCS 12" указать пароль. | ||
Строка 65: | Строка 67: | ||
===== Просмотр сертификата ===== | ===== Просмотр сертификата ===== | ||
- | Для просмотра выделите нужный сертификат в списке и нажмите кнопку "Просмотр сертификата": | + | Для просмотра сертификата, выделите нужный сертификат в списке и нажмите кнопку "Просмотр сертификата". |
- | + | ||
- | {{ ics70:certificates_view.jpg |certificates_view.jpg}} | + | |
+ | {{ ics70:certificates_view.png }} | ||
+ | **ВНИМАНИЕ** Если провайдер расшифровывает трафик и выдал СА сертификат, то после импорта сертификата на ИКС, необходимо нажать "Просмотр сертификата". В открывшейся форме необходимо нажать "Добавить в доверенные сертификаты", иначе ИКС не будет доверять данным сертификатам и не откроет запрашиваемые страницы. |