Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Порядок установки и настройки Indeed Certificate Manager зависит от окружения, в котором планируется эксплуатировать систему. Данные системы Indeed CM могут храниться в Active Directory, в базе данных Microsoft SQL или PostgreSQL. Пользователи системы могут быть расположены в Active Directory и Центрах Регистрации КриптоПро УЦ 2.0. Для управления жизненным циклом персональных сертификатов пользователей Indeed CM может быть интегрирован с Microsoft Enterprise CA, КриптоПро УЦ 2.0 (в том числе, предоставляемых, как услуги УЦ компанией ООО "КРИПТО-ПРО"), КриптоПро DSS (в том числе, предоставляемых, как услуги СЭП компанией ООО "КРИПТО-ПРО") и Валидата УЦ. 

Warning

Поддержка хранилища данных системы в Active Directory будет прекращена в версии 7.0.0.
Ведение Журнала учета устройств и сертификатов реализовано для конфигураций системы с использованием Хранилища данных в Microsoft SQL или PostgreSQL.

Сводная таблица конфигураций с переходами на предварительную настройку инфраструктуры, установку и настройку требуемых компонентов Indeed CM.

  1. Установка и настройка серверных компонентов
  2. Установка клиентских компонентов
  3. Настройка браузеров на рабочих станциях администраторов\операторов и пользователей системы
  4. Установка и настройка Клиентского Агента (опционально)
Предварительные настройки инфраструктуры
Каталог пользователейХранилище данныхУдостоверяющий центр


Expand
titleMicrosoft Enterprise CA
  1. Создание сервисной учетной записи для работы с Microsoft CA
  2. Настройка шаблонов сертификатов
  3. Добавление шаблонов сертификатов
  4. Выпуск сертификата Агент регистрации (Enrollment Agent) сервисной учетной записи

Если Центр сертификации, располагаются располагается за пределами домена, в котором планируется развернуть развернут сервер Indeed CM, то перейдите к инструкции по настройке интеграции с Microsoft CA через компонент Indeed CM MSCA Proxy.


Expand
titleКриптоПро УЦ 2.0
  1. Создание сервисной группы пользователей
  2. Создание сервисной учетной записи для работы с КриптоПро УЦ 2.0
  3. Создание шаблона сертификата для сервисной учетной записи
  4. Выпуск сертификата агента подачи заявок сервисной учетной записи

Если каталог пользователей расположен только в Центре Регистрации КриптоПро УЦ 2.0, то выполните настройку аутентификации в web-сервисах Indeed CM по сертификатам.


Expand
titleКриптоПро DSS

Настройка интеграции с КриптоПро DSS


Expand
titleВалидата УЦ
Порядок установки и настройки компонентов Indeed CM

Каталог пользователей

Хранилище данных

Порядок установки (Ссылки)

Active Directory

Active Directory

Предварительные настройки инфраструктуры:

  1. Настройка каталога пользователей Active Directory
  2. Создание хранилища Active Directory
  3. Настройка УЦ Microsoft CA

Установка и настройка системы:

  1. Установка и настройка серверных компонентов
  2. Установка клиентских компонентов
  3. Настройка браузеров для работы с Indeed CM
  4. Установка и настройка Клиентского Агента (опционально)

Active Directory

Microsoft SQL

Предварительные настройки инфраструктуры:

  1. Настройка каталога пользователей Active Directory
  2. Создание и настройка хранилища MS SQL
  3. Настройка УЦ Microsoft CA

Установка и настройка системы:

  1. Установка и настройка серверных компонентов
  2. Установка клиентских компонентов
  3. Настройка браузеров для работы с Indeed CM
  4. Установка и настройка Клиентского Агента (опционально)
Порядок установки и настройки
  1. Установка роли Internet Information Services (IIS)
  2. Установка и настройка

Центр Регистрации КриптоПро УЦ 2.0

Active Directory

Предварительные настройки инфраструктуры:

  1. Настройка каталога пользователей КриптоПро УЦ 2.0
  2. Создание хранилища Active Directory
  3. Настройка КриптоПро УЦ 2.0
  4. Интеграция с КриптоПро DSS (опционально)

Установка и настройка системы:

  1. Установка и настройка серверных компонентов
  2. Установка клиентских компонентов
  3. Настройка браузеров для работы с Indeed CM
  4. Установка и настройка Клиентского Агента (опционально)

Центр Регистрации КриптоПро УЦ 2.0

Microsoft SQL

Предварительные настройки инфраструктуры:

  • Настройка каталога пользователей КриптоПро УЦ 2.0
  • Создание и настройка хранилища MS SQL
  • Настройка КриптоПро УЦ 2.0
  • Интеграция с КриптоПро DSS (опционально)
  • Установка и настройка системы:

    1. Установка и настройка серверных компонентов
    2. Установка клиентских компонентов
    3. Настройка браузеров для работы с Indeed CM
    4. Установка и настройка Клиентского Агента (опционально)

    Active Directory и Центр Регистрации КриптоПро УЦ 2.0

    Active Directory

    Предварительные настройки инфраструктуры:

  • Настройка составного каталога пользователей Active Directory и Центра Регистрации КриптоПро УЦ 2.0
  • Создание хранилища Active Directory
  • Настройка УЦ Microsoft CA
  • Настройка КриптоПро УЦ 2.0
  • Интеграция с КриптоПро DSS (опционально)
  • Установка и настройка системы:

    Установка и настройка
    1. серверных компонентов
    2. Установка клиентских компонентов
    3. Настройка браузеров
    для работы с Indeed CM
  • Установка и настройка Клиентского Агента (опционально)
  • Active Directory и Центр Регистрации КриптоПро УЦ 2.0

    Microsoft SQL

    Предварительные настройки инфраструктуры:

  • Настройка составного каталога пользователей Active Directory и Центра Регистрации КриптоПро УЦ 2.0
  • Создание и настройка хранилища MS SQL
  • Настройка УЦ Microsoft CA
  • Настройка КриптоПро УЦ 2.0
  • Интеграция с КриптоПро DSS (опционально)
    1. на рабочих станциях администраторов\операторов и пользователей системы
    2. Установка и настройка Клиентского Агента (дополнительный компонент системы

    Установка и настройка системы:

  • Установка и настройка серверных компонентов
  • Установка клиентских компонентов
  • Настройка браузеров для работы с Indeed CM
  • Установка и настройка Клиентского Агента (опционально
    1. )