AxelNAC может являться сервером распространения и подписей ключей при помощи загруженных сертификата сервера и удостоверяющего центра с возможностью подписи и выдачи сертификатов. В данной статье описан процесс создания PKI-провайдера с типом AxelNAC Local.
Создание нового провайдера
Для того, чтобы создать новый PKI-провайдер с типом AxelNAC Local, нажмите Новый PKI-провайдер в левом верхнем углу страницы PKI-провайдеры и в выпадающем списке выберите AxelNAC Local.
.png)
В данном меню доступны следующие настройки:
- Имя PKI-провайдера — имя провайдера, которое будет отображаться в таблице со списком всех PKI-провайдеров. Имя может содержать только цифры, латинские буквы, дефисы, точку и знак подчеркивания. Задается при создании провайдера и не может быть изменено в дальнейшем;
- Файл сертификата клиента — сертификат клиента, который будет использоваться для генерации .p12-файла;
- Файл ключа клиента — ключ клиента, который будет использован для генерации .p12-файла;
- Файл сертификата CA — сертификат CA, используемый для генерации клиентского сертификата/комбинации ключей;
- Файл сертификата сервера — сертификат аутентификации сервера RADIUS.
Для того чтобы создать нового провайдера, заполните параметры конфигурации и нажмите Создать. Чтобы сбросить введенные параметры на стандартные значения, нажмите Сбросить. Для возвращения на предыдущую страницу без сохранения выполненных на странице действий, нажмите Отменить.