Вкладка «RADIUS» предназначена для управления сертификатами, используемыми сервером RADIUS. На данной вкладке можно просматривать действующие сертификаты RADIUS, проверять их валидность, формировать запросы на подписание (CSR), а также редактировать параметры сертификатов и управлять доверенными центрами сертификации.
Блок «Просмотреть сертификаты RADIUS»
В данном блоке можно просматривать действующие сертификаты RADIUS.
Сертификат сервера RADIUS — действующий сертификат RADIUS.
RADIUS Сертификат(ы) центра сертификации — сведения о сертификатах доверенных центров.
.png)
В блоке присутствуют следующие информационные поля:
- Сертификат и ключ совпадают — показывает, валиден ли сертификат и соответствует ли закрытый ключ сертификату;
- Цепочка действительна — отражает корректность и действительность цепочки сертификатов до доверенного центра сертификации или самоподписанного сертификата;
- Серийный номер — уникальный идентификатор сертификата, отображающий SHA1-хэш открытой части сертификата;
- Эмитент — организация или центр сертификации, выдавший сертификат;
- Не ранее — дата, начиная с которой сертификат считается действительным;
- Не позднее — дата окончания срока действия сертификата;
- Тема — данные владельца сертификата;
- Common name (CN) — основное имя субъекта, указанное в сертификате;
- Альтернативные названия темы — дополнительные имена субъекта, на которые распространяется действие сертификата.
Чтобы отредактировать параметры сертификата, нажмите Редактировать.
В случае, если необходимо сгенерировать новый запрос подписи сертификата (CSR), который может быть отправлен в центр сертификации для получения действительного SSL-сертификата, нажмите
. При нажатии открывается окно с параметрами, которые необходимо заполнить.
.png)
В данном меню необходимо заполнить следующие параметры:
- Страна — страна владельца сертификата;
- Состояние — регион или область владельца сертификата;
- Город — город владельца сертификата;
- Название организации — официальное наименование организации, которой принадлежит сертификат;
- Common name — имя субъекта.
Чтобы сгенерировать запрос, заполните все параметры и нажмите
. При этом откроется новое окно, в котором находится сертификат.
.png)
Нажмите
, чтобы скопировать сертификат в буфер обмена.
Блок «Редактировать сертификаты RADIUS»
В данном блоке можно отредактировать SSL-сертификаты, используемые RADIUS-сервером, а также задать параметры их проверки и хранения.
В меню доступны следующие настройки:
.png)
- Использовать Let's Encrypt — при активации данного параметра система использует доверенные удостоверяющие центры Let's Encrypt для автоматического выпуска и продления сертификатов. При активации данного параметра все последующие параметры заменяются на:
- Common name — указывает общее имя для сертификата;
- Сертификат(ы) центра сертификации — сертификаты доверенных центров, включая корневые и промежуточные сертификаты, используемые при аутентификации по EAP-TLS. Сертификат должен быть в формате PEM.
- Сертификат сервера RADIUS — загружаемый SSL-сертификат, используемый RADIUS-сервером. Сертификат должен быть в формате PEM;
.png)
- Автопоиск промежуточных CA сервера HTTPs — при активации данного параметра система автоматически определяет и загружает промежуточные сертификаты центра сертификации, скрывая параметр Сертификат(ы) промежуточного центра сертификации (CA). Сертификат должен быть в формате PEM;
- Сертификат(ы) промежуточного центра сертификации (CA) — список сертификатов промежуточных центров сертификации. Сертификат должен быть в формате PEM;
- Валидация цепочки сертификатов — при активации данного параметра выполняется проверка корректности цепочки сертификатов до доверенного центра сертификации;
- Закрытый ключ сервера RADIUS — закрытый ключ, используемый для сертификата сервера RADIUS. Ключ должен быть в формате PEM, а также иметь тип шифрования RSA или не иметь пароля;
- Сертификат(ы) центра сертификации — сертификаты доверенных центров, включая корневые и промежуточные сертификаты, используемые при аутентификации по EAP-TLS. Сертификат должен быть в формате PEM.
Чтобы сохранить параметры, нажмите Сохранить. Чтобы сбросить введенные параметры на последние сохраненные, нажмите Сбросить.