Вкладка «Сертификаты»

 На данной вкладке выполняется выпуск, изменение и отзыв существующих сертификатов.

По умолчанию в таблице отображаются 8 столбцов:

Управление таблицей

Набор отображаемых столбцов в таблице может быть изменен, для этого нажмите на иконку . В выпадающем списке нажмите на название столбца, отображение которого в таблице необходимо изменить.

По умолчанию на странице отображается 25 записей, однако вы можете выбрать отображение 10, 50, 100, 200, 500 и 1000 записей на странице. Для этого нажмите на поле  в правом верхнем углу списка и выберите в выпадающем списке необходимое количество для отображения.

Вы можете отсортировать таблицу в порядке возрастания или убывания с помощью иконки . По умолчанию все записи в таблице отображаются в порядке алфавитного возрастания по Идентификатору.

Для переключения между страницами используйте блок в правом верхнем углу списка.

Служба pfpki

Служба pfpki отвечает за управление инфраструктурой открытых ключей (PKI). Она обеспечивает работу с центрами сертификации, шаблонами и сертификатами.

Чтобы поочередно перезапустить службу pfpki на всех узлах, нажмите на поле  и выберите из выпадающего списка .

Для проверки работоспособности новых настроек примените их только на одном узле, для этого нажмите на поле   и выберите из выпадающего списка .

Чтобы отключить службу , нажмите . Это приведет к тому, что работа службы на всех узлах кластера AxelNAC будет остановлена.

Чтобы на один из узлов кластера не приходил трафик (например, для выявления возможных проблем) — нажмите .

Создание нового сертификата

Для того чтобы создать новый сертификат, нажмите Новый сертификат в левом верхнем углу страницы. Создание производится на основе выбранного шаблона. После этого откроется меню конфигурации шаблона.

В данном меню доступны следующие настройки:

  1. Шаблон сертификата — название шаблона сертификации и центра сертификации, связанного с ним;
  2. Common name — имя пользователя для данного сертификата;
  3. E-mail — контактный адрес электронной почты, на который будет отправлено письмо с сертификатом;
  4. DNS-имена — список доменных имен, на которые распространяется сертификат;
  5. IP-адреса — список IP-адресов, на которые распространяется сертификат;
  6. Структурное подразделение — подразделение внутри организации;
  7. Организация — название организации, для которой действителен сертификат;
  8. Страна — страна организации;
  9. Область или провинция — область или регион организации;
  10. Город — город организации;
  11. Адрес — адрес организации.

Для того чтобы создать новый сертификат, заполните параметры конфигурации и нажмите Создать. Чтобы сбросить введенные параметры на стандартные значения, нажмите Сбросить. Для возвращения на предыдущую страницу без сохранения выполненных на странице действий, нажмите Отменить.

Поиск сертификата

Для того чтобы найти определенный сертификат, можно выполнить поиск по критериям: Идентификатор, Центр сертификации, Шаблон, Common name или E-mail. Введите интересующий критерий в поле поиска и нажмите Поиск. Нажмите Очистить, чтобы сбросить критерии поиска.

Также можно выполнять поиск по нескольким критериям. Для этого нажмите на иконку лупы  справа от кнопки Поиск.

В меню расширенного поиска вы можете выбрать операторы И и ИЛИ и указать несколько критериев для поиска. Поиск можно вести по критериям:

Также вам доступны следующие операторы:

Для того чтобы изменить порядок выражений, нажмите и удерживайте иконку  и перетащите выражение. Чтобы удалить выражение, нажмите на иконку .

Вы можете сохранить и экспортировать существующий запрос, чтобы воспользоваться им позднее или импортировать уже существующий запрос. Все эти действия можно выбрать из выпадающего списка, нажав на иконку .

Клонирование сертификата

Для того чтобы создать копию определенного сертификата, нажмите Клонировать. После этого вам будет предложено отредактировать скопированный сертификат.

Также в режиме редактирования сертификата вы можете в конце страницы нажать кнопку Клонировать.

Копирование сертификата в буфер обмена

Для того чтобы скопировать определенный сертификат в буфер обмена, нажмите Скопировать сертификат.

Также в режиме просмотра сертификата вы можете в конце страницы нажать кнопку Скопировать сертификат.

Скачать сертификат

Для того чтобы скачать определенный сертификат, нажмите Скачать. После этого вам будет предложено выбрать пароль для шифрования сертификата.

Также в режиме просмотра сертификата вы можете в конце страницы нажать кнопку Скачать.

Отправка сертификата на адрес электронной почты

Для того чтобы отправить сертификат на указанный адрес электронной почты, нажмите E-mail.

Также в режиме просмотра сертификата вы можете в конце страницы нажать кнопку E-mail.

Отозвать сертификат

Для того чтобы отозвать сертификат, нажмите Отозвать.

После этого вам будет предложено выбрать причину отзыва сертификата.

Доступны следующие причины:

Для того чтобы отозвать сертификат, нажмите Отозвать. Если необходимо отменить операцию, нажмите Отменить.

Также в режиме просмотра сертификата вы можете в конце страницы нажать кнопку Отозвать

Отозванные сертификаты будут отражены на вкладке Отозванные сертификаты. Подробное описание параметров можно посмотреть в статье Вкладка «Отозванные сертификаты».

Групповые действия

Для того чтобы выполнить действия с несколькими сертификатами, отметьте необходимые сертификаты. Чтобы выполнить действия со всеми сертификатами в списке, нажмите на селектор  в шапке таблицы.

На данный момент единственное доступное групповое действие в системе — Экспорт в CSV. При его выборе, файл в формате .csv, содержащий записи таблицы, попадает в менеджер загрузки вашего браузера.



ID статьи: 1333
Последнее обновление: 9 окт., 2025
Ревизия: 3
База знаний AxelNAC -> Документация -> Система контроля доступа к сети «AxelNAC». Версия 2.0.1 -> AxelNAC. Руководство по использованию веб-интерфейса -> Меню «Конфигурация» -> Раздел «Интеграция» -> Страница «PKI» -> Вкладка «Сертификаты»
https://docs.axel.pro/vkladka-sertifikaty_1333.html