Базовая аутентификация через HTTPS представляет собой защищенную аутентификацию на основе учетных данных (имя пользователя/пароль) с использованием SSL-сертификата. Для процесса аутентификации необходимо создать на сканируемом устройстве локальную учетную запись с правами локального администратора для сканера, а также подготовить на нем SSL-сертификат для реализации защищенного соединения.
При выборе данного метода аутентификации, в окне конфигурации сканера соответствия появятся дополнительные поля:
Для того, чтобы подготовить сертификаты для сканера и сканируемого устройства выполните следующие действия:
Шаг 1. Подключитесь к контроллеру домена и войдите в утилиту Центр Сертификации.
Шаг 2. В левой части окна выберите удостоверяющий центр, нажмите правой кнопкой мыши на раздел Шаблоны сертификатов и в выпадающем списке выберите Управление.
Шаг 3. Нажмите правой кнопкой мыши на предустановленный шаблон пользователя и выберите Скопировать шаблон.
Шаг 4. Настройте шаблон пользователя:
Шаг 5. Создайте шаблон для выпуска сертификата AxelNAC. Для этого скопируйте предыдущий сертификат и на вкладке Расширения для параметра Политики применения замените значение Проверка подлинности сервера на Проверка подлинности клиента.
Шаг 6. Добавьте созданные шаблоны в удостоверяющий центр. Для этого нажмите правой кнопкой мыши на свободном участке окна удостоверяющего центра и в выпадающем окне нажмите Создать → Выдаваемый шаблон сертификата. Выберите ранее созданные шаблоны и нажмите Ok.
Для того, чтобы сгенерировать сертификат и ключ с помощью шаблонов Active Directory, выполните следующие действия:
Шаг 1. Подключитесь к контроллеру домена, запустите утилиту Выполнить с помощью комбинации Win+R и введите mmc, для запуска утилиты Консоль управления.
Шаг 2. На вкладке Файл выберите Добавить или удалить оснастку.
Шаг 3. Добавьте оснастку Сертификаты и сконфигурируйте её:
Шаг 4. В добавленной оснастке нажмите правой кнопкой мыши на папке Сертификаты, выберите параметр Все задачи, затем Запросить новый сертификат и сконфигурируйте запрос:
Шаг 5. Экспортируйте закрытый ключ сертификата, указав в окне Безопасность параметр Пароль и укажите восьмизначный пароль.
После выполнения действий будут создан файл cert.pfx, который является контейнером сертификата пользователя.
Шаг 1. Откройте веб-интерфейс AxelNAC. Перейдите в раздел Конфигурация → Соответствие → Механизмы сканирования, создайте новый механизм сканирования с типом WinRS.
Шаг 2. Выберите метод аутентификации Базовый через HTTPS.
Шаг 3. Укажите имя пользователя и пароль от учетной записи, которая будет использоваться для подключения сканера.
Шаг 4. Добавьте сертификат удостоверяющего центра в формате .pem.
После этого базовая аутентификация сканера через HTTPS настроена.
Сканируемое устройство может быть настроено двумя способами: в автоматическом и в ручном режиме. Ниже приведено описание этих способов.
Для того, чтобы настроить сканируемое устройство в автоматическом режиме, выполните следующие действия:
Шаг 1. На сканируемом устройстве создайте локальную учетную запись, которая будет использоваться для аутентификации с использованием HTTPS и наделите ее правами администратора.
Шаг 2. Скачайте скрипт конфигурации сканируемого устройства в окне конфигурации механизма сканирования, нажав Скачать скрипт установки.
Шаг 3. Запустите скрипт на сканируемом устройстве.
Для того, чтобы настроить сканируемое устройство в ручном режиме, выполните следующие действия:
Шаг 1. На сканируемом устройстве создайте локальную учетную запись, которая будет использоваться для аутентификации с использованием HTTPS и наделите ее правами администратора.
Шаг 2. Включите поддержку транспортного протокола HTTPS для службы winrm:
winrm quickconfig -transport:https
winrm create winrm/config/Listener?Address=*+Transport=HTTPS '@{Hostname="gp.axeldemo.pro";CertificateThumbprint="6cfe3df4a69f750debdcd878389dfb09cd3b17c0"}'
Set-Item -Path WSMan:localhostServiceAuthCertificate -Value $true
winrm enumerate winrm/config/listener
При успешном выполнении команды вы получите результат, как на рисунке ниже:

winrm delete winrm/config/Listener?Address=*+Transport=HTTPS