Сертификат X.509 — различия между версиями

Материал из Oktell
Перейти к: навигация, поиск
(Новая страница: «Наверх Позволяет установить в систему сертификат X.509 для организа...»)
(нет различий)

Версия 14:02, 25 марта 2013

Наверх


Позволяет установить в систему сертификат X.509 для организации защищенных подключений (TLS), где Oktell выступает в роли сервера (принимающей подключение стороны).

Сертификат может быть выписан в одном из доверенных центров, он привязывается к доменному имени и снабжается private-ключом и паролем для доступа к нему. Процедура получения сертификата нетривиальна, но при наличии доменного имени может быть проведена в короткий отрезок времени (в течение часа). Применяемый системой сертификат будет восприниматься клиентами подлинным, если доступ клиентов к серверу осуществляется с указанием того же самого доменного имени, на которое выписан сертификат.

Сертификат имеет ограничение по времени, один раз в два года его следует обновлять.

Полученный сертификат должен быть любым способом преобразован в файл-пакет *.pfs и загружен в систему. В момент загрузки приложение запросит пароль для доступа к private-ключу.

В случае корректного завершения процедуры имя файла-сертификата будет отображено зеленым цветом, файл отправится в каталог Certificates на сервере.