Сертификат X.509 — различия между версиями

Материал из Oktell
Перейти к: навигация, поиск
Строка 6: Строка 6:
 
Сертификат может быть выписан в одном из доверенных центров, он привязывается к доменному имени и снабжается private-ключом и паролем для доступа к нему. Процедура получения сертификата нетривиальна, но при наличии доменного имени может быть проведена в короткий отрезок времени (в течение часа). Применяемый системой сертификат будет восприниматься клиентами подлинным, если доступ клиентов к серверу осуществляется с указанием того же самого доменного имени, на которое выписан сертификат.  
 
Сертификат может быть выписан в одном из доверенных центров, он привязывается к доменному имени и снабжается private-ключом и паролем для доступа к нему. Процедура получения сертификата нетривиальна, но при наличии доменного имени может быть проведена в короткий отрезок времени (в течение часа). Применяемый системой сертификат будет восприниматься клиентами подлинным, если доступ клиентов к серверу осуществляется с указанием того же самого доменного имени, на которое выписан сертификат.  
  
Сертификат имеет ограничение по времени, один раз в два года его следует обновлять.
+
Сертификат имеет ограничение по времени, периодически его следует обновлять.
  
 
Полученный сертификат должен быть любым способом преобразован в файл-пакет *.pfx и загружен в систему. В момент загрузки приложение запросит пароль для доступа к private-ключу.
 
Полученный сертификат должен быть любым способом преобразован в файл-пакет *.pfx и загружен в систему. В момент загрузки приложение запросит пароль для доступа к private-ключу.
  
 
В случае корректного завершения процедуры имя файла-сертификата будет отображено зеленым цветом, файл отправится в каталог Certificates на сервере.
 
В случае корректного завершения процедуры имя файла-сертификата будет отображено зеленым цветом, файл отправится в каталог Certificates на сервере.

Версия 14:41, 25 марта 2013

Наверх


Позволяет установить в систему сертификат X.509 для организации защищенных подключений (TLS), где Oktell выступает в роли сервера (принимающей подключение стороны).

Сертификат может быть выписан в одном из доверенных центров, он привязывается к доменному имени и снабжается private-ключом и паролем для доступа к нему. Процедура получения сертификата нетривиальна, но при наличии доменного имени может быть проведена в короткий отрезок времени (в течение часа). Применяемый системой сертификат будет восприниматься клиентами подлинным, если доступ клиентов к серверу осуществляется с указанием того же самого доменного имени, на которое выписан сертификат.

Сертификат имеет ограничение по времени, периодически его следует обновлять.

Полученный сертификат должен быть любым способом преобразован в файл-пакет *.pfx и загружен в систему. В момент загрузки приложение запросит пароль для доступа к private-ключу.

В случае корректного завершения процедуры имя файла-сертификата будет отображено зеленым цветом, файл отправится в каталог Certificates на сервере.