russianway:jms
Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
russianway:jms [2024/12/14 15:23] – [Выпустить сертификат MSCA Proxy] root | russianway:jms [2024/12/21 19:00] (текущий) – внешнее изменение 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
====== Установка тестовой среды с JMS 4 LX ====== | ====== Установка тестовой среды с JMS 4 LX ====== | ||
===== Подготовка сервера ALSE 1.7.4 для JMS4LX ===== | ===== Подготовка сервера ALSE 1.7.4 для JMS4LX ===== | ||
+ | Порты для подключений: | ||
+ | JMS: 5000, 5001/tcp | ||
+ | JWA: 8120, 8121, 8122/tcp | ||
+ | |||
* Перечень компонент: | * Перечень компонент: | ||
* УЗ: {{ : | * УЗ: {{ : | ||
Строка 127: | Строка 131: | ||
} | } | ||
EOF | EOF | ||
+ | </ | ||
systemctl restart eap-web-admin | systemctl restart eap-web-admin | ||
</ | </ | ||
+ | * <code bash> | ||
+ | mkdir / | ||
+ | cp -v / | ||
+ | |||
+ | Aladdin.EAP.Agent.Terminal ssl enable --path / | ||
+ | sed -i ' | ||
+ | sed -i ' | ||
+ | </ | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | }, | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | } | ||
+ | } | ||
+ | } | ||
+ | }, | ||
+ | </ | ||
+ | * <code bash>sed -i ' | ||
+ | sed -i ' | ||
+ | |||
+ | * <code bash> | ||
+ | ==== Установка JMS Web Agent==== | ||
+ | * <code bash> | ||
+ | sudo apt install pcscd -y | ||
+ | sudo apt install -f ./ | ||
+ | sudo apt install -f ./ | ||
+ | / | ||
+ | host jms.ald.sovint.ru | ||
+ | / | ||
+ | </ | ||
+ | ==== Импорт сертификатов ==== | ||
+ | |||
+ | |||
===== Настройка MSCA Proxy ===== | ===== Настройка MSCA Proxy ===== | ||
Входящие порты: | Входящие порты: | ||
Строка 152: | Строка 195: | ||
===== Настройка профилей JMS ===== | ===== Настройка профилей JMS ===== | ||
===== Certificate Authority ===== | ===== Certificate Authority ===== | ||
+ | ==== Шаблон JMS Web Server ==== | ||
* ** Certification Authority** -> Certificate Templates -> Manage | * ** Certification Authority** -> Certificate Templates -> Manage | ||
* Web Server -> Duplicate Template | * Web Server -> Duplicate Template | ||
Строка 206: | Строка 250: | ||
* Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options -> Interactive Logon: Smart Card Removal Behavior -> Disconnect if a remote Remote Desktop Services session | * Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options -> Interactive Logon: Smart Card Removal Behavior -> Disconnect if a remote Remote Desktop Services session | ||
+ | |||
+ | ===== Создание профилей JMS ===== | ||
+ | * Выполнить привязку профилей по умолчанию: | ||
+ | * Инициализация JaCarta PKI по умолчанию | ||
+ | * Профиль выпуска по умолчанию | ||
+ | * Профиль клиентского агента по умолчанию | ||
+ | * Создать профиль выпуска " | ||
+ | * Прокси сервер: | ||
+ | * Адрес прокси-сервера: | ||
+ | * Логин: **ca_proxy_user** | ||
+ | * Тип подписи запроса из консоли управления JMS: **Общий (подпись запроса на** сервере) | ||
+ | * Шаблоны сертификатов | ||
+ | * Пользователь: | ||
+ | * Администратор: | ||
+ | * Типы приложений: | ||
+ | * Криптопровайдер для генерации ключевой пары: **Microsoft Base Smart Card Crypto Provider** |
russianway/jms.1734179037.txt.gz · Последнее изменение: 2024/12/21 19:00 (внешнее изменение)