Π¦Π΅Π½Ρ‚Ρ€ сСртификации ΠΊΠ°ΠΊ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ: БСртификация Ρ‚ΠΎΠ²Π°Ρ€ΠΎΠ²: Π½ΡŽΠ°Π½ΡΡ‹ ΠΏΠ»Π°Ρ‚Π½ΠΎΠ³ΠΎ прСдоставлСния услуг

Π¦Π΅Π½Ρ‚Ρ€ сСртификации ΠΊΠ°ΠΊ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ: БСртификация Ρ‚ΠΎΠ²Π°Ρ€ΠΎΠ²: Π½ΡŽΠ°Π½ΡΡ‹ ΠΏΠ»Π°Ρ‚Π½ΠΎΠ³ΠΎ прСдоставлСния услуг

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

трСбования для ΠΈΡ… создания, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈ аккрСдитация

ΠžΡ€Π³Π°Π½Ρ‹ ΠΏΠΎ сСртификации β€” это ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ ΠΏΡ€Π°Π²ΠΎ Π·Π°Π½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ своСй Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΏΡƒΡ‚Π΅ΠΌ Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚Π°Ρ†ΠΈΠΈ. Π•Π΅ ΠΎΠ±Π»Π°ΡΡ‚ΡŒ устанавливаСтся согласно Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌ ΠΈ Π½ΠΎΠΌΠ΅Π½ΠΊΠ»Π°Ρ‚ΡƒΡ€Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ†ΠΈΠΈ. Π˜Π·ΡƒΡ‡ΠΈΠΌ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ этих ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅.

ΠžΠ±Ρ‰Π°Ρ информация

ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΏΡ€Π΅Ρ‚Π΅Π½Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Π½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ Π΄Π°Π½Π½ΠΎΠΉ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ, ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ частными, ΠΌΡƒΠ½ΠΈΡ†ΠΈΠΏΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ, государствСнными ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹Ρ… Ρ„ΠΎΡ€ΠΌ собствСнности.
ОсобоС Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π±ΡƒΠ΄ΡƒΡ‰ΠΈΠ΅ ΠΎΡ€Π³Π°Π½Ρ‹ ΠΏΠΎ сСртификации, касаСтся Π½Π΅Π΄Π΅Π»ΠΈΠΌΠΎΠ³ΠΎ имущСства ΠΈ нСвозмоТности Π΅Π³ΠΎ Π΄ΠΎΠ»Π΅Π²ΠΎΠ³ΠΎ распрСдСлСния. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, хозяйствСнныС товарищСства Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒΡΡ Π² Ρ€ΠΎΠ»ΠΈ ΠΏΡ€Π΅Ρ‚Π΅Π½Π΄Π΅Π½Ρ‚ΠΎΠ².

ВрСбования ΠΊ ΠΎΡ€Π³Π°Π½Π°ΠΌ ΠΏΠΎ сСртификации для получСния Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚Π°Ρ†ΠΈΠΈ

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚Π°Ρ†ΠΈΡŽ, организация Π΄ΠΎΠ»ΠΆΠ½Π°:

  • ΡΠ²Π»ΡΡ‚ΡŒΡΡ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΉ стороной;
  • Π±Ρ‹Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ‚Π½ΠΎΠΉ Π² своСй области;
  • ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ пСрсонал;
  • ΠΈΠΌΠ΅Ρ‚ΡŒ Ρ„ΠΎΠ½Π΄ стандартов ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½ΠΎ-ΠΏΡ€Π°Π²ΠΎΠ²Ρ‹Ρ… Π°ΠΊΡ‚ΠΎΠ²;
  • ΠΏΠΎΠΌΠΈΠΌΠΎ сСртификации ΠΈ испытаний, Π±Ρ‹Ρ‚ΡŒ Π² состоянии ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ осущСствлСниС инспСкционного контроля.

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ

ΠžΡ€Π³Π°Π½Ρ‹ ΠΏΠΎ сСртификации обязаны ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ дСйствия.

  1. ΠŸΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… установлСнной Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚Π°Ρ†ΠΈΠΈ.
  2. Π’Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΈ.
  3. ΠŸΡ€ΠΈΠΎΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ ΠΈΠ»ΠΈ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π°Ρ‚ΡŒ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ сСртификатов ΠΏΡ€ΠΈ нСобходимости ΠΏΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ инспСкционного контроля.
  4. Π˜Π½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚ΡƒΡŽΡ‰ΠΈΠΉ ΠΎΡ€Π³Π°Π½ ΠΎ своСй Ρ€Π°Π±ΠΎΡ‚Π΅.
  5. Π‘ΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

Π’ Ρ‚ΠΎ ΠΆΠ΅ врСмя Π² Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ входят:

  • распрСдСлСниС обязанностСй ΠΈ отвСтствСнности;
  • Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‡Π΅ΠΊ;
  • рСгулярноС ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Ρ„ΠΎΠ½Π΄Π° Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½ΠΎ-ΠΏΡ€Π°Π²ΠΎΠ²ΠΎΠΉ Π±Π°Π·Ρ‹;
  • ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ сСртификационных мСроприятий;
  • ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ рСгистрации Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ²;
  • осущСствлСниС инспСкционного контроля;
  • обСспСчСниС заинтСрСсованных Π»ΠΈΡ† ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ;
  • бСспрСпятствСнноС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ заявитСля.

ВрСбования ΠΊ пСрсоналу

Рассмотрим Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ, ΠΊΠ°ΠΊΠΈΠΌΠΈ качСствами ΠΈ характСристиками Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΠ±Π»Π°Π΄Π°Ρ‚ΡŒ пСрсонал, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ Π² этой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΊΠ°ΠΊΠΈΠ΅ дСйствия Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ Π½Π΅Π³ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ.

  1. РуководитСля Π½Π°Π·Π½Π°Ρ‡Π°ΡŽΡ‚ ΠΏΠΎ согласованию с ΠΎΡ€Π³Π°Π½ΠΎΠΌ ΠΏΠΎ Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚Π°Ρ†ΠΈΠΈ.
  2. ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π» Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ постоянным. Π”Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π½Π΅Π³ΠΎ ΠΊΠ°ΠΊ со стороны производитСля, Ρ‚Π°ΠΊ ΠΈ со стороны потрСбитСля ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈΡΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ.
  3. ΠžΡ€Π³Π°Π½Ρ‹ ΠΏΠΎ сСртификации Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ спСциалистов.
  4. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π½ΠΈΡ… Π·Π½Π°Π΅Ρ‚ свои обязанности, осознаСт ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΡƒΠ΅Ρ‚ΡΡ Π² своСй Ρ€Π°Π±ΠΎΡ‚Π΅.
  5. БпСциалисты Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ экспСртами Π² заявлСнной области.

ВрСбования ΠΊ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ

Π€ΠΎΠ½Π΄ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΠΌΠ΅Ρ‚ΡŒ всю Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ Π±Π°Π·Ρƒ ΠΈ рСгулярно ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒΡΡ. Для этого:

  • вносят измСнСния Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹;
  • ΡƒΡ‚ΠΎΡ‡Π½ΡΡŽΡ‚ Π½ΠΎΠΌΠ΅Π½ΠΊΠ»Π°Ρ‚ΡƒΡ€Ρƒ для сСртификации;
  • Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹Π΅ способы испытаний;
  • ΠΏΡ€ΠΈ нСобходимости ΠΎΠ±ΠΎΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡŽΡ‚ Π½ΠΎΠ²Ρ‹Π΅ стандарты, Ссли ΠΈΡ… Π½Π΅Ρ‚.

Π€ΠΎΠ½Π΄ состоит ΠΈΠ· ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ²:

  • ПолоТСниС ΠΎ ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΡ€Π³Π°Π½Π΅ (с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎΠ± Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚ΡƒΠ΅ΠΌΠΎΠΉ области, статусС, функциях, отвСтствСнности, структурС, взаимодСйствии с Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ организациями).
  • ΠŸΠΎΡ€ΡΠ΄ΠΎΠΊ сСртификации ΠΎΠ΄Π½ΠΎΡ‚ΠΈΠΏΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ†ΠΈΠΈ (Ссли организация придСрТиваСтся ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ порядка).
  • Руководство ΠΏΠΎ качСству (Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚, ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ качСства, содСрТащий свСдСния ΠΎ пСрсоналС, уровнях ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ условиях Π΅Π³ΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ, ΠΎΠ± ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΌ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ ΠΈ Ρ‚ΠΎΠΌΡƒ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ΅).

Π’Π°ΠΊΠΆΠ΅ Π² Ρ„ΠΎΠ½Π΄Π΅ хранятся Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒΡΡ Π² условиях ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.

АккрСдитация ΠΎΡ€Π³Π°Π½ΠΎΠ² ΠΏΠΎ сСртификации

ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ, ΠΆΠ΅Π»Π°ΡŽΡ‰Π°Ρ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ, ΠΏΠΎΠ΄Π°Π΅Ρ‚ заявку Π² ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ ΠΎΡ€Π³Π°Π½. Π’ Π½Π΅ΠΉ сообщаСтся ΠΎΠ± области, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π±ΡƒΠ΄ΡƒΡ‚ ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, освСдомлСнности ΠΎ способС, собствСнной готовности ΠΊ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌΡƒ инспСкционному ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŽ.

ΠŸΠ°ΠΊΠ΅Ρ‚ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°ΡŽΡ‚ экспСртизС ΠΈ ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ экспСртноС Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅. Если аккрСдитация ΠΎΡ€Π³Π°Π½ΠΎΠ² ΠΏΠΎ сСртификации ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ с ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ, проводится аттСстация.

Π­Ρ‚ΠΎΡ‚ этап рСализуСтся Π² самой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠŸΡ€ΠΈ этом ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ Π΅Π΅ состояниС ΠΏΠΎ Ρ„Π°ΠΊΡ‚Ρƒ ΠΈ соотвСтствиС Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌ. АнализируСтся ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒ свои обязанности, ΠΈ ΠΏΠΎ ΠΈΡ‚ΠΎΠ³Π°ΠΌ составляСтся Π°ΠΊΡ‚ для Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΎΡ€Π³Π°Π½Π°.
На основС всСй ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ принимаСтся Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. Если ΠΎΠ½ΠΎ ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅, Ρ‚ΠΎ организация ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚Π°Ρ†ΠΈΡŽ, Π½ΠΎ Π½Π° срок Π½Π΅ Π±ΠΎΠ»Π΅Π΅ пяти Π»Π΅Ρ‚. ΠŸΡ€ΠΈ этом ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‚ΠΌΠ΅Π½Π΅Π½Π°, Ссли выяснится нСсоотвСтствиС трСбованиям Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚Π°Ρ†ΠΈΠΈ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ ΠΏΠΎ сСртификации ликвидируСтся.

ΠŸΡ€ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΎΡ€Π³Π°Π½ ΠΏΠΎ сСртификации подвСргаСтся инспСкционному ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŽ. Π•Π³ΠΎ условия ΠΈ содСрТаниС ΡΠΎΠ³Π»Π°ΡΠΎΠ²Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΎΠΌ ΠΌΠ΅ΠΆΠ΄Ρƒ сторонами. ΠŸΡ€ΠΈ этом ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ:

  • соблюдСниС обязанностСй;
  • Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ„ΠΎΠ½Π΄Π° ΠΏΠΎ Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½ΠΎ-ΠΏΡ€Π°Π²ΠΎΠ²ΠΎΠΉ Π±Π°Π·Π΅;
  • квалификация спСциалистов;
  • соотвСтствиС ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ заявок ΠΈ апСлляций;
  • ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ провСдСния испытаний;
  • другая информация.

ΠŸΡ€ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠΈ Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚Π°Ρ†ΠΈΠΈ информация ΠΎΠ± ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ заносится Π² Π•Π΄ΠΈΠ½Ρ‹ΠΉ рССстр ΠΎΡ€Π³Π°Π½ΠΎΠ² ΠΏΠΎ сСртификации. Π’ настоящСС врСмя ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‚ΡΡ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΏΡ€Π°Π²ΠΈΠ» Π’Π°ΠΌΠΎΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ союза. Если Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒΡΡ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, Ρ‚ΠΎ, ΠΏΠΎΠΌΠΈΠΌΠΎ всСго Π²Ρ‹ΡˆΠ΅ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π±Ρ‹Ρ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ Π² Π•Π΄ΠΈΠ½Ρ‹ΠΉ рССстр ΠΎΡ€Π³Π°Π½ΠΎΠ² ΠΏΠΎ сСртификации.

ВОП 10 Ρ„Ρ€Π°Π½ΡˆΠΈΠ· ΠΏΠΎ сСртификации с ΠΎΡ‚Π·Ρ‹Π²Π°ΠΌΠΈ ΠΈ Ρ†Π΅Π½Π°ΠΌΠΈ

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

Β« Π― заинтСрСсовался Ρ„Ρ€Π°Π½ΡˆΠΈΠ·ΠΎΠΉ "ΠŸΠ΅Ρ€Π²ΠΎΠΉ Ѐинансовой Π“Ρ€ΡƒΠΏΠΏΡ‹" Π² Π½Π°Ρ‡Π°Π»Π΅ 2019 Π³ΠΎΠ΄Π°: мСня Π²ΠΏΠ΅Ρ‡Π°Ρ‚Π»ΠΈΠ»ΠΈ ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ со ΡΡ‚ΠΈΠ»ΡŒΠ½Ρ‹ΠΌ Π±Ρ€Π΅Π½Π΄-Π±ΡƒΠΊΠΎΠΌ ΠΈ Π½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ ΡΡ‚Π°Ρ‚ΡŒ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΎΠΌ Π½ΠΎΠΌΠ΅Ρ€ ΠΎΠ΄ΠΈΠ½ Π²…Β»

25 июня 2019

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

Β«Π’Π»Π°Π΄ΠΈΠΌΠΈΡ€ Π‘Π΅Ρ€Π°Ρ„ΠΈΠΌΠΎΠ²ΠΈΡ‡! ООО » МБЦ-ΠšΠΠ›Π£Π“Π» — Π‘Π»Π°Π³ΠΎΠ΄Π°Ρ€ΠΈΡ‚ ВАБ ΠΈ всСх Π²Π°ΡˆΠΈΡ… сотрудников Π² ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ ΠΈΒ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΏΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΡŽ Ρ€Π΅Π³ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… прСдприятий ΠΏΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½ΠΈΡŽ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ …Β»

3 фСвраля 2020

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

Β«Π”ΠΎΠ±Ρ€Ρ‹ΠΉ дСнь!МСня Π·ΠΎΠ²ΡƒΡ‚ Π‘ΠΎΠ³ΠΎΠΌΠΎΠ» Π˜Ρ€ΠΈΠ½Π° Π’ΠΈΠΊΡ‚ΠΎΡ€ΠΎΠ²Π½Π°.Π― ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒ ΠΎΡ€Π³Π°Π½Π° ΠΏΠΎ сСртификации «Π“Π°Ρ€Π°Π½Ρ‚ΠΈΡ ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π° » Π² Π³ΠΎΡ€ΠΎΠ΄Π΅ ΠΠΎΡΠ±Ρ€ΡŒΡΠΊ.ΠœΡ‹ Π½Π°Ρ‡Π°Π»ΠΈ сотрудничСствов 2015 Π³ΠΎΠ΄Ρƒ.ΠŸΡ€ΠΎΡˆΠ»ΠΈ ΠΏΠΎΠ»Π½Ρ‹ΠΉ курс обучСния ΠΈ Π½Π°Ρ‡Π°Π»ΠΈ Ρ€…Β»

8 сСнтября 2017

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

Β«Π”ΠΎΠ±Ρ€Ρ‹ΠΉ дСнь, хочСтся Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΏΠΎ ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π΅Π½ΠΈΡŽ Π€Ρ€Π°Π½ΡˆΠΈΠ·Ρ‹ Π² ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅. Π—Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ, люди Ρ€Π΅ΡˆΠΈΠ²ΡˆΠΈΠ΅ приобрСсти Ρ„Ρ€Π°Π½ΡˆΠΈΠ·Ρƒ ΠΏΠΎΡ‡Π΅ΠΌΡƒ Ρ‚ΠΎ ΠΎΠΆΠΈΠ΄Π°ΡŽΡ‚ -Π’ΠΎΡ‚ ΠΎΠ½ ΠΌΠΎΠΉ Π΄ΠΎΠ±Ρ€Ρ‹ΠΉ Π”ΠΆΠΈΠ½! И сСйчас я Π·Π°ΠΆΠΈΠ²Ρƒ ΠΏΠΎ-Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ. Π”Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎ…Β»

9 августа 2019

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

Β«Π― ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒ Компании Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Нового ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π° ΠΏΠΎ Π³ΠΎΡ€ΠΎΠ΄Ρƒ ЧСлябинск ΠΈ ЧСлябинской области. ΠŸΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Π»Π° Π±Π°Π·ΠΎΠ²Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ для получСния ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠ³ΠΎ обучСния ΠΈ ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΏΡ€ΠΈ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠΈ…Β»

8 августа 2019

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

Β«Π”ΠΎΠ±Ρ€Ρ‹ΠΉ дСнь! Π₯ΠΎΡ‚Π΅Π»ΠΎΡΡŒ Π±Ρ‹ ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΎΡ‚Π·Ρ‹Π² ΠΎ Компании Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Нового качСства. Π’ сСнтябрС 2017 Π³ΠΎΠ΄Π° поставила для сСбя Ρ†Π΅Π»ΡŒ Π½Π°ΠΉΡ‚ΠΈ интСрСсноС Π΄Π΅Π»ΠΎ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠ½ΠΎΡΠΈΡ‚ΡŒ ΠΌΠ½Π΅ ΠΏΡ€ΠΈΠ±Ρ‹Π»ΡŒ. Π”ΠΎΠ»Π³ΠΎ Π΄ΡƒΠΌΠ°Π»Π°, ΠΈ …Β»

9 августа 2019

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

«МСня Π·ΠΎΠ²ΡƒΡ‚ Иван Π‘Π΅Ρ€Π³Π΅Π΅Π²ΠΈΡ‡, я ΠΆΠΈΠ²Ρƒ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽ Π² Π³. ΠžΠ΄ΠΈΠ½Ρ†ΠΎΠ²ΠΎ, Московская ΠΎΠ±Π». Π’ настоящий ΠΌΠΎΠΌΠ΅Π½Ρ‚ являюсь Ρ„Ρ€Π°Π½Ρ‡Π°ΠΉΠ·ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ «Гарантия ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π°Β» Ρ„ΠΈΠ»ΠΈΠ°Π» Π² ΠžΠ΄ΠΈΠ½Ρ†ΠΎΠ²ΠΎ. Π•Ρ‰Π΅ Π³ΠΎΠ΄ Π½Π°Π·Π°Π΄ ΠΈ Π½Π΅ задумывался ΠΎ смСнС…Β»

29 января 2018

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

«ЗдравствуйтС,мСня Π·ΠΎΠ²ΡƒΡ‚ АлСксСй ΠšΠΎΡ€ΠΎΠ»Π΅Π².Наша компания являСтся прСдставитСлСм ООО «Π“арантия ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π°» Π² МосквС.ΠœΡ‹ сотрудничаСм с «Π“Π°Ρ€Π°Π½Ρ‚ΠΈΠ΅ΠΉ ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π°» ΡƒΠΆΠ΅ Π±ΠΎΠ»Π΅Π΅ 2Ρ… Π»Π΅Ρ‚.И Π·Π° врСмя нашСй совмСстной Ρ€Π°Π±ΠΎΡ‚…Β»

8 сСнтября 2017

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

Β«ΠšΡƒΠΏΠΈΠ» Ρ„Ρ€Π°Π½ΡˆΠΈΠ·Ρƒ Гарантия ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π° Π΅Ρ‰Π΅ 2 Π³ΠΎΠ΄Π° Π½Π°Π·Π°Π΄. Π Π°Π±ΠΎΡ‚Π°ΡŽ Π² Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ сСртификации. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ, которая пСрСдаСтся Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Ρ„Ρ€Π°Π½ΡˆΠΈΠ·Ρ‹ цСнная ΠΈ экономит ΠΌΠ½ΠΎΠ³ΠΈΠ΅ мСсяцы Ρ€Π°Π±ΠΎΡ‚Ρ‹, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ пСрСдаСтся вся ΠΏ…Β»

29 ноября 2018

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

«Начну с Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Π±ΡƒΠ΄ΡƒΡ‡ΠΈ Π² Π΄Π΅ΠΊΡ€Π΅Ρ‚Π΅ Π² сСнтябрС мСсяцС я ΠΏΠΎΠ΅Ρ…Π°Π»Π° Π² ΠœΠΎΡΠΊΠ²Ρƒ Π½Π° выставку Π€Ρ€Π°Π½ΡˆΠΈΠ· BuyBrand Expo 2018, ΡΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ‡Ρ‚ΠΎ я Π±Ρ‹Π»Π° Π΅ΠΉ ΠΊΡ€Π°ΠΉΠ½Π΅ Π½Π΅ довольна, это Π½Π΅ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ Π½ΠΈΡ‡Π΅Π³ΠΎ. Вся выставка Π±Ρ‹Π»Π° Π·Π°ΠΏΠΎΠ»…Β»

29 ноября 2018

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

Β«Π”ΠΎΠ±Ρ€Ρ‹ΠΉ дСнь. МСня Π·ΠΎΠ²ΡƒΡ‚ Антон Π—Π°ΠΉΡ†Π΅Π², я являюсь Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΌ Амурского Ρ„ΠΈΠ»ΠΈΠ°Π»Π° «Π“арантия ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π°». Π‘ «Π“Π°Ρ€Π°Π½Ρ‚ΠΈΠ΅ΠΉ ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π°» ΠΌΡ‹ Ρ€Π°Π±ΠΎΡ‚Π°Π΅ΠΌ ΠΏΠΎ Ρ„Ρ€Π°Π½ΡˆΠΈΠ·Π΅ с 2015 Π³ΠΎΠ΄Π°. Π—Π° это врСмя ΠΌΡ‹ постоянно ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ Π°ΠΊΡ‚…Β»

22 ноября 2018

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

Β«Π”ΠΎΠ±Ρ€Ρ‹ΠΉ дСнь,мСня Π·ΠΎΠ²ΡƒΡ‚ Адиль Π‘ΡƒΡ€ΡƒΠΌΠ±Π°Π΅Π².Π― ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒ ΠΎΡ€Π³Π°Π½Π° ΠΏΠΎ сСртификации «Π“Π°Ρ€Π°Π½Ρ‚ΠΈΡ ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π°» Π² ΠšΠ°Π·Π°Ρ…ΡΡ‚Π°Π½Π΅,Π² Π³ΠΎΡ€ΠΎΠ΄Π΅ Алматы.Начали ΠΌΡ‹ нашС сотрудничСство Π² 2016 Π³ΠΎΠ΄Ρƒ,Ρ€Π°Π±ΠΎΡ‚Π° Ρƒ нас ΠΎΡ‡Π΅Π½ΡŒ интСрСсная,Π½…Β»

8 сСнтября 2017

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

«ЗдравствуйтС! Π₯ΠΎΡ‡Ρƒ ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΎΡ‚Π·Ρ‹Π². Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ заинтСрСсовала сама Ρ‚Π΅ΠΌΠ° сСртификации. ΠΠ°Ρ‚ΠΊΠ½ΡƒΠ»Π°ΡΡŒ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ Π½Π° Ρ„Ρ€Π°Π½ΡˆΠΈΠ·Ρƒ ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ «Π“арантия качСства», ΠΏΠΎΠ½Ρ€Π°Π²ΠΈΠ»ΠΈΡΡŒ условия , плюс ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, плюс ΠΏΠΎΠΌΠΎΡ‰…Β»

25 января 2018

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

Β«Π”ΠΎΠ±Ρ€Ρ‹ΠΉ дСнь, мСня Π·ΠΎΠ²ΡƒΡ‚ Азамат! И Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ я являюсь ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΎΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ качСства. Π’ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π΅ я ΡƒΠΆΠ΅ Π΄Π°Π²Π½ΠΎ, Π·Π° ΠΏΠ»Π΅Ρ‡Π°ΠΌΠΈ Ρƒ мСня нСсколько бизнСсов, ΠΊΠ°ΠΊ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ…, Ρ‚Π°…Β»

9 августа 2019

ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта

Β«Π₯ΠΎΡ‡Ρƒ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ открытия своСго бизнСса ΠΏΠΎ Ρ„Ρ€Π°Π½ΡˆΠΈΠ·Π΅ Β«ΠœΠ΅ΠΆΡ€Π΅Π³ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ сСртификационный Ρ†Π΅Π½Ρ‚Ρ€Β» («МБЦ»). На самом Π΄Π΅Π»Π΅ Π±Ρ‹Π»ΠΎ просмотрСно ΠΌΠ½ΠΎΠ³ΠΎ Ρ„Ρ€Π°Π½ΡˆΠΈΠ· Ρ€Π°Π·Π½Ρ‹Ρ… Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ: ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ питания, ΠΈ ΠΏΡ€ΠΎΠΈ…Β»

3 фСвраля 2020

Как ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ «Π₯Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ сСртификатов» Π² Windows 7


Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² бСзопасности для Виндовс 7. Π­Ρ‚ΠΎ цифровая подпись, которая провСряСт Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈ ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π²Π΅Π±-ΡƒΠ·Π»ΠΎΠ², слуТб ΠΈ всСвозмоТных устройств. Π’Ρ‹Π΄Π°Ρ‡Π° сСртификатов осущСствляСтся сСртификационным Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ. Они хранятся Π² спСциализированном мСстС систСмы. Π’ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ рассмотрим, Π³Π΄Π΅ находится Β«Π₯Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ сСртификатов» Π² ОБ Windows 7.

ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Β«Π₯Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ сСртификатов»

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ сСртификаты Π² Виндовс 7, Π·Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π² ОБ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора.

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅: Как ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²Π° администратора Π² Windows 7

ΠΠ΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ Π² доступС ΠΊ сСртификатам особСнно Π²Π°ΠΆΠ½Π° для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ часто ΡΠΎΠ²Π΅Ρ€ΡˆΠ°ΡŽΡ‚ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠΈ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅. ВсС сСртификаты хранятся Π² ΠΎΠ΄Π½ΠΎΠΌ мСстС, Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠΌ Π₯Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Ρ€Π°Π·Π±ΠΈΡ‚ΠΎ Π½Π° Π΄Π²Π΅ части.

Бпособ 1: Окно Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ»

  1. ΠŸΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ наТатия ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ клавиш Β«Win+RΒ» ΠΏΠΎΠΏΠ°Π΄Π°Π΅ΠΌ Π² окошко Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ». Π’Π²ΠΎΠ΄ΠΈΠΌ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку certmgr.msc.
  2. Π¦ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ подписи хранятся Π² ΠΏΠ°ΠΏΠΊΠ΅, которая находятся Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ Β«Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ – Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΒ». Π—Π΄Π΅ΡΡŒ сСртификаты находятся Π² логичСских Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π·Π΄Π΅Π»Π΅Π½Ρ‹ ΠΏΠΎ свойствам.

    Π’ ΠΏΠ°ΠΏΠΊΠ°Ρ… Β«Π”ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Π΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации»

    ΠΈ Β«ΠŸΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹Π΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации» находится основной массив сСртификатов Виндовс 7.

  3. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΌ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅, Π½Π°Π²ΠΎΠ΄ΠΈΠΌ Π½Π° Π½Π΅Π³ΠΎ ΠΈ ΠΊΠ»ΠΈΠΊΠ°Π΅ΠΌ ПКМ. Π’ ΠΎΡ‚ΠΊΡ€Ρ‹Π²ΡˆΠ΅ΠΌΡΡ мСню Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Β«ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒΒ».

    ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Β«ΠžΠ±Ρ‰ΠΈΠ΅Β». Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ «БвСдСния ΠΎ сСртификатС» Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΎ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи. Π’Π°ΠΊΠΆΠ΅ прСдставлСна информация Β«ΠšΠΎΠΌΡƒ Π²Ρ‹Π΄Π°Π½Β», «КСм Π²Ρ‹Π΄Π°Π½Β» ΠΈ сроки дСйствия.

Бпособ 2: ПанСль управлСния

Π’Π°ΠΊΠΆΠ΅ Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ сСртификаты Π² Windows 7 Ρ‡Π΅Ρ€Π΅Π· «ПанСль управлСния».

  1. ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Β«ΠŸΡƒΡΠΊΒ» ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² «ПанСль управлСния».
  2. ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ элСмСнт «Бвойства обозрСватСля».
  3. Π’ ΠΎΡ‚ΠΊΡ€Ρ‹Π²ΡˆΠ΅ΠΌΡΡ ΠΎΠΊΠ½Π΅ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Β«Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅Β» ΠΈ Ρ‰Π΅Π»ΠΊΠ°Π΅ΠΌ ΠΏΠΎ надписи Β«Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹Β».
  4. Π’ ΠΎΡ‚ΠΊΡ€Ρ‹Π²ΡˆΠ΅ΠΌΡΡ окошкС прСдоставлСн ΠΏΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… сСртификатов. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи, ΠΆΠΌΡ‘ΠΌ ΠΏΠΎ ΠΊΠ½ΠΎΠΏΠΊΠ΅ Β«ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Β».

ПослС прочтСния Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ Π²Π°ΠΌ Π½Π΅ составит Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ Ρ‚Ρ€ΡƒΠ΄Π° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Β«Π₯Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ сСртификатов» Windows 7 ΠΈ ΡƒΠ·Π½Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ свойствах ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи Π² вашСй систСмС.

ΠœΡ‹ Ρ€Π°Π΄Ρ‹, Ρ‡Ρ‚ΠΎ смогли ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π’Π°ΠΌ Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹.
ΠžΠΏΠΈΡˆΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ Ρƒ вас Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ. Наши спСциалисты ΠΏΠΎΡΡ‚Π°Ρ€Π°ΡŽΡ‚ΡΡ ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ максимально быстро.
Помогла Π»ΠΈ Π²Π°ΠΌ эта ΡΡ‚Π°Ρ‚ΡŒΡ?
ДА НЕВ
ΠŸΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΡΡ‚Π°Ρ‚ΡŒΠ΅ΠΉ Π² ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтях:

ΠœΠΈΠ³Ρ€Π°Ρ†ΠΈΡ Active Directory Certificate Service с Windows Server 2003 Π½Π° Windows Server 2012 R2 / Π‘Π»ΠΎΠ³ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Microsoft / Π₯Π°Π±Ρ€

Как Π²Ρ‹ ΡƒΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π·Π½Π°Ρ‚ΡŒ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Windows Server 2003 ΠΈ Windows Server 2003 R2 заканчиваСтся 14 июля 2015 Π³ΠΎΠ΄Π°. Зная это, ИВ профСссионалы Π»ΠΈΠ±ΠΎ ΡƒΠΆΠ΅ ΠΏΡ€ΠΎΠ²Π΅Π»ΠΈ ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΡŽ, Π»ΠΈΠ±ΠΎ этот процСсс Π΄ΠΎΠ»ΠΆΠ΅Π½ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π² самом Ρ€Π°Π·Π³Π°Ρ€Π΅. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ Π±ΡƒΠ΄ΡƒΡ‚ описаны шаги, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ для ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ Active Directory Certificate Service с Windows Server 2003 Π½Π° Windows Server 2012 R2.

Для дСмонстрации Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ установки:

Имя сСрвСра ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ систСма Π ΠΎΠ»ΠΈ сСрвСра
canitpro-casrv.canitpro.local Windows Server 2003 R2
Enterprise x86
AD CS (Enterprise
Certificate Authority )
CANITPRO-DC2K12.canitpro.local Windows Server 2012 R2 x64
Π¨Π°Π³ 1. РСзСрвная копия ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации Windows Server 2003

Π—Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π² Windows Server 2003 ΠΏΠΎΠ΄ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записью ΠΈΠ· Π³Ρ€ΡƒΠΏΠΏΡ‹ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… администраторов.
Π’Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Start – Administrative Tools – Certificate Authority

Π©Π΅Π»ΠΊΠ°Π΅ΠΌ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΏΠΎ ΡƒΠ·Π»Ρƒ сСрвСра. Π’Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ All Tasks, Π·Π°Ρ‚Π΅ΠΌ Back up CA

ΠžΡ‚ΠΊΡ€ΠΎΠ΅Ρ‚ΡΡ β€œCertification Authority Backup Wizard” ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ β€œNext” для продолТСния.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ Π²Ρ‹Π±ΠΈΡ€Π°Π΅Ρ‚Π΅ Ρ‚Π΅ ΠΏΡƒΠ½ΠΊΡ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ подсвСчСны, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π½ΡƒΠΆΠ½Ρ‹Π΅ настройки ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œBrowse” для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ мСсто сохранСния Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ. НаТмитС β€œNext” для продолТСния.

Π”Π°Π»Π΅Π΅ Π²Π°ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΎ ввСсти ΠΏΠ°Ρ€ΠΎΠ»ΡŒ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΠΈ Ρ„Π°ΠΉΠ» сСртификата Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации. ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π²Π²Π΅Π΄Π΅Ρ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œNext”.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°ΠΏΡ€ΠΎΡˆΠ΅Π½ΠΎ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅. Если всС Π² порядкС – Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œFinish” для Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ процСсса.
Π¨Π°Π³ 2. Π Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² рССстра Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации

НаТмитС Start, Π·Π°Ρ‚Π΅ΠΌ Run. НапСчатайтС regedit ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ОК.

Π—Π°Ρ‚Π΅ΠΌ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc
Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΏΠΎ ΠΊΠ»ΡŽΡ‡Ρƒ β€œConfiguration” ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ β€œExport”

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠΏΡƒΡ‚ΡŒ, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» ΠΈ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ Π΅Π³ΠΎ имя. Π—Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œSave”, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°ΠΊΠΎΠ½Ρ‡ΠΈΡ‚ΡŒ Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Ρƒ нас Π΅ΡΡ‚ΡŒ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации ΠΈ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ эти Ρ„Π°ΠΉΠ»Ρ‹ Π½Π° Π½ΠΎΠ²Ρ‹ΠΉ сСрвСр Windows Server 2012 R2.
Π¨Π°Π³ 3. Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ слуТбы Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации с Windows Server 2003

Π’Π΅ΠΏΠ΅Ρ€ΡŒ, ΠΊΠΎΠ³Π΄Π° Π³ΠΎΡ‚ΠΎΠ²Ρ‹ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ ΠΏΡ€Π΅ΠΆΠ΄Π΅, Ρ‡Π΅ΠΌ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ слуТбы сСртификации Π½Π° Π½ΠΎΠ²ΠΎΠΌ Windows Server 2012 R2, ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ слуТбы Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации с Windows Server 2003. Для этого Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ΄Π΅Π»Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ шаги.
Π©Ρ‘Π»ΠΊΠ°Π΅ΠΌ Start > Control Panel > Add or Remove Programs

Π—Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ β€œAdd/Remove Windows Components”

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ ΡƒΠ±Π΅Ρ€ΠΈΡ‚Π΅ Π³Π°Π»ΠΎΡ‡ΠΊΡƒ с ΠΏΡƒΠ½ΠΊΡ‚Π° β€œCertificate Services” ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œNext” для продолТСния

ПослС Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ процСсса, Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΆΠ°Ρ‚ΡŒ β€œFinish”

На этом этапС ΠΌΡ‹ Π·Π°ΠΊΠΎΠ½Ρ‡ΠΈΠ»ΠΈ Ρ€Π°Π±ΠΎΡ‚Ρƒ со слуТбами Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации Π½Π° Windows Server 2003 ΠΈ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ шагом Π±ΡƒΠ΄Π΅ΠΌ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации Π½Π° Windows Server 2012 R2.
Π¨Π°Π³ 4. Установка слуТб сСртификации Π½Π° Windows Server 2012 R2

Π—Π°ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° Windows Server 2012 R2 ΠΏΠΎΠ΄ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записью ΠΈΠ»ΠΈ администратора Π΄ΠΎΠΌΠ΅Π½Π°, ΠΈΠ»ΠΈ локального администратора.
ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² Server Manager > Add roles and features.

Запустится β€œAdd roles and features”, Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œNext” для продолТСния.
Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ β€œRole-based or Feature-based installation”, Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œNext” для продолТСния.
Из списка доступных сСрвСров Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ваш, ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œNext” для продолТСния.
Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ€ΠΎΠ»ΡŒ β€œActive Directory Certificate Services”, установитС всС ΡΠΎΠΏΡƒΡ‚ΡΠ²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œNext”.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π΄Π²ΡƒΡ… ΠΎΠΊΠ½Π°Ρ… Π½Π°ΠΆΠΈΠΌΠ°ΠΉΡ‚Π΅ β€œNext”. ПослС этого Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ Π²Ρ‹Π±ΠΎΡ€Π° слуТб для установки. ΠœΡ‹ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Certificate Authority ΠΈ Certification Authority Web Enrollment ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ β€œNext” для продолТСния.

Для установки Certification Authority Web Enrollment Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ IIS. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π΄Π²ΡƒΡ… ΠΎΠΊΠ½Π°Ρ… посмотритС ΠΊΡ€Π°Ρ‚ΠΊΠΎΠ΅ описаниС Ρ€ΠΎΠ»ΠΈ, Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π½ΡƒΠΆΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œNext”.
Π”Π°Π»Π΅Π΅ Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΎΠΊΠ½ΠΎ подтвСрТдСния. Если всС Π² порядкС, Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œInstall” для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°Ρ‡Π°Ρ‚ΡŒ процСсс установки.

ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ установка Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π°, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π·Π°ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ мастСр установки ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌΡƒ ΡˆΠ°Π³Ρƒ.
Π¨Π°Π³ 5. Настройка AD CS

Π’ этом шагС ΠΌΡ‹ рассмотрим ΠΊΠ°ΠΊ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΈ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ‚Π΅ Ρ„Π°ΠΉΠ»Ρ‹ рСзСрвирования, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ создали.
Π—Π°ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° сСрвСрС с ΠΏΡ€Π°Π²Π°ΠΌΠΈ Enterprise Administrator
ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² Server Manager > AD CS

C ΠΏΡ€Π°Π²ΠΎΠΉ стороны Π½Π° ΠΏΠ°Π½Π΅Π»ΠΈ Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰Π΅Π΅ ΠΎΠΊΠ½ΠΎ, ΠΊΠ°ΠΊ Π½Π° ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Π΅ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œMore”

ΠžΡ‚ΠΊΡ€ΠΎΠ΅Ρ‚ΡΡ ΠΎΠΊΠ½ΠΎ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΠΆΠ°Ρ‚ΡŒ β€œConfigure Active Directory Certification Service…”

ΠžΡ‚ΠΊΡ€ΠΎΠ΅Ρ‚ΡΡ ΠΎΠΊΠ½ΠΎ мастСра настройки Ρ€ΠΎΠ»ΠΈ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ появится Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись. Π’.ΠΊ. ΠΌΡ‹ ΡƒΠΆΠ΅ вошли Π² систСму с ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записью Enterprise Administrator, Ρ‚ΠΎ ΠΌΡ‹ оставим Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΡƒΠΊΠ°Π·Π°Π½ΠΎ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈ Π½Π°ΠΆΠΌΠ΅ΠΌ β€œNext”

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ спросят, ΠΊΠ°ΠΊΠΈΠΌ слуТбы ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Certificate Authority ΠΈ Certification Authority Web Enrollment ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ β€œNext” для продолТСния.

Π­Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Enterprise CA, поэтому Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π² качСствС Ρ‚ΠΈΠΏΠ° установки Enterprise CA ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œNext” для продолТСния.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ β€œRoot CA” Π² качСствС Ρ‚ΠΈΠΏΠ° CA ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œNext” для продолТСния.

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ настройка ΠΎΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½Π°. Если Π±Ρ‹ это Π±Ρ‹Π»Π° новая установка, Ρ‚ΠΎ ΠΌΡ‹ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ просто ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡. Но Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ это процСсс ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ, Ρƒ нас ΡƒΠΆΠ΅ Π΅ΡΡ‚ΡŒ Π·Π°Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ здСсь Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½ Π½Π° ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Π΅ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œNext” для продолТСния.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ β€œImport”.

Π—Π΄Π΅ΡΡŒ Ρƒ нас появляСтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Ρ‚ΠΎΡ‚ ΠΊΠ»ΡŽΡ‡, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ Π·Π°Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ с Windows Server 2003. Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ ΠΏΡƒΡ‚ΡŒ ΠΊ этому ΠΊΠ»ΡŽΡ‡Ρƒ ΠΈ Π²Π²ΠΎΠ΄ΠΈΠΌ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ использовали. Π—Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ OK.

Π”Π°Π»Π΅Π΅, Ссли ΠΈΠΌΠΏΠΎΡ€Ρ‚ ΠΏΡ€ΠΎΡˆΠ΅Π» ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ, Ρ‚ΠΎ ΠΌΡ‹ ΡƒΠ²ΠΈΠ΄ΠΈΠΌ наш сСртификат. Π’Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Π΅Π³ΠΎ ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ β€œNext” для продолТСния.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΡƒΡ‚ΡŒ ΠΊ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… сСртификата. Π― оставил Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΡƒΠΊΠ°Π·Π°Π½ΠΎ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈ наТимаю β€œNext” для продолТСния.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ прСдоставлСна вся информация для настройки. Если всС Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ, Ρ‚ΠΎ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ β€œConfiguration” для запуска процСсса.

ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ процСсс Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½, Π·Π°ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ мастСра ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.
Π¨Π°Π³ 6. ВосстановлСниС Π·Π°Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ CA

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΡ‹ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½ΠΎΠΉ части всСго процСсса ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΡ‹ восстановим Π·Π°Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π² Windows Server 2003 CA.
ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Server Manager > Tools > Certification Authority

Π©Π΅Π»ΠΊΠ°Π΅Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΏΠΎ ΠΈΠΌΠ΅Π½ΠΈ сСрвСра ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Π΅Ρ‚Π΅ All Tasks > Restore CA

Π”Π°Π»Π΅Π΅ появится ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ слуТба сСртификатов Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ установлСна для продолТСния. НаТмитС ОК.

Запустится Certification Authority Restore Wizard, Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œNext” для продолТСния.
Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠΏΡƒΡ‚ΡŒ ΠΊ ΠΏΠ°ΠΏΠΊΠ΅, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ находится рСзСрвная копия. Π—Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ‚Π΅ΠΆΠ΅ настройки, Ρ‡Ρ‚ΠΎ ΠΈ я Π½Π° ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Π΅. НаТмитС β€œNext” для продолТСния.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ввСсти ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ использовали для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π² процСссС рСзСрвирования. ПослС Π²Π²ΠΎΠ΄Π°, Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œNext” для продолТСния.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œFinish” для Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ процСсса ΠΈΠΌΠΏΠΎΡ€Ρ‚Π°.
ПослС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ процСсса, систСма спросит, ΠΌΠΎΠΆΠ½ΠΎ Π»ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Ρ†Π΅Π½Ρ‚Ρ€ сСртификации. ЗапуститС слуТбу.
Π¨Π°Π³ 7. ВосстановлСниС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² рССстрС

Π’ΠΎ врСмя создания Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ CA ΠΌΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ создали Ρ€Π΅Π·Π΅Ρ€Π²Π½ΡƒΡŽ копию ΠΊΠ»ΡŽΡ‡Π° рССстра. Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π½ΡƒΠΆΠ½ΠΎ Π΅Π΅ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Для этого ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ ΠΏΠ°ΠΏΠΊΡƒ, которая содСрТит Π·Π°Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ рССстра. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΠΎ Π½Π΅ΠΌΡƒ Π΄Π²Π°ΠΆΠ΄Ρ‹ Π»Π΅Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ.
ΠŸΠΎΡΠ²ΠΈΡ‚ΡΡ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‰Π΅Π΅ ΠΎΠΊΠ½ΠΎ. НаТмитС β€œYes” для восстановлСния ΠΊΠ»ΡŽΡ‡Π° рССстра.

По ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΠΈ Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΠ± ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΌ восстановлСнии.
Π¨Π°Π³ 8. ΠŸΠ΅Ρ€Π΅Π²Ρ‹ΠΏΡƒΡΠΊ шаблона сСртификата

ΠœΡ‹ Π·Π°Π²Π΅Ρ€ΡˆΠΈΠ»ΠΈ процСсс ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ, ΠΈ сСйчас Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ сСртификаты. Π£ мСня Π±Ρ‹Π»ΠΈ настройки шаблона Π² ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΈ Windows Server 2003, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ назывался β€œPC Certificate”, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π²Ρ‹ΠΏΡƒΡΠΊΠ°Π»ΠΈΡΡŒ сСртификаты для ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… Π² Π΄ΠΎΠΌΠ΅Π½. Π’Π΅ΠΏΠ΅Ρ€ΡŒ посмотрим, ΠΊΠ°ΠΊ я ΠΏΠ΅Ρ€Π΅Π²Ρ‹ΠΏΡƒΡ‰Ρƒ шаблон.
ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ консоль Certification Authority
Π©Π΅Π»ΠΊΠ°Π΅ΠΌ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΊΠΈ ΠΏΠΎ Certificate Templates Folder > New > Certificate Template to Reissue.

Из списка шаблонов сСртификатов Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ подходящий шаблон сСртификата ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ОК.
Π¨Π°Π³ 9. ВСстируСм CA

Π’Π΅ΠΏΠ΅Ρ€ΡŒ, ΠΊΠΎΠ³Π΄Π° шаблон сСртификата установлСн Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, Π΅Π³ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π½Π° автоматичСский Ρ€Π΅ΠΆΠΈΠΌ. Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ я установил ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ с ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмой Windows 8.1, Π½Π°Π·Π²Π°Π» Π΅Π³ΠΎ demo1 ΠΈ Π΄ΠΎΠ±Π°Π²ΠΈΠ» Π² Π΄ΠΎΠΌΠ΅Π½ canitpro.local. ПослС Π΅Π³ΠΎ ΠΏΠ΅Ρ€Π²ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, Π½Π° сСрвСрС я ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°ΡŽ консоль Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации ΠΈ Ρ€Π°Π·Π²ΠΎΡ€Π°Ρ‡ΠΈΠ²Π°ΡŽ Ρ€Π°Π·Π΄Π΅Π» β€œIssued Certificate”. Π’Π°ΠΌ я ΠΌΠΎΠ³Ρƒ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ сСртификат, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ для ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.

На этом процСсс ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½.

Π“Π΄Π΅ Π² Windows хранятся ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Π΅ сСртификаты Π¦Π΅Π½Ρ‚Ρ€ΠΎΠ² Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ (CA)

ΠžΠ±Ρ‰Π΅ΡΠΈΡΡ‚Π΅ΠΌΠ½Ρ‹Π΅ ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Π΅ CA сСртификаты

Если Π²Ρ‹ Π·Π°Π΄Π°Ρ‘Ρ‚Π΅ΡΡŒ вопросом, Π² ΠΊΠ°ΠΊΠΎΠΉ ΠΏΠ°ΠΏΠΊΠ΅ хранятся сСртификаты Π² Windows, Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ ΠΎΡ‚Π²Π΅Ρ‚ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π² Windows сСртификаты хранятся Π² рССстрС. ΠŸΡ€ΠΈΡ‡Ρ‘ΠΌ ΠΎΠ½ΠΈ записаны Π² Π²ΠΈΠ΄Π΅ бСссмыслСнных Π±ΠΈΠ½Π°Ρ€Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. Π§ΡƒΡ‚ΡŒ Π½ΠΈΠΆΠ΅ Π±ΡƒΠ΄ΡƒΡ‚ пСрСчислСны Π²Π΅Ρ‚ΠΊΠΈ рССстра, Π³Π΄Π΅ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½Ρ‹ сСртификаты, Π° ΠΏΠΎΠΊΠ° Π΄Π°Π²Π°ΠΉΡ‚Π΅ познакомимся с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ для просмотра ΠΈ управлСния сСртификатами Π² Windows.

Π’ Windows просмотр ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌΠΈ ΠΊΠΎΡ€Π½Π΅Π²Ρ‹ΠΌΠΈ сСртификатами осущСствляСтся Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ ΠœΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΠ².

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠœΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΠ² Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Win+r, Π²Π²Π΅Π΄ΠΈΡ‚Π΅ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Π²ΡˆΠ΅Π΅ΡΡ ΠΏΠΎΠ»Π΅ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Enter:


certmgr.msc

ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π» Β«Π”ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Π΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации» β†’ Β«Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹Β»:

Π—Π΄Π΅ΡΡŒ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ сСртификата Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ свойства, ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ.

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ сСртификатов Π² PowerShell

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ список сСртификатов с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ PowerShell:


Get-ChildItem cert:\LocalMachine\root | format-list

Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΉ сСртификат Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Π²ΠΈΠ΄Π° (Π·Π°ΠΌΠ΅Π½ΠΈΡ‚Π΅ Β«HackWareΒ» Π½Π° Ρ‡Π°ΡΡ‚ΡŒ искомого ΠΈΠΌΠ΅Π½ΠΈ Π² ΠΏΠΎΠ»Π΅ Subject):


Get-ChildItem cert:\LocalMachine\root | Where {$_.Subject -Match "HackWare"} | format-list

Π’Π΅ΠΏΠ΅Ρ€ΡŒ рассмотрим, Π³Π΄Π΅ физичСски Ρ…Ρ€Π°Π½ΡΡ‚ΡŒΡΡ ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Π΅ CA сСртификаты Π² Windows.Β Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ хранятся Π² рССстрС Windows Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π²Π΅Ρ‚ΠΊΠ°Ρ…:

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ уровня ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ:

  • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates β€” содСрТит настройки сСртификатов для Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates β€” ΠΊΠ°ΠΊ ΠΈ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅Π΅ располоТСниС, Π½ΠΎ это соотвСтствуСт сСртификатам ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Ρ€Π°Π·Π²Ρ‘Ρ€Π½ΡƒΡ‚Ρ‹ΠΌ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ (GPO (Group Policy))
  • HKEY_USERS\SID-User\Software\Microsoft\SystemCertificates β€” соотвСтствуСт настройкС ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… сСртификатов. Π£ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π΅ΡΡ‚ΡŒ своя Π²Π΅Ρ‚ΠΊΠ° Π² рССстрС с SID (ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ бСзопасности).

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ уровня ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°:

  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates β€” содСрТит настройки для всСх ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates β€” ΠΊΠ°ΠΊ ΠΈ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅Π΅ располоТСниС, Π½ΠΎ это соотвСтствуСт сСртификатам ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Ρ€Π°Π·Π²Ρ‘Ρ€Π½ΡƒΡ‚Ρ‹ΠΌ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ (GPO (Group Policy))

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ уровня слуТб:

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Services\ServiceName\SystemCertificates β€” содСрТит настройки сСртификатов для всСх слуТб ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ уровня Active Directory:

  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates β€” сСртификаты, Π²Ρ‹Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Active Directory.

И Π΅ΡΡ‚ΡŒ нСсколько ΠΏΠ°ΠΏΠΎΠΊ ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ², ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Ρƒ сСртификатов Windows. Папки скрыты, Π° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ΠΈ располоТСны Π² Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΠ°ΠΏΠΊΠ°Ρ….

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ сСртификаты (Ρ„Π°ΠΉΠ»Ρ‹):

  • %APPDATA%\Microsoft\SystemCertificates\My\Certificates
  • %USERPROFILE%\AppData\Roaming\Microsoft\Crypto\RSA\SID
  • %USERPROFILE%\AppData\Roaming\Microsoft\Credentials
  • %USERPROFILE%\AppData\Roaming\Microsoft\Protect\SID

ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ сСртификаты (Ρ„Π°ΠΉΠ»Ρ‹):

  • C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys

Рассмотрим Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π³Π΄Π΅ хранятся корнСвыС CA сСртификаты Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ².

Google Chrome

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ общСсистСмныС Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Π΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ списку сСртификатов ΠΈΠ· Π²Π΅Π± Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°:

Настройки β†’ ΠŸΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΈ Π—Π°Ρ‰ΠΈΡ‚Π° β†’ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ β†’ Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ сСртификатами β†’ ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ сСртификатов β†’ Π¦Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации β†’ Π”ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Π΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации:


Opera

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ списку сСртификатов ΠΈΠ· Π²Π΅Π± Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°: Настройки β†’ ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ настройкам Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° β†’ Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ β†’ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ β†’ Π•Ρ‰Ρ‘ β†’ ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ сСртификаты β†’ Π”ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Π΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации:

Firefox

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ NSS.

ΠŸΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΈ Π—Π°Ρ‰ΠΈΡ‚Π° β†’ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ β†’ ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ сСртификатов β†’ Π¦Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации:

Для Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ понимания OpenSSL смотритС Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ»Π½ΠΎΠ΅ руководство: Β«OpenSSL: ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹, созданиС сСртификатов, Π°ΡƒΠ΄ΠΈΡ‚Β».

БвязанныС ΡΡ‚Π°Ρ‚ΡŒΠΈ:

Π‘ΡƒΠ΄ΡŒΡ‚Π΅ вашим собствСнным Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ сСртификации

ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Π½Π°Π²ΠΈΠ³Π°Ρ†ΠΈΠΈ

  • Π’ΠΎΠΉΡ‚ΠΈ

Π€ΠΎΡ€ΠΌΠ° поиска

Поиск

Π“Π»Π°Π²Π½ΠΎΠ΅ мСню

  • Π‘Ρ‚Π°Ρ‚ΡŒΠΈ
    • ΠšΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Ρ‹
    • DevOps
    • Π˜Π³Ρ€Ρ‹
    • ΠŸΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ
    • АппаратноС обСспСчСниС
      • 3D-ΠΏΠ΅Ρ‡Π°Ρ‚ΡŒ
      • Arduino
      • Raspberry Pi
    • Kubernetes
    • 000
    • 000
    • Командная строка
  • OpenStack
  • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅
    • Go
    • JavaScript
    • Python
  • SysAdmin
  • РСсурсы
    • Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ исходный ΠΊΠΎΠ΄?
      • ΠŸΡƒΡ‚ΡŒ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ
    • ΠŸΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹ ΠΈ прилоТСния
    • ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ
    • ΠžΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ
      • Ansible
      • Π‘ΠΎΠ»ΡŒΡˆΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Π΅
      • Наука ΠΎ Π΄Π°Π½Π½Ρ‹Ρ…
      • Docker
      • Git
      • Java
      • 0005 Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π²Π΅Ρ‰Π΅ΠΉ ΠšΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Ρ‹ Linux
      • ΠœΠΈΠΊΡ€ΠΎΡΠ΅Ρ€Π²ΠΈΡΡ‹
      • OpenStack
      • Python
        • Π€Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΈ графичСского интСрфСйса Python
        • IDE Python
        • Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ шаблонов Python
        • Π’Π΅Π±-скрСбки Python
      • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ-опрСдСляСмыС сСти
      • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹
      • Виртуализация
      • to Acrobat
      • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ AutoCAD
      • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ Dreamweaver
      • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ Gmail
      • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ MATLAB
      • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ Minecraft
      • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ Google Π€ΠΎΡ‚ΠΎ
      • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ Photoshop 900 06
      • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ Publisher
      • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ Skype
      • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ Slack
      • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ Trello
      • ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅…
    • Linux
  • Π—Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ
    • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠΈ
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ Ansible k8s
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ AWK
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ Bash
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ Blender
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ C
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ Emwall
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ°
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° FreeDOS
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ°
      • GIMP
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ°
      • GNOME
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ макросам Groff
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° Go
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ ΠΎΠΊΠΎΠ½Π½ΠΎΠΌΡƒ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρƒ i3
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ Inkscape
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ IRC
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ IRC
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ Kubectl
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ ΠΎΠ±Ρ‰ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌ Linux
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ ΠΏΡ€Π°Π²Π°ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Linux
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ микросСрвисам
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ сСти
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ Pandoc
      • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ pip
      • Python 3.7 ΡˆΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ°
      • ΡˆΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ Raspberry Pi
      • ΡˆΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ SELinux
      • ΡˆΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ SSH
    • Π•ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΈΠΊ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ
      • 2015
      • 2016
      • 2017
      • 2018
      • 2019 Special Edition
      • 2019 Special Edition
      • 7 основных Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ PyPI
    • Руководства ΠΏΠΎ DevOps
      • Начало прСобразования DevOps
      • Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² Small Scale Scrum
      • Начало Ρ€Π°Π±ΠΎΡ‚Ρ‹ с DevSecOps
      • Руководство ΠΏΠΎ инструмСнтам ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° DevOps
      • DevOps руководство ΠΏΠΎ Π½Π°ΠΉΠΌΡƒ
      • Руководство ΠΏΠΎ Π½Π°ΠΉΠΌΡƒ
      • Автоматизация для систСмных администраторов
      • Π£Ρ‡Π΅Π±Π½ΠΈΠΊ ΠΏΠΎ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°ΠΌ
    • Π­Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½Ρ‹Π΅ ΠΊΠ½ΠΈΠ³ΠΈ
      • Начало Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Kubernetes
      • ΠœΠ΅ΠΆΠΏΡ€ΠΎΡ†Π΅ΡΡΠ½ΠΎΠ΅ взаимодСйствиС Π² Linux
      • 5 инструмСнтов для совмСстной Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ
      • 6 инструмСнтов с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ для поддСрТания организованности
      • 7 Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠ½Ρ‹Ρ… инструмСнтов с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ
      • Raspberry Pi: ΠΊΠ°ΠΊ Π½Π°Ρ‡Π°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ
      • Запуск Kubernetes Π½Π° вашСм Raspberry Pi
  • О
    • О Opensource.com
      • Π”ΠΎΠ±Ρ€ΠΎ ΠΏΠΎΠΆΠ°Π»ΠΎΠ²Π°Ρ‚ΡŒ Π² сообщСство Opensource.com
      • ΠŸΠΎΠ·Π½Π°ΠΊΠΎΠΌΡŒΡ‚Π΅ΡΡŒ с ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ
      • Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись
      • ΠŸΡ€Π°Π²ΠΈΠ»Π° для ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠ΅Π² ΠΈ обсуТдСний
      • ΠšΠΎΡ€Ρ€Π΅ΡΠΏΠΎΠ½Π΄Π΅Π½Ρ‚ΡΠΊΠ°Ρ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°
      • Часто Π·Π°Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ вопросы
    • ВнСситС Π²ΠΊΠ»Π°Π΄ Π² Opensource.com
      • Opensource.com руководство ΠΏΠΎ ΡΡ‚ΠΈΠ»ΡŽ
      • НаписаниС Ρ‚Π΅ΠΌ
    • Π‘Π²ΡΠΆΠΈΡ‚Π΅ΡΡŒ с Π½Π°ΠΌΠΈ
  • ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Π°Ρ организация
    • Начало Ρ€Π°Π±ΠΎΡ‚Ρ‹
    • КниТная сСрия
      • ПолСвоС руководство
      • Руководство для Π»ΠΈΠ΄Π΅Ρ€ΠΎΠ²
      • Руководство ΠΏΠΎ измСнСнию ИВ-ΠΊΡƒΠ»ΡŒΡ‚ΡƒΡ€Ρ‹
      • Руководство для ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°Ρ‚Π΅Π»Π΅ΠΉ
      • ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ для ΠΈΠ½Π½ΠΎΠ²Π°Ρ†ΠΈΠΉ
    • РСсурсы
      • Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ открытая организация?
      • Насколько ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Π° ваша организация?
      • Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅?
    • Π’ΠΎΠΉΡ‚ΠΈ
    • Π’Π²ΠΈΡ‚Ρ‚Π΅Ρ€
    • Facebook
    • ΠšΠΎΡ€ΠΌ ​​

    Π“Π»Π°Π²Π½ΠΎΠ΅ мСню

    • Π‘Ρ‚Π°Ρ‚ΡŒΠΈ
      • ΠšΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Ρ‹
      • DevOps
      • Π˜Π³Ρ€Ρ‹
      • ΠŸΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ
      • ΠžΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅
        • 3D-ΠΏΠ΅Ρ‡Π°Ρ‚ΡŒ
        • Ардуино
        • Raspberry Pi
      • ΠšΡƒΠ±Π΅Ρ€Π½Π΅Ρ‚Π΅Ρ
      • Π—Π°ΠΊΠΎΠ½
      • Linux
        • Командная строка
      • OpenStack
      • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅
        • Π’ΠΏΠ΅Ρ€Π΅Π΄
        • JavaScript
        • Python
      • БистСмный администратор
    • РСсурсы
      • Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠΎΠ΄?
      • ΠŸΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹ ΠΈ прилоТСния
      • ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ
      • ΠžΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ
      • ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ
      • Linux
    • Π—Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ
    • Около
    • ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Π°Ρ организация
      • ΠΠ°Ρ‡Π°Ρ‚ΡŒ
      • КниТная сСрия
      • РСсурсы
        • Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ открытая организация?
        • Насколько ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Π° ваша организация?
        • Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅?
    .

    ПошаговоС руководство — ΠšΠ»Π°ΡΡ‚Π΅Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации — Π‘Ρ‚Π°Ρ‚ΡŒΠΈ TechNet — БША (английский)

    Π’ этом Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ описаны Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ шаги для кластСризации ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅Π³ΠΎ Π½Π° Windows Server 2008 R2 Enterprise Edition, для обСспСчСния отказоустойчивости ΠΈ высокой доступности для обслуТиваниС. Π­Ρ‚ΠΎΡ‚ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ Π±Ρ‹Π» протСстирован Π² Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Ρ… условиях ΠΈ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ протСстирован Π² Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Ρ… условиях. Для получСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ

    Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ условия ΠΈ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€ΠΊΠΈΠ²Π°Π΅Ρ‚ риски, связанныС с кластСризациСй Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации.Π Π°Π·Π΄Π΅Π»Ρ‹ Ρ€Π°Π·Π΄Π΅Π»Π΅Π½Ρ‹ Π½Π° Π·Π°Π΄Π°Ρ‡ΠΈ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ для достиТСния этой Ρ†Π΅Π»ΠΈ. НСкоторыС Π·Π°Π΄Π°Ρ‡ΠΈ Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ настройка Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ модуля бСзопасности (HSM), Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π² этот Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ с нСбольшими подробностями, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΠ½ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ ΠΎΡ‚Π΄Π΅Π»ΠΎΠΌ ИВ-бСзопасности ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.

    Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ спискС описана конфигурация Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠΉ срСды:

    • Π”ΠΎΠΌΠ΅Π½ Active Directory: Contoso.com

    • Π¦Π΅Π½Ρ‚Ρ€ сСртификации: слуТба Ρ€ΠΎΠ»ΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации слуТб сСртификации Active Directory (AD CS) установлСна ​​и настроСна Π½Π° рядовом сСрвСрС. Π£Π·Π΅Π»1.contoso.com

    • Имя Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации: ΠΎΡ‡ΠΈΡ‰Π΅Π½Π½ΠΎΠ΅ имя Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации: Contoso Issuing CA

    • Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… сСрвСров: Node2.contoso.com — это Π½ΠΎΠ²Ρ‹ΠΉ сСрвСр Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации AD CS, присоСдинСнный ΠΊ Π΄ΠΎΠΌΠ΅Π½Ρƒ, с Ρ‚ΠΎΡ‡Π½Ρ‹ΠΌΠΈ уровнями сборки, исправлСния ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² ΠΊΠ°ΠΊ Node1.contoso.com. Π‘Π΅Ρ€Π²Π΅Ρ€ Π±ΡƒΠ΄Π΅Ρ‚ настроСн ΠΊΠ°ΠΊ Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΡƒΠ·Π΅Π» Π² кластСрС Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации

    • Π’ΠΎΡ‡ΠΊΠΈ распространСния: Ρ‚ΠΎΡ‡ΠΊΠ° распространСния (CDP) списка ΠΎΡ‚Π·Ρ‹Π²Π° сСртификатов (CRL) ΠΈ располоТСния доступа ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации (AIA) настроСны Π½Π° рядовой сСрвСр.РасполоТСниС CDP / AIA Π½Π΅ настроСны для указания Π½Π° CA

    Contoso настроит Π²Ρ‹Π΄Π°ΡŽΡ‰ΠΈΠ΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации прСдприятия, Π° Π·Π°Ρ‚Π΅ΠΌ настроит ΠΈΡ… Π² кластСрС Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² сСртификации, ΠΊΠΎΠ³Π΄Π° Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Ρ‹ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΡƒΠ·Π»Ρ‹. Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ прСдпосылки Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π½Π° мСстС ΠΏΠ΅Ρ€Π΅Π΄ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΎΠΉ кластСризации Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации

    • Роль Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации ΡƒΠΆΠ΅ установлСна, ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ настроСна ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° Node1, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ‚ΠΎΡ‡ΠΊΠΈ распространСния ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ рССстра.
    • Аппаратный ΠΌΠΎΠ΄ΡƒΠ»ΡŒ бСзопасности (HSM) ΡƒΠΆΠ΅ настроСн ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΊ Node1
    • Π‘Π»ΡƒΠΆΠ±Π° Ρ€ΠΎΠ»ΠΈ CA Π½Π΅ установлСна ​​на ΡƒΠ·Π»Π΅ 2
    • ΠžΠ±Ρ‰Π΅Π΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ доступно для ΡƒΠ·Π»Π° 1 ΠΈ ΡƒΠ·Π»Π° 2
    • Ѐункция отказоустойчивого кластСра Π½Π΅ настроСна Π½ΠΈ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· ΡƒΠ·Π»ΠΎΠ²
    • Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ полная рСзСрвная копия сСрвСра Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… сСртификатов, ΠΆΡƒΡ€Π½Π°Π»Ρ‹, рССстр ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹.
    • ΠšΠ»Π°ΡΡ‚Π΅Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации поддСрТиваСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ отказоустойчивой кластСризации Microsoft, встроСнной Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму.
    • LUN, конфигурация ΠΏΡƒΠ»ΡŒΡΠ° ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ спСцифичСскиС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ кластСризации Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ настроСны ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ инфраструктуры Contoso.
    • Администраторы прСдприятия ΠΈ администраторы Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² сСртификации

    ΠŸΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ Π½Π°Ρ‡Π°Ρ‚ΡŒ, Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠΌΠ΅Π½Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π²ΠΎ врСмя ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ установки.Π’Π°ΠΆΠ½ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ эти ΠΈΠΌΠ΅Π½Π°, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π²ΠΎ всСй ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.

    Π’ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Ρ€Π°Π·Π΄Π΅Π»Π°Ρ… ΠΈ ΠΏΠΎΡˆΠ°Π³ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½Π½Ρ‹Π΅ элСмСнты.

    Π£Π·Π΅Π» кластСра: прСдставляСт имя хоста ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ Π² кластСрС. Π’ этом Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ ΡƒΠ·Π»Ρ‹ кластСра относятся ΠΊ Node1.contoso.com ΠΈ Node2.contoso.com. Обоим ΡƒΠ·Π»Π°ΠΌ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ доступ ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ Authority Information Access (AIA) — CAName, Enrollment Services — CAName ΠΈ KRA — CAName Π² Active Directory с использованиСм списков контроля доступа (ACL).НапримСр, ΠΎΠ±ΠΎΠΈΠΌ ΡƒΠ·Π»Π°ΠΌ Node1 ΠΈ Node2 Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ Contoso Π²Ρ‹Π΄Π°Π΅Ρ‚ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ CA Π² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°Ρ… AIA, Enrollment Services ΠΈ KRA Π² Active Directory, прСдоставляя ΠΈΠΌ ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ для управлСния.

    ΠšΠ»Π°ΡΡ‚Π΅Ρ€

    : отказоустойчивый кластСр ΠΈΠΌΠ΅Π΅Ρ‚ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠ΅ имя, зарСгистрированноС Π² Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… слуТбах Active Directory (AD DS) ΠΈ слуТбах Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ (DNS). Π­Ρ‚ΠΎ имя относится ΠΊ ΠΈΠΌΠ΅Π½ΠΈ кластСра Π² Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎΠΌ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ. оснастка управлСния кластСром, Π° Π½Π΅ кластСрный Ρ†Π΅Π½Ρ‚Ρ€ сСртификации.НСт зависимости ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠ΅ΠΉ кластСра ΠΈ кластСрным Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ сСртификации. Π’ этом Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ имя кластСра кластСр. Contoso ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ любоС имя для ссылки Π½Π° имя кластСра. Имя кластСра рСгистрируСтся Π² Active Directory ΠΈ DNS автоматичСски ΠΏΡ€ΠΈ создании администратором прСдприятия

    Π‘Π»ΡƒΠΆΠ±Π°

    : имя слуТбы прСдставляСт систСму Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ (DNS) кластСрной слуТбы CA ΠΈ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ ΠΏΠ΅Ρ€Π΅Π΄ настройкой кластСра.Π­Ρ‚ΠΎ имя Π½Π΅ зависит ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ кластСра упомянутый Ρ€Π°Π½Π΅Π΅. Π’ этом Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ имя слуТбы — ADCS.contoso.com

    .

    1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² Ρ†Π΅Π½Ρ‚Ρ€ сСртификации с ΠΏΡ€Π°Π²Π°ΠΌΠΈ Enterprise Admin ΠΈΠ»ΠΈ CA Admin
    2. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ЗапуститС , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Server Manager
    3. Π Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ имя сСрвСра ΠΈ Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Services
    4. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹ сСртификации Active Directory , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ
    5. Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ CertLog , содСрТащий Ρ„Π°ΠΉΠ»Ρ‹ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… сСртификатов ΠΈ Ρ„Π°ΠΉΠ»Ρ‹ ΠΆΡƒΡ€Π½Π°Π»Π°, Π² Π½ΠΎΠ²ΠΎΠ΅ располоТСниС Π½Π° ΠΎΠ±Ρ‰Π΅ΠΌ дискС i.Π΅. Π :\. ΠŸΡƒΡ‚ΡŒ ΠΊ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ: % SystemRoot% \ System32 \ CertLog
    6. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Start ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Run …
    7. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ Regedit , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ OK
    8. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ ΠΊ HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ CertSvc \ ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ \
    9. Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Ρ€Π°Π·Π΄Π΅Π»Ρ‹ рССстра:

    ΠšΠ»ΡŽΡ‡ рССстра

    Π‘Ρ‚Π°Ρ€ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅

    НовоС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅

    DBDirectory

    C: \ Windows \ System32 \ Certlog

    R: \ Certlog

    DBLogDirectory

    C: \ Windows \ System32 \ Certlog

    R: \ CertLog

    DBSystemDirectory

    C: \ Windows \ System32 \ Certlog

    R: \ CertLog

    DBTempDirectory

    C: \ Windows \ System32 \ Certlog

    R: \ CertLog


    ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ новая Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ располоТСниС ΠΆΡƒΡ€Π½Π°Π»Π° Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации


    1. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ЗапуститС , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Server Manager
    2. Π Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ имя сСрвСра ΠΈ Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Services
    3. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹ сСртификации Active Directory , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠŸΡƒΡΠΊ
    4. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠŸΡƒΡΠΊ , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ АдминистрированиС
    5. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π¦Π΅Π½Ρ‚Ρ€ сСртификации
    6. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ имя Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Бвойства
    7. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Storage
    8. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… сСртификатов ΠΈ Π–ΡƒΡ€Π½Π°Π» запросов ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ Π½Π° Π½ΠΎΠ²ΠΎΠ΅ мСсто ΠΎΠ±Ρ‰Π΅Π³ΠΎ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°

    Π’ этом Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠΎΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚ΡΡ, ΠΊΠ°ΠΊ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΡƒΠ·Π΅Π» кластСра.ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΡƒΠ·Π»Π° Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ отличаСтся ΠΎΡ‚ ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ ΡƒΠ·Π»Π°. НСкоторыС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΡƒΠΆΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹ Π½Π° ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ ΡƒΠ·Π΅Π», поэтому ΠΈΡ… Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΌΡƒ ΡƒΠ·Π»Ρƒ.

    ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΡƒΠ·Π»Π° Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π·Π°Π΄Π°Ρ‡ΠΈ:

    • ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ имя кластСрной слуТбы Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации
    • ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ слуТбы сСртификации Active Directory Π½Π° ΡƒΠ·Π»Π΅ Node1
    • ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΎΠ±Ρ‰ΠΈΠΉ диск доступСн для Node2.
    • ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ сСтСвой HSM доступСн для Node2.
    • Π˜ΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ сСртификат CA Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ сСртификатов локального ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.
    • БвяТитС сСртификат CA с ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠΌ, хранящимся Π² HSM.
    • УстановитС AD CS Π½Π° Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΡƒΠ·Π΅Π».

    Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° описываСт эти Π·Π°Π΄Π°Ρ‡ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ.

    ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΈ Π·Π°Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ DNS-имя

    слуТб сСртификатов Active Directory (AD CS)

    ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ ΠΏΠΎΠ»Π½ΠΎΠ΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя (FQDN) для использования Π² качСствС ΠΈΠΌΠ΅Π½ΠΈ слуТбы кластСра Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации.Π’ этом Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ это ADCS.contoso.com.

    ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ слуТбы сСртификатов Active Directory Π½Π° ΡƒΠ·Π»Π΅ 1

    1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² систСму Node1 с использованиСм ΠΏΡ€Π°Π² Enterprise Admin ΠΈΠ»ΠΈ CA Admin
    2. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ЗапуститС , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Server Manager
    3. Π Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ имя сСрвСра ΠΈ Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Services
    4. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹ сСртификации Active Directory , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ
    5. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Storage Π² Server Manager
    6. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Disk Management
    7. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΎΠ±Ρ‰ΠΈΠΉ диск хранСния, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ находятся Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ НС Π² сСти
    1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² систСму Π½Π° Node2 с использованиСм ΠΏΡ€Π°Π² Enterprise Admin ΠΈΠ»ΠΈ CA Admin
    2. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ЗапуститС , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Server Manager
    3. Π Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ имя сСрвСра ΠΈ Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Storage
    4. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Disk Management
    5. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΎΠ±Ρ‰ΠΈΠΉ диск хранСния, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ находятся Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, ΠΈ Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Онлайн
    1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² систСму Π½Π° Node2 с использованиСм ΠΏΡ€Π°Π² Enterprise Admin ΠΈΠ»ΠΈ CA Admin
    2. УстановитС HSM Cryptographic Service Provider CSP
    3. Π˜Π·ΡƒΡ‡ΠΈΡ‚Π΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ HSM, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ²ΡΠ·Π°Ρ‚ΡŒ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ с этим ΡƒΠ·Π»ΠΎΠΌ.Π’Π°ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π±Π΅ΠΆΠ°Ρ‚ΡŒ Certutil -repairstore My

    Π˜ΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ сСртификат CA Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ сСртификатов локального ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.

    Π­Ρ‚ΠΎΡ‚ шаг Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ рассмотрСн Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ Contoso, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°ΠΌ, Ρ‚Ρ€Π΅Π±ΡƒΠ΅ΠΌΡ‹ΠΌ поставщиком HSM для получСния ΠΊΠ»ΡŽΡ‡Π° ΠΈ связанного с Π½ΠΈΠΌ сСртификата.

    БвяТитС сСртификат CA с ΠΊΠ»ΡŽΡ‡ΠΎΠΌ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π», хранящийся Π² HSM

    Π­Ρ‚ΠΎΡ‚ шаг Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ рассмотрСн ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ Contoso, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π»ΡŽΠ±ΡƒΡŽ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ, Ρ‚Ρ€Π΅Π±ΡƒΠ΅ΠΌΡƒΡŽ поставщиком HSM для связывания сСртификата CA с ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠΌ ΠΊΠ»ΡŽΡ‡Π° ΠΈ Π½ΠΎΠ²Ρ‹ΠΌ ΡƒΠ·Π»ΠΎΠΌ. Π£Π·Π΅Π»2

    УстановитС Ρ€ΠΎΠ»ΡŒ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации Π½Π° Node2

    1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² систСму Π½Π° Node2 с использованиСм ΠΏΡ€Π°Π² Enterprise Admin ΠΈΠ»ΠΈ CA Admin
    2. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠŸΡƒΡΠΊ , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ДиспСтчСр сСрвСра
    3. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΡƒΠ·Π΅Π» Π ΠΎΠ»ΠΈ ΠΈ Π² мСню ДСйствиС Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Ρ€ΠΎΠ»ΠΈ.
    4. На страницС Β«Π’Ρ‹Π±ΠΎΡ€ Ρ€ΠΎΠ»Π΅ΠΉ сСрвСра» Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Β«Π‘Π»ΡƒΠΆΠ±Ρ‹ сСртификации Active DirectoryΒ» ΠΈ Π΄Π²Π°ΠΆΠ΄Ρ‹ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Β«Π”Π°Π»Π΅Π΅Β».
    5. На страницС Β«Π’Ρ‹Π±ΠΎΡ€ слуТб Ρ€ΠΎΠ»Π΅ΠΉΒ» Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π¦Π΅Π½Ρ‚Ρ€ сСртификации ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅. Π‘Π»ΡƒΠΆΠ±Π° Ρ€ΠΎΠ»ΠΈ Π¦Π‘ — СдинствСнная слуТба Ρ€ΠΎΠ»ΠΈ AD CS, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ для использования кластСризации.
    6. На Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Ρ‚ΠΈΠΏ установки , Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Enterprise ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅ .
    7. На Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ Ρ‚ΠΈΠΏ Π¦Π‘ Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠŸΠΎΠ΄Ρ‡ΠΈΠ½Π΅Π½Π½Ρ‹ΠΉ , Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅ .
    8. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡, Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ сСртификат ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ связанный с Π½ΠΈΠΌ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ , Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅ .
    9. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ сСртификат Π¦Π‘, созданный Π½Π° ΠΏΠ΅Ρ€Π²ΠΎΠΌ ΡƒΠ·Π»Π΅, ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅ .
    10. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΏΡƒΡ‚ΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ². Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… Π½Π°ΠΉΠ΄Π΅Π½Π°, Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ НСт для Π΅Π³ΠΎ пСрСзаписи. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Next , Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ΡŒ.

    ΠŸΠ Π•Π”Π£ΠŸΠ Π•Π–Π”Π•ΠΠ˜Π•: Ссли Π²Ρ‹ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΏΡƒΡ‚ΡŒ ΠΊ ΠΎΠ±Ρ‰Π΅ΠΌΡƒ диску, Ρ‚ΠΎ Π²Ρ‹ ΠΏΠ΅Ρ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ содСрТимоС Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΆΡƒΡ€Π½Π°Π»Ρ‹.Π­Ρ‚ΠΎ, Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, создаст ΠΏΡƒΡΡ‚ΡƒΡŽ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ…. Π’Ρ‹ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΏΡƒΡ‚ΡŒ Π² рССстрС, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π» Π½Π° ΠΈΡΡ…ΠΎΠ΄Π½ΡƒΡŽ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ…

    .
    1. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π£ΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π§Ρ‚ΠΎΠ±Ρ‹ Π·Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ установку Ρ€ΠΎΠ»ΠΈ, Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Β«Π—Π°ΠΊΡ€Ρ‹Ρ‚ΡŒΒ». Π’Ρ‹ΠΉΠ΄ΠΈΡ‚Π΅ ΠΈΠ· Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΡƒΠ·Π»Π° кластСра.
    2. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ЗапуститС , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Server Manager
    3. Π Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ имя сСрвСра ΠΈ Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Services
    4. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹ сСртификации Active Directory , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ
    5. Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ CertLog , содСрТащий Ρ„Π°ΠΉΠ»Ρ‹ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… сСртификатов ΠΈ Ρ„Π°ΠΉΠ»Ρ‹ ΠΆΡƒΡ€Π½Π°Π»Π°, Π² Π½ΠΎΠ²ΠΎΠ΅ располоТСниС Π½Π° ΠΎΠ±Ρ‰Π΅ΠΌ дискС i.Π΅. Π :\. ΠŸΡƒΡ‚ΡŒ ΠΊ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ: % SystemRoot% \ System32 \ CertLog
    6. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Start ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Run
    7. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ Regedit , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ OK
    8. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ ΠΊ HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ CertSvc \ Configuration \
    9. Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Ρ€Π°Π·Π΄Π΅Π»Ρ‹ рССстра:

    ΠšΠ»ΡŽΡ‡ рССстра

    Π‘Ρ‚Π°Ρ€ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅

    НовоС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅

    DBDirectory

    C: \ Windows \ System32 \ Certlog

    R: \ Certlog

    DBLogDirectory

    C: \ Windows \ System32 \ Certlog

    R: \ CertLog

    DBSystemDirectory

    C: \ Windows \ System32 \ Certlog

    R: \ CertLog

    DBTempDirectory

    C: \ Windows \ System32 \ Certlog

    R: \ CertLog

    1. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ЗапуститС , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Server Manager
    2. Π Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ имя сСрвСра ΠΈ Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Services
    3. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹ сСртификации Active Directory , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Начало
    4. Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… сСртификатов содСрТит всС сСртификаты, Π²Ρ‹Π΄Π°Π½Π½Ρ‹Π΅ ΡƒΠ·Π»ΠΎΠΌ Node1
    5. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Services Π² Server Manager
    6. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹ сСртификации Active Directory , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ
    7. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Storage Π² Server Manager
    8. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Disk Management
    9. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΎΠ±Ρ‰ΠΈΠΉ диск хранСния, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ находятся Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ НС Π² сСти
    • ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ отказоустойчивый кластСр Π½Π° Node1 ΠΈ Node2
    • ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ AD CS Π² качСствС рСсурса кластСра
    • Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ сСртификации ΠΈ слуТбой Network HSM

    Настройка отказоустойчивой кластСризации Π½Π° Node1 ΠΈ Node2

    1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° ΡƒΠ·Π΅Π» кластСра Node1 ΠΊΠ°ΠΊ Ρ‡Π»Π΅Π½ локальной Π³Ρ€ΡƒΠΏΠΏΡ‹ администраторов ΠΈΠ»ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ администраторов прСдприятия.
    2. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ диспСтчСр сСрвСра. Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ «ВозмоТности» ΠΈ Π² мСню «ДСйствиС» Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β«Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹Β».
    3. Π’ спискС доступных Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Failover Clustering ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Next. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π£ΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ, Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π—Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ.
    4. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΡƒΠ·Π΅Π» кластСра Node2
    5. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Server Manager . Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ «ВозмоТности», Π° Π² мСню «ДСйствиС» Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β«Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹Β».
    6. Π’ спискС доступных Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Failover Clustering ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Next.Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π£ΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ, Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π—Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ.
    7. На Node1 НаТмитС Β«ΠŸΡƒΡΠΊΒ», Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ», Π²Π²Π΅Π΄ΠΈΡ‚Π΅ Cluadmin.msc ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ «ОК».
    8. Если появится страница Β«ΠŸΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹Β», Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Β«Π”Π°Π»Π΅Π΅Β». Π’ ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Create Cluster ΠΈ Π²Π²Π΅Π΄ΠΈΡ‚Π΅ имя ΡƒΠ·Π»Π° кластСра (имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°) ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ ΡƒΠ·Π»Π° кластСра Π£Π·Π΅Π» 1 Π½Π° страницС Π’Ρ‹Π±ΠΎΡ€ сСрвСров ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ.
    9. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ имя Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΡƒΠ·Π»Π° кластСра Node2 Π² Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ страницу Π‘Π΅Ρ€Π²Π΅Ρ€Ρ‹ , Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Β«Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒΒ», Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Β«Π”Π°Π»Π΅Π΅Β», Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ΡŒ.
    10. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ кластСр, Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°. Когда я наТимаю Β«Π”Π°Π»Π΅Π΅Β», Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽ тСсты ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, Π° Π·Π°Ρ‚Π΅ΠΌ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°ΡŽΡΡŒ ΠΊ процСссу создания кластСра ΠΈ Π΄Π²Π°ΠΆΠ΄Ρ‹ наТимаю Β«Π”Π°Π»Π΅Π΅Β».
    11. ΠžΡΡ‚Π°Π²ΡŒΡ‚Π΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ всС тСсты» ΠΈ Π΄Π²Π°ΠΆΠ΄Ρ‹ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Β«Π”Π°Π»Π΅Π΅Β». ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎ тСстировании кластСра ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π“ΠΎΡ‚ΠΎΠ²ΠΎ.

    | ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ : Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ всС тСсты ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ кластСра Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Ρ‹ с Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ ВСст ΠΏΡ€ΠΎΠΉΠ΄Π΅Π½ , ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ΡŒ

    1. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ имя кластСра.Π­Ρ‚ΠΎ имя Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ ΠΊ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½Π΅ΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ CA. ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ страницу с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ настройкС кластСра ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π“ΠΎΡ‚ΠΎΠ²ΠΎ.

    ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ AD CS ΠΊΠ°ΠΊ рСсурс кластСра

    1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² систСму Π½Π° ΡƒΠ·Π»Π΅ кластСра Node1 Π² качСствС Ρ‡Π»Π΅Π½Π° локальной Π³Ρ€ΡƒΠΏΠΏΡ‹ администраторов ΠΈΠ»ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ администраторов прСдприятия.
    2. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠŸΡƒΡΠΊ , Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ , Π²Π²Π΅Π΄ΠΈΡ‚Π΅ Cluadmin.msc ΠΈ Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ OK
    3. Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли оснастки Failover Cluster Management Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Услуги ΠΈ прилоТСния .
    4. Π’ мСню ДСйствиС Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ слуТбу ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ . Если ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Π½Π°Ρ‡Π°Ρ‚ΡŒ ΠžΡ‚ΠΊΡ€ΠΎΠ΅Ρ‚ΡΡ страница , Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅ .
    5. Π’ спискС слуТб ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Generic Service ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅ .
    6. Π’ спискС слуТб Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹ сСртификации Active Directory ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅ .
    7. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ имя слуТбы ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅ .Для получСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± ΠΈΠΌΠ΅Π½ΠΈ слуТбы см. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ DNS-ΠΈΠΌΠ΅Π½ΠΈ слуТбы сСртификации Active Directory (AD CS)
    8. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ дисковоС Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ всС Π΅Ρ‰Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΠΊ ΡƒΠ·Π»Ρƒ, ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅ .
    9. Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ куст ΠΎΠ±Ρ‰Π΅Π³ΠΎ рССстра, Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ , Π²Π²Π΅Π΄ΠΈΡ‚Π΅ SYSTEM \ CurrentControlSet \ Services \ CertSvc , Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ОК . НаТмитС Π”Π°Π»Π΅Π΅ Π΄Π²Π°ΠΆΠ΄Ρ‹.
    10. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚ , Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с настройкой кластСризованной слуТбы
    11. НаТмитС Π—Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ , Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ настройку Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ для AD CS.
    1. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ оснастку Failover Cluster Management . Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Услуги ΠΈ прилоТСния . Π’ области свСдСний Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ€Π°Π½Π΅Π΅ созданноС имя кластСризованной слуТбы. На ДСйствиС мСню, Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ рСсурс , Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠžΠ±Ρ‰Π°Ρ слуТба .
    2. ΠŸΠΎΡΠ²ΠΈΡ‚ΡΡ мастСр Π½ΠΎΠ²ΠΎΠ³ΠΎ рСсурса. Π’ спискС доступных слуТб Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ имя слуТбы, которая Π±Ρ‹Π»Π° установлСна ​​для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ HSM вашСй сСти.НаТмитС Π”Π°Π»Π΅Π΅ Π΄Π²Π°ΠΆΠ΄Ρ‹, Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π“ΠΎΡ‚ΠΎΠ²ΠΎ .
    3. Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹ ΠΈ прилоТСния Π² Π΄Π΅Ρ€Π΅Π²Π΅ консоли Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ имя кластСризованных слуТб.
    4. Π’ области свСдСний Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Ρ‚ΠΎ созданный Generic Service . На ДСйствиС мСню, Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Бвойства .
    5. На Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ ΠžΠ±Ρ‰ΠΈΠ΅ ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΡƒΠΉΡ‚Π΅ имя слуТбы, Ссли Ρ…ΠΎΡ‚ΠΈΡ‚Π΅, ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ОК . ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ сСрвис Π² сСти.
    6. Π’ области свСдСний Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ слуТбу, Ρ€Π°Π½Π΅Π΅ Π½Π°Π·Π²Π°Π½Π½ΡƒΡŽ Π¦Π΅Π½Ρ‚Ρ€ΠΎΠΌ сСртификации. На ДСйствиС мСню, Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Бвойства .
    7. На Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Зависимости Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π’ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ , Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΈΠ· списка ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ слуТбу HSM ΠΈ Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ОК .

    Для настройки Π¦Π‘ Π² AD DS Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Ρ‚Ρ€ΠΈ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹:

    • Π Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ ΠΎΠ±ΠΎΠΈΠΌ ΡƒΠ·Π»Π°ΠΌ кластСра ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ сСртификат CA ΠΏΡ€ΠΈ нСобходимости.
    • ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΡŒΡ‚Π΅ ΠΎΠ±ΠΎΠΈΠΌ ΡƒΠ·Π»Π°ΠΌ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π΅ рСгистрации.
    • Π”Π°ΠΉΡ‚Π΅ ΠΎΠ±ΠΎΠΈΠΌ ΡƒΠ·Π»Π°ΠΌ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ KRA.
    • НастройтС DNS-имя Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации Π² Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… слуТбах Active Directory (ADDS)
    • НастройтС DNS-имя Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации Π² любом ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ, Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°ΡŽΡ‰Π΅ΠΌ сСртификаты ΠΎΡ‚ исходного ΡƒΠ·Π»Π°

    Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΠΎΠ±Π° ΡƒΠ·Π»Π° кластСра для обновлСния сСртификата CA ΠΏΡ€ΠΈ нСобходимости.

    1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² систСму Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π΅ Π΄ΠΎΠΌΠ΅Π½Π° ΠΊΠ°ΠΊ Ρ‡Π»Π΅Π½ Π³Ρ€ΡƒΠΏΠΏΡ‹ администраторов прСдприятия ΠΈ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ оснастку Β«Π‘Π°ΠΉΡ‚Ρ‹ ΠΈ слуТбы Active DirectoryΒ».
    2. Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π²Π΅Ρ€Ρ…Π½ΠΈΠΉ ΡƒΠ·Π΅Π». Π’ мСню Β«ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Β» Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β«ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ ΡƒΠ·Π΅Π» слуТб».
    3. Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли Π΄Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹, Π΄Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ AIA.
    4. На ΠΏΠ°Π½Π΅Π»ΠΈ свСдСний Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ имя Π¦Π‘, ΠΊΠ°ΠΊ ΠΎΠ½ΠΎ отобраТаСтся Π² оснасткС Β«Π¦Π΅Π½Ρ‚Ρ€ сСртификации».
    5. Π’ мСню «ДСйствиС» Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ «Бвойства». Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ.
    6. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ «Π’ΠΈΠΏΡ‹ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ²», Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ «ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹» ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ «ΠžΠš».
    7. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΡƒΠ·Π»Π° кластСра Node2 Π² качСствС ΠΈΠΌΠ΅Π½ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ OK.
    8. Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΎΠ±ΠΎΠΈΡ… ΡƒΠ·Π»ΠΎΠ² кластСра ΠΈΠΌΠ΅ΡŽΡ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Β«ΠŸΠΎΠ»Π½Ρ‹ΠΉ доступ», Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ «ОК».

    ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΡŒΡ‚Π΅ ΠΎΠ±ΠΎΠΈΠΌ ΡƒΠ·Π»Π°ΠΌ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π΅ рСгистрации

    1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² систСму Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π΅ Π΄ΠΎΠΌΠ΅Π½Π° ΠΊΠ°ΠΊ Ρ‡Π»Π΅Π½ Π³Ρ€ΡƒΠΏΠΏΡ‹ администраторов прСдприятия ΠΈ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ оснастку Β«Π‘Π°ΠΉΡ‚Ρ‹ ΠΈ слуТбы Active DirectoryΒ».
    2. Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π²Π΅Ρ€Ρ…Π½ΠΈΠΉ ΡƒΠ·Π΅Π». Π’ мСню Β«ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Β» Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β«ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ ΡƒΠ·Π΅Π» слуТб».
    3. Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли Π΄Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹, Π΄Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ AIA.
    4. Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹ рСгистрации. Π’ области свСдСний Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ имя CA.
    5. Π’ мСню «ДСйствиС» Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ «Бвойства». Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ.
    6. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ «Π’ΠΈΠΏΡ‹ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ²», Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ «ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹» ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ «ΠžΠš».
    7. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΡƒΠ·Π»Π° кластСра Π² качСствС ΠΈΠΌΠ΅Π½ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ OK.
    8. Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΎΠ±ΠΎΠΈΡ… ΡƒΠ·Π»ΠΎΠ² кластСра ΠΈΠΌΠ΅ΡŽΡ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Β«ΠŸΠΎΠ»Π½Ρ‹ΠΉ доступ», Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ «ОК».
    1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² систСму Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π΅ Π΄ΠΎΠΌΠ΅Π½Π° ΠΊΠ°ΠΊ Ρ‡Π»Π΅Π½ Π³Ρ€ΡƒΠΏΠΏΡ‹ администраторов прСдприятия ΠΈ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ оснастку Β«Π‘Π°ΠΉΡ‚Ρ‹ ΠΈ слуТбы Active DirectoryΒ».
    2. Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π²Π΅Ρ€Ρ…Π½ΠΈΠΉ ΡƒΠ·Π΅Π». Π’ мСню Β«ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Β» Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β«ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ ΡƒΠ·Π΅Π» слуТб».
    3. Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли Π΄Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹, Π΄Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ KRA.
    4. На ΠΏΠ°Π½Π΅Π»ΠΈ свСдСний Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ имя CA.
    5. Π’ мСню «ДСйствиС» Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ «Бвойства». Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ.
    6. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ «Π’ΠΈΠΏΡ‹ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ²», Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ «ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹» ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ «ΠžΠš».
    7. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΡƒΠ·Π»Π° кластСра Node2 Π² качСствС ΠΈΠΌΠ΅Π½ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ OK.
    8. Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΎΠ±ΠΎΠΈΡ… ΡƒΠ·Π»ΠΎΠ² кластСра ΠΈΠΌΠ΅ΡŽΡ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Β«ΠŸΠΎΠ»Π½Ρ‹ΠΉ доступ», Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ «ОК».


    НастройтС DNS-имя Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации Π² Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… слуТбах Active Directory (ADDS)

    Когда слуТба CA Π±Ρ‹Π»Π° установлСна ​​на ΠΏΠ΅Ρ€Π²ΠΎΠΌ ΡƒΠ·Π»Π΅ кластСра, ΠΎΠ½Π° создала ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ Enrollment Services ΠΈ помСстила Π² этот ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ своС собствСнноС ΠΏΠΎΠ»Π½ΠΎΠ΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя (FQDN).ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ CA ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π° ΠΎΠ±ΠΎΠΈΡ… ΡƒΠ·Π»Π°Ρ… кластСра имя хоста DNS ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° слуТб рСгистрации Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π½Π° имя слуТбы Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, настроСнного Π² ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ AD CS ΠΊΠ°ΠΊ рСсурс кластСра

    1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² систСму Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π΅ Π΄ΠΎΠΌΠ΅Π½Π° ΠΊΠ°ΠΊ Ρ‡Π»Π΅Π½ Π³Ρ€ΡƒΠΏΠΏΡ‹ «Администраторы прСдприятия» ΠΈ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ оснастку Β«Π Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ADSIΒ».
    2. Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β«Π Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ADSIΒ». Π’ мСню «ДСйствиС» Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Β«ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊΒ».
    3. Π’ спискС извСстных контСкстов имСнования Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ OK.
    4. Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли Π΄Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ, Π‘Π»ΡƒΠΆΠ±Ρ‹ ΠΈ Π‘Π»ΡƒΠΆΠ±Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, Π° Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π»ΡƒΠΆΠ±Ρ‹ ΠΏΠΎΠ΄Π°Ρ‡ΠΈ заявок.
    5. Π’ области свСдСний Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ имя Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации кластСра. Π’ мСню «ДСйствиС» Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ «Бвойства».
    6. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ dNSHostName ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Β«Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒΒ».
    7. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ имя слуТбы Π¦Π‘, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π² диспСтчСрС отказоустойчивого кластСра Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Β«Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ отказоустойчивым кластСром», ΠΈ Π΄Π²Π°ΠΆΠ΄Ρ‹ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ «ОК». Π—Π°ΠΊΡ€ΠΎΠΉΡ‚Π΅ ADSI Edit.

    ΠžΡ‚Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€ΡƒΠΉΡ‚Π΅ DNS-имя Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации Π² любом ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ, Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°ΡŽΡ‰Π΅ΠΌ сСртификаты ΠΎΡ‚ исходного ΡƒΠ·Π»Π°

    Π›ΡŽΠ±Π°Ρ систСма, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°ΡŽΡ‰Π°Ρ сСртификаты Ρƒ исходного ΡƒΠ·Π»Π° Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, Π΄ΠΎΠ»ΠΆΠ½Π° ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ dNSHostName свойство для запроса сСртификатов ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ слуТбы кластСризованного Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, настроСнного Π² НастройтС AD CS ΠΊΠ°ΠΊ рСсурс кластСра

    Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ CAPolicy.inf Ρ„Π°ΠΉΠ» с исходного ΡƒΠ·Π»Π° Node1 Π½Π° пассивный ΡƒΠ·Π΅Π» Node2

    Π­Ρ‚ΠΎΡ‚ шаг Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ для обСспСчСния Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ обновлСния ΠΎΡ€Π³Π°Π½Π° сСртификации Π±Ρ‹Π»ΠΈ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹ΠΌΠΈ, нСзависимо ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊΠΎΠΉ ΡƒΠ·Π΅Π» ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π» запрос.

    1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² систСму Node1 с использованиСм ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи администратора прСдприятия ΠΈΠ»ΠΈ администратора CA
    Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅% systemroot% \ capolicy.inf Π²% systemroot% \ on Π£Π·Π΅Π» 2 .

    Π½ΠΎΠ²Π΅ΠΉΡˆΠΈΡ… вопросов «Ρ†Π΅Π½Ρ‚Ρ€ сСртификации» — qaru ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ стСка
    1. Около
    2. ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹
    3. Для ΠΊΠΎΠΌΠ°Π½Π΄
    1. ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ стСка ΠžΠ±Ρ‰Π΅ΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ вопросы ΠΈ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹
    2. ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ стСка для ΠΊΠΎΠΌΠ°Π½Π΄ Π“Π΄Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈ дСлятся частными знаниями с ΠΊΠΎΠ»Π»Π΅Π³Π°ΠΌΠΈ
    3. Вакансии ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ связанныС с Π½ΠΈΠΌ тСхничСскиС возмоТности ΠΊΠ°Ρ€ΡŒΠ΅Ρ€Π½ΠΎΠ³ΠΎ роста
    4. Π’Π°Π»Π°Π½Ρ‚ НанимайтС тСхничСских спСциалистов ΠΈ создавайтС свой Π±Ρ€Π΅Π½Π΄ работодатСля
    5. Π Π΅ΠΊΠ»Π°ΠΌΠ° ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ ΠΊ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³Π°ΠΌ со всСго ΠΌΠΈΡ€Π°
    6. О компании
    .

    ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠ΅Π² Π½Π΅Ρ‚

    Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ