Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Установка и настройка СА + eToken

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, тщательнее надо! Более трех лет пользую этот сервис, до сих пор ни каких проблем не было

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 21:03 05-09-2010
N0n4me

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://system-administrators.info/?p=1967 - здесь про 2003, но принципы не изменились
Вот ещё не плохая статья, первую часть полагаю сможешь сам найти
http://sa.it-e.ru/content/2008/samag_10_71/samag10(71)-60-64.pdf
http://sa.it-e.ru/content/2008/samag_11_72/samag11(72)-66-69.pdf
Или сам поищи по запросу "Установка цепочки CA"

Всего записей: 35 | Зарегистр. 18-01-2006 | Отправлено: 21:10 05-09-2010 | Исправлено: N0n4me, 21:13 05-09-2010
Sterh84

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за линки
разобрался с проблемой( нашел искомое). IE отлично показывает все шаблоны, а вот в FireFox, просто нет таких пунктов вот как это выглядит.

Всего записей: 320 | Зарегистр. 03-10-2006 | Отправлено: 21:26 06-09-2010
sancher

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброй ночи.
Решил свой вопрос задать в этой теме  
Сейчас внедряем у себя MS CA + Aladdin TMS  
Будут использоваться ключи eToken Pro  
Тут возникает проблема: часть ключей будет выпускаться для удалённого офиса.  
Каким образом можно ресертифицировать эти ключи не прибегая к пересылке ключей по почте?  
Есть ли такой опыт?  
Можно ли по RDP или через программы типа Radmin удалённо обновить eToken?  
Буду признателен за ответ.

Всего записей: 290 | Зарегистр. 18-12-2005 | Отправлено: 22:44 08-09-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sancher А в чем проблема? Ключи нормально генерятся и устанавливаются на eToken с помощью веб-интерфейса MS CA.

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 23:15 08-09-2010
sancher

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответ, vlary
Да, про возможность генерации через веб-интерфейс я знаю.
Но тут есть пара моментов.
В удалённых офисах не будет специалистов, которые смогут выполнить эту операцию.
Отдавать эту работу на откуп менеджерам - тоже не решение.
Мне видится вариант использования веб-интерфейса на компьютере в удалённом офисе, в который менеджер вставляет свой eToken, а администратор удалённо подключается и заходит на веб-интерфейс с этого компьютера после чего пересоздаёт ключ.
Но может есть более изящные решения?

Всего записей: 290 | Зарегистр. 18-12-2005 | Отправлено: 09:12 09-09-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sancher
Цитата:
Но может есть более изящные решения?
Да уж куда изящнее столь перректального решения!
Ну если все столь запущено, то единственный вариант - ставить Радмин или VNC (а их кто будет ставить?), и делать все (установку драйверов токена, сертификата СА в корневую папку, генерацию запроса и установку сертификата через ремоут десктоп.
Или эротическое путешествие спеца из центра по удаленным офисам. Кстати, ведь и токены как-то физически передать надо, их электронной почтой не отправишь.  

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 11:14 09-09-2010 | Исправлено: vlary, 11:16 09-09-2010
N0n4me

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Протокол RDP использовать не получится. Аладиновские драйвера в терминальной сессии не работают. То есть доступа к аладиновскому eToken не будет. Система его даже не увидит. Проблем с удаленной установкой VNC или RAdmin нет, но очень подозреваю, что результат будет тот же.
 Я так понимаю службы СБ нет, поэтому, как вариант, хорошая инструкция и активация прав на выдачу сертификата кому-то из сотрудников удаленных офисов (руководитель, чем не кандидат?), на время этой процедуры.

Всего записей: 35 | Зарегистр. 18-01-2006 | Отправлено: 12:09 09-09-2010 | Исправлено: N0n4me, 12:16 09-09-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
N0n4me
Цитата:
Аладиновские драйвера в терминальной сессии не работают.
Еще как работают. Например, Secret Disk с использованием eToken с сертификатом администратора и лицензией прекрасно виден на клиентской машине в терминальной сессии, если дрова установлены и галочка проброса смарт-карт включена в настройках. А VNC или RAdmin гонят экран удаленной машины, и если там токен установлен, то к нему должен быть нормальный доступ.

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 13:42 09-09-2010
N0n4me

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, eToken подключенный к системе, в которую вы залогинились консольно будет работать и на удаленной системе, к которой вы подключаетесь посредством протокола RDP. Только попытайтесь понять, что речь идет об УДАЛЕННОМ обновлении сертификатов. То есть eToken будет подключен, к УДАЛЕННОЙ системе. А eToken подключённый к системе, к которой вы подключаетесь посредством протокола RDP, виден не будет. Да и удаленная установка драйвера аладиновского ключа задача нетривиальная.

Цитата:
А VNC или RAdmin гонят экран удаленной машины
Эко как все просто. Вы это разработчикам только не говорите. А то смеху будет...
 В общем инструкция пока в силе .

Всего записей: 35 | Зарегистр. 18-01-2006 | Отправлено: 17:16 09-09-2010 | Исправлено: N0n4me, 17:24 09-09-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Установка и настройка СА + eToken


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru