Wprowadzenie
Artykuł zawiera informacje na temat aplikacji Panel System dla typu Urząd certyfikacji.
Obszar roboczy
Po wybraniu typu Urząd certyfikacji można przeglądać lub przetwarzać uprawnienia do certyfikatów wprowadzonych w bazie konfiguracyjnej. Urzędy certyfikacji są podstawą do wydawania nowych certyfikatów i sprawdzania istniejących certyfikatów. Urząd certyfikacji ma w tym celu własny certyfikat (opcjonalnie z kluczem prywatnym). W zależności od aplikacji można zaimportować ten certyfikat lub wygenerować go samodzielnie.
Dostępne pola na zakładce Edytor:
GUID urzędu certyfikacji – identyfikator GUID urzędu certyfikacji.
Typ – określa, czy urząd certyfikacji jest głównym urzędem certyfikacji, czy pośrednim urzędem certyfikacji.
Logowanie – określa, czy użytkownicy z certyfikatem wydanym przez urząd certyfikacji mogą logować się do systemu. Możliwe wartości to:
- Zezwól na logowanie – logowanie jest możliwe
- Odrzuć połączenie – nawiązanie połączenia na poziomie protokołu https jest odrzucane.
- Zezwól na połączenie, odrzuć logowanie – przy tym ustawieniu system zezwala na połączenie przez https, ale następnie odrzuca logowanie do systemu. W tym przypadku próba logowania jest jednak rejestrowana. Umożliwia to rozpoznanie prób dostępu z certyfikatami, które nie są już dozwolone.
Klucz prywatny – określa, czy klucz prywatny certyfikatu został wygenerowany, czy zaimportowany z systemu plików.
Certyfikat urzędu certyfikacji jest wyświetlany w sekcji Dane certyfikatu. Pola te zostały opisane w rozdziale Okno dialogowe Wyświetl dane certyfikatu w artykule Okna dialogowe certyfikatów.
Akcje związane z aplikacjami
Poniżej opisano akcje związane z aplikacjami dostępne na standardowym pasku narzędzi dla tej kategorii.
Weryfikuj wszystkie
Przycisku należy użyć, aby sprawdzić wszystkie obiekty wybranego typu. Jeśli otwarto i zmieniono obiekt, w pierwszej kolejności należy zapisać zmiany. Po naciśnięciu przycisku zostanie otwarty pierwszy obiekt, dla którego kontrola generuje ostrzeżenia lub błędy. Są one wyświetlane w oknie Komunikaty w obszarze nawigacji. Aby sprawdzić wszystkie obiekty wszystkich typów, należy użyć polecenia chkcnf.
Generuj lub importuj certyfikat
Po wybraniu opcji Generuj lub importuj certyfikat otwarte zostanie okno w którym można wskazać, czy certyfikat ma zostać wygenerowany czy zaimportowany.
Wyświetlone okno dialogowe zostało opisane w artykule Okna dialogowe certyfikatów.
Eksportuj certyfikat
Możesz użyć tej akcji, aby wyeksportować certyfikat urzędu certyfikacji jako plik. Zostanie wyświetlone okno, w którym możesz wprowadzić format i nazwę pliku.
Wyświetlone okno dialogowe zostało opisane w artykule Okna dialogowe certyfikatów.