Перейти к основному содержимому

Создание и загрузка сертификатов

При создании пользовательского сертификата сервера в службе XClarity Integrator необходимо указать пакет сертификата, содержащий всю цепочку подписи ЦС.

Процедура

  1. Войдите в службу XClarity Integrator. См. раздел Вход в службу XClarity Integrator.
  2. Подключите сервер к службе XClarity Integrator.
    Прим.
    Если сертификат сервера не подписан доверенной международной третьей стороной, отобразится сообщение безопасности. Чтобы не допустить появления этого сообщения безопасности, установите флажок Trust the certificate permanently (Всегда доверять этому сертификату) и нажмите кнопку Next (Далее).
  3. Создайте запрос подписи сертификата (CSR) для службы XClarity Integrator.
    1. Нажмите Security Settings (Параметры безопасности). Откроется страница Security Settings (Параметры безопасности).
    2. Щелкните Server Certificate (Сертификат сервера).
    3. Перейдите на вкладку Generate Certificate Signing Request (CSR) (Создание запроса подписи сертификата).
    4. Заполните все поля на странице Generate Certificate Signing Request (CSR) (Создание запроса подписи сертификата): страна, регион, город, организация, подразделение (необязательно) и общее имя.
      Прим.
      Вы можете разрешить службе XClarity Integrator создать общее имя автоматически, сохранив значение по умолчанию Generated by LXCI (Создано LXCI).
    5. Выберите правильное имя хоста. При выборе неправильного имени серверу не удастся подключиться к службе XClarity Integrator.
    6. Нажмите Generate CSR File (Создать файл CSR). Запросы CSR загружаются автоматически.
  4. Отправьте все запросы CSR в свой доверенный центр сертификации.

    Доверенный ЦС будет назначать пакет сертификата для каждого запроса CSR. Этот пакет сертификата содержит пользовательские сертификаты и всю цепочку доверия ЦС. Сертификат должен быть в формате кодировки Base64.

  5. Отправьте пользовательские сертификаты и созданные сертификаты сервера в службу XClarity Integrator.
    1. Нажмите Server Certificate (Сертификат сервера) на странице Security Settings (Настройки безопасности).
    2. Нажмите кнопку Upload Certificate (Отправить сертификат), чтобы отправить файл сертификата (с расширением .cer).
    Прим.
    • Пользовательские сертификаты должны содержать всю цепочку сертификатов, включая корневые сертификаты и промежуточные сертификаты.

    • Приоритет сертификатов на отправку: сертификаты сервера, промежуточные сертификаты и корневые сертификаты.