сертификаты

топ 100 блогов ru_sysadmins08.11.2013 Всем доброго времени суток!
Начальство поставило цель внедрить на часть пользователей домена сертификаты, чтобы они могли подписывать документы. Я с этим раньше не сталкивался, поэтому возникли у меня вот такие вопросы:
Насколько я понял, мне надо самоподписанный Удостоверяющий Центр (CA), который будет выдавать части пользователей домена сертификат. Мне надо, чтобы этими сертификатами подписывали документы офиса (и желательно файлы, какой программой? Я знаю только криптоарм, а она привязана к криптопро за миллион денег).

Мне, насколько я понял, надо поставить роль "Центр сертификации" на сервер (в автономном режиме, корневой, наверное), потом создать новый закрытый ключ (какой алгоритм лучше выбрать, или все равно?) и там насоздавать сертификатов.
Потом надо как-то эти сертификаты раздать (наверное флешкой таскать или как это правильно делается) и научить пользователей делать подписи документов.
Я правильно думаю?

И еще вспомнил вопрос - где почитать про то, как строятся цепочки сертификатов в зависимости от устаревания старых?

УПД: И еще - как зайти на сервер по адресу http://server_name/certsrv
IIS поставился, но там только приветсвие и сплошное 404 везде (и в папке inetpub\wwwroot пустовато).

Оставить комментарий

Предыдущие записи блогера :
Архив записей в блогах:
Как много всего происходит вокруг! Мир летит вскачь. Однако главные процессы идут не на поверхности, а в глубине. И нам за информационным шумом нужно видеть систему. Но тогда неизбежно придётся возвращаться к конспирологии, которую в своё время с помощью удачно спецоперации ...
Читаю сейчас автобиографию Чарли Чаплина. Уже не помню, почему мне вдруг загорелось ее прочитать... а, ну конечно, после просмотра фильма «Чаплин» !  Фильм, кстати, хорош, автобиография... ну, наверное, будет интересна скорее тем, кто хотя бы немного знаком с персоналиями начала ...
. Смешная и простая схема - разослать группы людей по странам, а там они будут смс-ки в поддержку правильного участника слать. И если бы автор схемы тов. нагорный не пожлобился рассчитатьтся с работниками - о схеме покупки 4-го места Мике Ньютон ...
Осень – время, когда дневные температуры стремятся к ночным, а ночные к дневным. Осень – время, когда пауки всех мастей оживают и опутывают поднебесный мир тонкой сетью паутины. Стою рядом с крыльцом. Что такое? В воздухе висят гроздья цветков. Ну да, они с соседнего куста, но так ...
В Донецкой области после встречи Путина с главой ОБСЕ наступило затишье . Сегодня в Донецке будут обсуждать предложение Путина перенести референдум с 11 мая на более поздний срок. Пока же народ Юго-Востока ждёт повторного нападения украинской армии, стреляющей на поражение по мирным гра ...