сертификаты

топ 100 блогов ru_sysadmins08.11.2013 Всем доброго времени суток!
Начальство поставило цель внедрить на часть пользователей домена сертификаты, чтобы они могли подписывать документы. Я с этим раньше не сталкивался, поэтому возникли у меня вот такие вопросы:
Насколько я понял, мне надо самоподписанный Удостоверяющий Центр (CA), который будет выдавать части пользователей домена сертификат. Мне надо, чтобы этими сертификатами подписывали документы офиса (и желательно файлы, какой программой? Я знаю только криптоарм, а она привязана к криптопро за миллион денег).

Мне, насколько я понял, надо поставить роль "Центр сертификации" на сервер (в автономном режиме, корневой, наверное), потом создать новый закрытый ключ (какой алгоритм лучше выбрать, или все равно?) и там насоздавать сертификатов.
Потом надо как-то эти сертификаты раздать (наверное флешкой таскать или как это правильно делается) и научить пользователей делать подписи документов.
Я правильно думаю?

И еще вспомнил вопрос - где почитать про то, как строятся цепочки сертификатов в зависимости от устаревания старых?

УПД: И еще - как зайти на сервер по адресу http://server_name/certsrv
IIS поставился, но там только приветсвие и сплошное 404 везде (и в папке inetpub\wwwroot пустовато).

Оставить комментарий

Предыдущие записи блогера :
Архив записей в блогах:
Кругобайкальская железная дорога (КБЖД) или "Кругобайка́лка" - историческая железная дорога, в прошлом - часть Транссибирской магистрали, уникальный памятник инженерного искусства, одна из живописных достопримечательностей Прибайкалья. ...
Все чудесно и замечательно: так это выглядит со стороны. И мне бы быть довольной, но нет же, не могу я так просто: всегда найду, что меня не устраивает. Но сначала о другом.  ...
Вчера на ночь глядя закончил проверять работы участников суперфинала ЧС "Своими словами". Речь там шла о возможности использовать ИИ, чтобы он за человека выполнял творческие задания. В качестве постскриптума — текст, сочинённый нейросетью (Яндекс Балабоба) с моей подачи. Я бы не поменял ...
Как вы поняли, я эдак очень поверхностно показываю революционных дам. Все они красавицы, все в шляпках, и все разные. Очень разные. Но ни одной пролетарки 24 сентября 1920 года в Кремль пришла телеграмма: в Нальчике скончалась от холеры Инесса Арманд. Она тоже была жертвой ...
  Опять коммунхоз креативит, снова 30 фото. Может это от жары?                                                               ...