Сертификаты

Описание страницы

Сертификаты — эта страница предназначена для управления корневыми сертификатами в формате PEM

Как это работает

На странице отображаются корневые сертификаты, добавленные в хранилище сервера RuDesktop. Сертификаты используются для проверки подлинности подключений к серверу и компонентам инфраструктуры — например, при настройке мостов, когда мост использует собственный центр сертификации

Важно

  • После установки сервера RuDesktop автоматически создаётся основной сертификат

  • При открытии страницы список сертификатов автоматически синхронизируется с хранилищем сервера

  • Основной сертификат сервера RuDesktop помечается как защищённый и не может быть изменён или удалён

Создание сертификата

Для добавления сертификата необходимо:

  1. На странице «Сертификаты» нажать на кнопку Добавить сертификат

  2. В поле Сертификат вставить содержимое сертификата в формате PEM:

    -----BEGIN CERTIFICATE-----
    [тело сертификата]
    -----END CERTIFICATE-----
    
  3. Нажать кнопку Сохранить или Сохранить и продолжить

После сохранения RuDesktop автоматически разбирает сертификат и заполняет поля:

  • Издатель — имя издателя сертификата

  • Дата выпуска — дата выпуска сертификата

  • Срок действия — дата окончания срока действия сертификата

  • Информация — подробная расшифровка содержимого сертификата

Примечание

Особенности работы с сертификатами:

  • Поддерживается только формат PEM

  • Нельзя добавить сертификат, содержимое которого уже есть в системе

  • При добавлении некорректного сертификата сохранение не выполняется — отображается ошибка валидации

  • Если сертификат относится к текущему хосту RuDesktop, он автоматически помечается как защищённый

Поиск и фильтрация

Для поиска сертификатов можно использовать:

  1. Дата выпуска — фильтрация сертификатов по дате выпуска

  2. Срок действия — фильтрация сертификатов по дате окончания срока действия

  3. Поле поиска — поиск по издателю сертификата

Для выполнения поиска необходимо указать одно или несколько значений фильтра и нажать на кнопку Найти

Таблица

В таблице отображаются следующие столбцы:

  1. Издатель — издатель сертификата

  2. Дата выпуска — дата выпуска сертификата

  3. Срок действия — дата окончания срока действия сертификата

Операции

При нажатии на кнопку в правой части таблицы открывается контекстное меню

Доступные действия:

  1. Редактировать — открыть страницу редактирования сертификата

  2. Удалить — удалить сертификат

  3. История изменений — открыть историю создания и изменения сертификата

Примечание

Для защищённого системного сертификата действия редактирования и удаления недоступны

Массовые действия

Для выбранных записей доступны действия:

  1. Удалить выбранные сертификаты — удаление выбранных сертификатов

  2. Экспортировать выбранные сертификаты — экспорт выбранных сертификатов

Примечание

Для экспорта сертификатов доступен только формат pem

Важно

  • В зависимости от прав пользователя отдельные действия могут быть недоступны

  • Защищённый системный сертификат нельзя удалить массовым действием

Свойства сертификата

При открытии сертификата отображаются разделы:

  1. Сертификат — содержимое сертификата в формате PEM

  2. Информация — подробная расшифровка содержимого сертификата

Примечание

Для защищённого системного сертификата поле Сертификат доступно только для просмотра, действия редактирования и удаления заблокированы

Меню действий

Для обычного сертификата доступны следующие действия:

  1. Сохранить — сохранить изменения и вернуться на страницу «Сертификаты»

  2. Сохранить и продолжить — сохранить изменения и остаться на странице сертификата

  3. Удалить — удалить сертификат и вернуться на страницу «Сертификаты»

  4. История изменений — отобразить все изменения, выполненные для этого сертификата

Примечание

После подтверждения удаления произойдёт переход на страницу «Сертификаты» и появится уведомление Успешно удален сертификат

Пример

Для добавления собственного сертификата (например, корневого сертификата моста) необходимо:

  1. На странице «Сертификаты» нажать на кнопку Добавить сертификат

  2. Вставить содержимое сертификата в формате PEM в поле Сертификат

  3. Нажать кнопку Сохранить

После сохранения сертификат появится в таблице со значениями издателя, даты выпуска и срока действия