ID статьи: 19
Последнее обновление: 03 авг, 2022
KnowledgeBase: Product: UserGate NGFW Version: 6.1.8, 6.1.9, 5.x
Дополнительно к авторизации пользователей SSL VPN портала по логину и паролю существует возможность настроить "прозрачную" авторизацию этих пользователей по SSL сертификату. Для этого, в дополнение к базовой настройке SSL VPN портала, необходимо проделать следующие шаги:
Если для выпуска сертификата используется приложение XCA, то при создании запроса на сертификат достаточно указать шаблон TLS_client (вкладка Первоисточник поле Шаблон для нового сертификата). Удостоверяющий центр, которым подписан сертификат пользователя не имеет значения. В том числе работают и самоподписанные сертификаты.
Для каждого импортированного ключа необходимо указать роль Пользовательский сертификат и пользователя, для которого был создан сертификат (возможно указывать как локальных пользователей, так и пользователей из LDAP).
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 19
Последнее обновление: 03 авг, 2022
Ревизия: 1
Просмотры: 5533
Комментарии: 0
Теги
|