Установка сертификата ЦС

При первом доступе к Порталу ВМ необходимо установить сертификат, используемый виртуализированным центром управления (далее ‒ ЦУ), во избежание предупреждений безопасности.

Установка сертификата ЦС с использованием веб-браузера Firefox

  1. Перейдите по адресу URL Портала ВМ и на странице приветствия нажмите на кнопку СА сертификат центра управления (рисунок 1).

Рисунок 1 ‒ Портал входа ROSA Virtualization

  1. Будет загружен файл pki-resource (без расширения файла).
  2. Откройте окно "Параметры/Предпочтения":
  • Windows: откройте меню Firefox и выберите "Настройки" (URL about:preferences);
  • Mac: откройте меню Firefox и выберите "Параметры…​";
  • Linux: откройте меню приложения и выберите "Настройки" (URL about:preferences#privacy)
  1. Выберите в меня слева секцию "Приватность и защита" и прокрутите вниз содержимое формы до раздела "Сертификаты" (рисунок 2).

Рисунок 2 ‒ Firefox: Секция "Приватность и защита", раздел "Сертификаты"

  1. Нажмите "Просмотр сертификатов…", чтобы открыть "Управление сертификатами" и перейти на вкладку "Центры сертификации" (рисунок 3).

Рисунок 3 ‒ Firefox: диалог "Управление сертификатами → Центры сертификации"

  1. Нажмите на кнопку "Импортировать…";
  2. Выберите файл корневого сертификата, который нужно импортировать (для просмотра загруженного файла смените тип файла на "Все файлы").
  3. Отметьте галочками параметры доверия и нажмите OK.
  4. В разделе Диспетчера сертификатов нажмите OK и закройте окно "Параметры/Предпочтения".
  5. Убедитесь в том, что все процессы Firefox остановлены.
  6. Перезапустите Firefox и перейдите по адресу URL Портала ВМ. Пиктограмма в адресной строке указывает на то, что сертификат ЦС установлен -
    Изображение17.

Установка сертификата ЦС в веб-браузере Google Chrome

  1. Перейдите по адресу URL Портала ВМ и на странице приветствия нажмите на кнопку СА сертификат центра управления (рисунок 4). Будет загружен файл pki-resource.cer (расширение файла .cer).
  2. Перейдите в меню "Настройки → Конфиденциальность и безопасность → Настроить сертификаты" и нажмите на пиктограмму для вызова диалога для управления сертификатами (URL chrome://settings/security) - Изображение35.
  3. В диалоге для управления сертификатами нажмите кнопку Импорт...(рисунок 5).

Рисунок 5 ‒ Chrome: диалог для управления сертификатами

  1. Откроется окно Мастер импорта сертификатов (рисунок 6).
  2. Нажмите кнопку Далее.

Рисунок 6 ‒ Мастер импорта сертификатов (Windows)

  1. В Мастере импорта сертификатов укажите "Импортируемый файл", для чего нажмите на кнопку Обзор… (рисунок 7).

Рисунок 7 ‒ Мастер импорта сертификатов — выбор Импортируемый файл

  1. Выберите файл корневого сертификата X.509, который нужно импортировать (для просмотра всех файлов смените тип файла на "Все файлы", необходим ранее загруженный файл pki-resource.cer) (рисунок  8).

Рисунок 8 ‒ Выбор файла корневого сертификата X.509 (Windows)

  1. В Мастере импорта сертификатов укажите необходимое "Хранилище сертификатов —Доверенные корневые центры сертификации", и нажмите на кнопку Далее (рисунок 9).

Рисунок 9 ‒ Мастер импорта сертификатов: Хранилище сертификатов —Доверенные корневые центры сертификации

  1. В завершающем диалоге Мастера импорта сертификатов нажмите на кнопку Готово (рисунок 10).

Рисунок 10 ‒ Завершающий диалог Мастера импорта сертификатов

  1. Закройте Chrome и убедитесь в том, что все процессы Chrome остановлены.
  2. Перезапустите Chrome и перейдите по адресу URL Портала ВМ. Пиктограмма в адресной строке указывает на то, что сертификат ЦС установлен (рисунок 11) - Изображение36.

Рисунок 11 ‒ Подключение к СУСВ (Портал ВМ) защищено