Установка сертификата ЦС

При первом доступе к Порталу ВМ необходимо установить сертификат, используемый виртуализированным центром управления (далее ‒ ЦУ), во избежание предупреждений безопасности.

Установка сертификата ЦС с использованием веб-браузера Firefox

Для установки сертификата ЦС с использованием веб-браузера Firefox нужно выполнить следующие действия:

  1. перейти по адресу URL Портала ВМ и на странице приветствия нажать на кнопку СА сертификат центра управления (рисунок 1): будет загружен файл pki-resource (без расширения файла);

Рисунок 1 ‒ Портал входа РОСА Виртуализация

  1. открыть окно "Параметры/Предпочтения" в зависимости от ОС:
  • Windows ‒ открыть меню Firefox и выбрать "Настройки" (URL about:preferences);
  • Mac ‒ открыть меню Firefox и выбрать "Параметры…";
  • Linux ‒ открыть меню приложения и выбрать "Настройки" (URL about:preferences#privacy);
  1. выбрать в меня слева секцию "Приватность и защита" и прокрутить вниз содержимое формы до раздела "Сертификаты" (рисунок 2);

Рисунок 2 ‒ Firefox: Секция "Приватность и защита", раздел "Сертификаты"

  1. нажать "Просмотр сертификатов…", чтобы открыть "Управление сертификатами" и перейти на вкладку "Центры сертификации" (рисунок 3);

Рисунок 3 ‒ Firefox: диалог "Управление сертификатами → Центры сертификации"

  1. нажать на кнопку Импортировать…;
  2. выбрать файл корневого сертификата, который нужно импортировать (для просмотра загруженного файла сменить тип файла на "Все файлы");
  3. отметить флажками параметры доверия и нажать кнопку OK;
  4. в секции диспетчера сертификатов нажать кнопку OK и закрыть окно "Параметры/Предпочтения";
  5. убедиться в том, что все процессы Firefox остановлены;
  6. перезапустить Firefox и перейти по адресу URL Портала ВМ.

Пиктограмма (замок) в адресной строке указывает на то, что сертификат ЦС установлен.

Установка сертификата ЦС в веб-браузере Google Chrome

Для установки сертификата ЦС в веб-браузере Google Chrome нужно выполнить следующие действия:

  1. перейти по адресу URL Портала ВМ и на странице приветствия нажать на кнопку СА сертификат центра управления (рисунок 4): будет загружен файл pki-resource.cer (расширение файла .cer);

Рисунок 4 ‒ Chrome: "Настройки → Конфиденциальность и безопасность → Настроить сертификаты"

  1. перейти в меню "Настройки → Конфиденциальность и безопасность → Настроить сертификаты" и нажать на пиктограмму (стрелка) для вызова диалога для управления сертификатами (URL chrome://settings/security);
  2. в диалоге для управления сертификатами нажать кнопку Импорт...(рисунок 5): откроется окно "Мастер импорта сертификатов" (рисунок 6);

Рисунок 5 ‒ Chrome: диалог для управления сертификатами

Рисунок 6 ‒ Окно "Мастер импорта сертификатов" (Windows)

  1. нажать кнопку Далее;
  2. в окне "Мастер импорта сертификатов" указать "Импортируемый файл", для чего нажать на кнопку Обзор… (рисунок 7);

Рисунок 7 ‒ Окно "Мастер импорта сертификатов" — выбор "Импортируемый файл"

  1. выбрать ранее загруженный файл корневого сертификата X.509 pki-resource.cer, который нужно импортировать (для просмотра всех файлов сменить тип файла на "Все файлы") (рисунок 8);

Рисунок 8 ‒ Выбор файла корневого сертификата X.509 (Windows)

  1. в окне "Мастер импорта сертификатов" указать расположение сертификата "Хранилище сертификатов — Доверенные корневые центры сертификации" и нажать на кнопку Далее (рисунок 9);

Рисунок 9 ‒ Окно "Мастер импорта сертификатов" ‒ "Хранилище сертификатов — Доверенные корневые центры сертификации"

  1. в завершающем диалоге окна "Мастер импорта сертификатов" нажать на кнопку Готово (рисунок 10);

Рисунок 10 ‒ Завершающий диалог окна "Мастер импорта сертификатов"

  1. закрыть Chrome и убедиться в том, что все процессы Chrome остановлены;
  2. перезапустить Chrome и перейти по адресу URL Портала ВМ.

Пиктограмма (замок) в адресной строке указывает на то, что сертификат ЦС установлен (рисунок 11).

Рисунок 11 ‒ Подключение к СУСВ (Портал ВМ) защищено