Skip to main content

Управление сертификатами

Панель управления включает раздел Сертификаты для импорта, просмотра и удаления сертификатов. Щелкните по строке сертификата, чтобы открыть редактор сертификатов.

Список сертификатов

Сертификаты отображаются в сортируемой, постраничной таблице. Список включает как клиентские сертификаты, так и Центры сертификации (CA).

Фильтры

В верхней части страницы вы можете включить фильтры с помощью списка чипов. Некоторые фильтры взаимоисключающие.

  • Все: показать все сертификаты.
  • Клиент: отображать только клиентские сертификаты.
  • Центр сертификации (CA): отображать только сертификаты CA.
  • Поиск: отображает текстовое поле (подпись Имя или имя файла) для поиска по имени сертификата или импортированному имени файла.
  • Без пользователя: отображать клиентские сертификаты, не связанные ни с одним пользователем.

Табличные столбцы

  • Имя
  • Тип
  • Срок действия
  • Пользователь (отображается для клиентских сертификатов)
  • Импортированное имя файла
  • Дата импорта

Действия

  • Открыть сертификат: нажмите на строку, чтобы открыть редактор сертификата.
  • Удалить сертификат: доступно только в том случае, если сертификат не связан с пользователями/политиками и не используется устройствами. Данное действие также может быть отключено при истечении срока действия лицензии.
  • Многострочный выбор: вы можете включить многострочный выбор, чтобы удалить несколько сертификатов одновременно. Выбирать можно только сертификаты, которые можно удалить.
  • Обновить: перезагрузите список сертификатов.

Импортировать сертификаты

Чтобы импортировать сертификаты, нажмите Импортировать сертификат и выберите один или несколько файлов. Поддерживаемые форматы указаны во всплывающей подсказке кнопки импорта.

Клиенты

Поддерживаемый формат: закодированный в Base64 PKCS#12 (.p12 / .pfx).

Сертификаты клиента идентифицируют пользователя или устройство в корпоративной сети. Сертификаты клиента могут быть связаны с конкретным пользователем.

Каждый клиентский сертификат может быть необязательно назначен конкретному пользователю: это позволяет развертывать одну и ту же конфигурацию Wi‑Fi EAP на многих устройствах. Это можно сделать в разделе конфигурации сети, используя опцию учетные данные EAP от пользователей.

В качестве альтернативы, вы можете назначить сертификат пользователю со страницы Пользователи.

Центры сертификации (ЦС)

Поддерживаемые форматы: закодированные в Base64 X.509 (.crt / .pem / .cer / .der).

Сертификаты CA идентифицируют удостоверяющий центр и указывают устройству, что любым сертификатам, выданным этим центром, следует доверять. Панель управления проверяет, является ли импортированный сертификат X.509 сертификатом CA.

Редактор сертификатов

При открытии сертификата редактор отображает его основные поля и панель информации о сертификате в режиме только для чтения Сведения о сертификате.

Основные поля

  • Имя (обязательно)
  • Идентификатор (только для чтения)
  • Тип (только для чтения)
  • Срок действия (только для чтения)
  • Дата импорта (только для чтения)
  • Имя файла импортировано (только для чтения)

Ассоциация пользователя (клиентские сертификаты)

Для клиентских сертификатов редактор отображает поле Пользователь. Если пользователю назначено значение, в меню можно Открыть пользователя, Изменить пользователя или Отвязать пользователя. Если пользователю не назначено значение, его можно назначить с помощью кнопки действия пользователя.

Удалить сертификат

Действие «Удалить» недоступно, если сертификат связан с пользователем или используется в политиках. Оно также может быть недоступно, если срок действия лицензии истек.