Поможем автоматизировать
вашу IT-инфраструктуру
Оставьте свои контакты и мы отправим вам подробную
информацию о наших решениях, ответим на появившиеся
вопросы и предложим свою экспертизу

Разверните собственный
Центр Сертификации бесплатно.

Попробуйте Clearway CA Free.
Обучающий курс по Clearway CA
От установки до промышленной эксплуатации — пошагово
Полный курс по развёртыванию и настройке Clearway CA — от установки веб-мастера до выпуска сертификатов через SCEP и MS-WSTEP. Курс подойдёт администраторам PKI и ИТ-специалистам, которые разворачивают собственный центр сертификации или переходят с Microsoft AD CS.
Курс состоит из 13 глав общей длительностью 1 час 48 минут. Каждая глава — это отдельный этап настройки. Рекомендуем проходить главы по порядку, так как каждая следующая опирается на компоненты, развёрнутые в предыдущей.
Для прохождения курса потребуется базовое знание командной строки Linux и PowerShell, а также понимание основ PKI.
  1. Зачем

    Получить общее представление об архитектуре стенда и связанных компонентах Clearway CA: центры сертификации, аутентификация, Контрольная панель, публикация, OCSP, SCEP и MS-WSTEP.

    Результат

    Понимание того, какие машины участвуют в стенде, какие роли у каждой из них, и как они связаны между собой. Корневой центр используется через mclient; в Контрольной панели зарегистрирован выдающий центр.

    Этапы и таймкоды

    В полном роликеВ главеЧто происходит
    00:00:0000:00:00Обзор компонентов Clearway CA
    00:00:2500:00:25Шесть машин стенда и их роли
    00:00:4800:00:48Корневой ЦС и доступ через mclient
    00:01:0500:01:05Регистрация выдающего ЦС в Контрольной панели
    00:01:2200:01:22Переход к Главе 1

    Навигация по курсу

    РазделНачалоДлительность
    Введение00:00:0001:22
    Глава 1: Подготовка пакета и запуск установщика00:01:2203:11
    Глава 2: Установка и проверка корневого ЦС00:04:3311:59
    Глава 3: Доверие корневому сертификату в Linux и Windows00:16:3207:14
    Глава 4: Выдающий удостоверяющий центр00:23:4609:39
    Глава 5: Аутентификация OpenID00:33:2508:35
    Глава 6: Интеграция OpenID с LDAP00:42:0005:15
    Глава 7: Контрольная панель и доменный вход00:47:1508:13
    Глава 8: Публикация сертификатов и списков отзыва00:55:2809:44
    Глава 9: Архиватор01:05:1205:14
    Глава 10: Протоколы работы с сертификатами и OCSP01:10:2605:56
    Глава 11: Установка и проверка SCEP01:16:2311:53
    Глава 12: MS-WSTEP и защищённое подключение01:28:1610:07
    Глава 13: Получение сертификата Windows и итоги01:38:2310:19
  2. Зачем

    Подготовить рабочее место для развёртывания компонентов. Проверяем пакет, выполняем команды установки и запуска веб-мастера. Открываем его в браузере и проверяем начальный список компонентов.

    Результат

    Веб-мастер запущен и готов к настройке узлов стенда. Длительность главы — 03:11.

    Этапы и таймкоды

    В полном роликеВ главеЧто происходит
    00:01:2200:00:00Что подготовлено и какой результат получим
    00:02:0700:00:45Переход в каталог с пакетом
    00:02:2100:00:58Проверка имени и размера файла .deb
    00:02:4900:01:27Установка пакета
    00:03:3200:02:09Запуск itc-installer
    00:03:4100:02:18Сообщение о готовности приложения и порт
    00:03:5500:02:32Открытие веб-мастера и принятие лицензии
    00:04:1700:02:54Начальный экран компонентов и версия установщика

    Команды главы

    Переход к пакету

    Время:00:02:08в полном ролике·00:00:45в главе·Где:Машина установщика; открытая консоль обычного пользователя

    $cd ~/Downloads

    Параметры

    cdСменить текущий каталог
    ~Домашний каталог текущего пользователя
    DownloadsПапка со скопированным установочным пакетом

    Что увидеть: текущий каталог меняется на Downloads; последующие команды работают с файлом пакета в этой папке.

    Проверка имени и размера пакета

    Время:00:02:21в полном ролике·00:00:59в главе·Где:Машина установщика, ~/Downloads

    $ls -lh clearway-ca-installer_26.2.0-1_amd64.deb

    Параметры

    lsПоказать сведения о файле
    -lПодробный список
    -hУдобные единицы размера
    имя .debИмя именно вашего файла в текущей папке

    Что увидеть: строка с именем пакета и размером; в записи показано 388M.

    Установка пакета веб-мастера

    Время:00:02:53в полном ролике·00:01:31в главе·Где:Машина установщика, ~/Downloads

    $sudo dpkg -i ./clearway-ca-installer_26.2.0-1_amd64.deb

    Параметры

    sudoЗапуск с повышенными правами
    dpkgМенеджер пакетов Debian/Astra Linux
    -iУстановить указанный пакет
    ./Текущий каталог
    имя .debДолжно совпадать с проверенным файлом

    Что увидеть: пакет распакован и настроен; сообщение «Clearway CA — веб-инсталлятор установлен» и возврат приглашения консоли.

    Здесь устанавливается пакет веб-мастера. Установка базы и корневого ЦС начинается в главе 2.

    Запуск веб-мастера

    Время:00:03:32в полном ролике·00:02:09в главе·Где:Машина установщика; обычная учётная запись

    $itc-installer

    Параметры

    itc-installerИсполняемая команда запуска установленного веб-мастера
    параметрыНе задаются

    Что увидеть: в консоли появляются Now listening on https://[::]:5224 и Application started. Окно остаётся открытым, пока нужен мастер.

    Затем в браузере открывается https://localhost:5224/installer через заранее подготовленный туннель. Ctrl+C останавливает мастер; в демонстрации его оставляют работающим.