Логика работы JMS при выпуске сертификата и приёме сертификата под управление
ID статьи: 215
Последнее обновление: 02 Jun, 2017
Ревизия: 1
|
Добавить комментарий
|
Просмотры: 357
Комментарии: 0
|
|
Версия ПО: JMS 3.х
Токены: Любые
Логика работы при приёме под управление сертификата
- JMS проверяет все сертификаты, содержащиеся на ключевом носителе.
- JMS проверяет найденные сертификаты с помощью коннекторов (соответствуют ли сертификаты политикам настроенных профилей).
- Если сертификат соответствует политикам одного из профилей, а также свойствам указанного в профиле шаблона сертификата, то JMS соединяется с УЦ и проверяет действительность (валидность) этого сертификата. Далее возможны два варианта:
- если сертификат отозван, то выпускается новый сертификат;
- если сертификат не отозван, то сертификат принимается под управление.
- Если сертификат не соответствует политикам ни одного профиля выпуска и/или свойства сертификата отличаются от указанного в профилях шаблона, то JMS выпускает новый сертификат, согласно политикам соответствующего профиля со свойствами, указанными в шаблоне сертификата для данного профиля.