Выпуск сертификата

Сертификаты — это еще один способ верификации пользователя, который используется для подключения к ресурсу по SSH. Сертификаты имеют короткий срок действия. После истечения срока сертификат становится недействительным, снижая риск компрометации.

Сертификаты текущего пользователя находятся в подразделе Сертификаты → Мои сертификаты. Сертификаты отображаются в таблице, для которой вы можете настроить отображение и фильтрацию.

Выпустить сертификат

  1. В разделе Сертификаты перейдите в подраздел Мои сертификаты.

  2. Нажмите Создать.

  3. Укажите:

    • Название — название сертификата в PAM.

    • Алгоритм — алгоритм хеширования сертификата. Выберите RSA256, ED25519 или EDSCA-512.

    • Битовый размер — длина криптографического ключа для выбранного алгоритма.

  4. Нажмите Создать.

  5. В открывшемся окне нажмите , чтобы скопировать в буфер Пароль от сертификата. Сохраните его в текстовый файл, пароль доступен только в этом окне.

  6. Нажмите Скачать архив — начнется скачивание zip-архива с файлами сертификата.

  7. Закройте окно сертификата.

Сертификат отобразится в списке со статусом Действует, в каталоге Загрузки появится zip-архив с файлами:

  • файл для подключения через PuTTY — имя файла в формате id_rsa256_УЗП_mfa.ppk.

  • закрытый ключ — имя файла в формате id_rsa256_УЗП_mfa, без расширения.

  • открытый ключ — имя файла в формате id_rsa256_УЗП_mfa.pub.

  • сертификат пользователя — имя файла в формате id_rsa256_УЗП_mfa-cert.pub.

Для подключения к серверу через PuTTY используйте пароль от сертификата и ppk-файл, для других способов — можно использовать закрытый ключ.

Отозвать сертификат

Если сертификат больше не используется или был скомпрометирован, вы можете его отозвать.

  1. В разделе Сертификаты перейдите в подраздел Мои сертификаты.

  2. Найдите сертификат в списке. Если сертификатов много, воспользуйтесь поиском.

  3. Нажмите .

  4. Укажите Причину отзыва сертификата.

  5. Подтвердите действие и нажмите Отозвать.

Сертификат отозван.