Перейти к содержанию

FAQ#

Нужен ли Microsoft CA?#

Нет. КриптоАРМ CA является самостоятельным корпоративным УЦ.

Нужен ли Windows Server?#

Нет для контейнерного стека: исходная инструкция предусматривает Linux-контейнеры Docker и перечисляет поддерживаемые ОС.

Какие лицензии нужны?#

КриптоАРМ CA (ca-core), КриптоАРМ Документы, КриптоАРМ Server (TRUSTED_LICENSE) и КриптоПро CSP 5.0+.

Можно ли выпускать без оператора?#

Да, через Unattended. При коллизии заявка может перейти на ручную проверку.

Что доступно оператору в GUI?#

Просмотр списка сертификатов, выпуск, просмотр карточки, скачивание, смена PIN PFX, отзыв с выбором причины и просмотр событий. Подробно: 07-ui-guide-ca.md.

Как отозвать сертификат?#

Открыть карточку → «Отозвать» → выбрать причину → подтвердить → проверить статус и событие.

Какие причины отзыва показаны?#

Замена сертификата, компрометация ключа, прекращение деятельности, изменение принадлежности, не указана, компрометация УЦ, приостановление.

Как проверить API?#

/api/health, /api/ready, /api/version, /openapi.json.

Что делать при «подпись не доверяется»?#

Проверить корневой сертификат в server/certs/root/ и перезапустить cryptoarm-server.

Что делать при 401 от Server?#

Проверить AUTH_MODE=apikey и совпадение ключей documents/server.

Что делать при OIDC loop?#

Проверить Client ID/Secret, Redirect URI и TRUST_PROXY=true.

Для повышения удобства работы и хранения данных веб-сайт TRUSTED.RU использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.