FAQ#
Нужен ли Microsoft CA?#
Нет. КриптоАРМ CA является самостоятельным корпоративным УЦ.
Нужен ли Windows Server?#
Нет для контейнерного стека: исходная инструкция предусматривает Linux-контейнеры Docker и перечисляет поддерживаемые ОС.
Какие лицензии нужны?#
КриптоАРМ CA (ca-core), КриптоАРМ Документы, КриптоАРМ Server (TRUSTED_LICENSE) и КриптоПро CSP 5.0+.
Можно ли выпускать без оператора?#
Да, через Unattended. При коллизии заявка может перейти на ручную проверку.
Что доступно оператору в GUI?#
Просмотр списка сертификатов, выпуск, просмотр карточки, скачивание, смена PIN PFX, отзыв с выбором причины и просмотр событий. Подробно: 07-ui-guide-ca.md.
Как отозвать сертификат?#
Открыть карточку → «Отозвать» → выбрать причину → подтвердить → проверить статус и событие.
Какие причины отзыва показаны?#
Замена сертификата, компрометация ключа, прекращение деятельности, изменение принадлежности, не указана, компрометация УЦ, приостановление.
Как проверить API?#
/api/health, /api/ready, /api/version, /openapi.json.
Что делать при «подпись не доверяется»?#
Проверить корневой сертификат в server/certs/root/ и перезапустить cryptoarm-server.
Что делать при 401 от Server?#
Проверить AUTH_MODE=apikey и совпадение ключей documents/server.
Что делать при OIDC loop?#
Проверить Client ID/Secret, Redirect URI и TRUST_PROXY=true.