При подготовке локального сертификата пользователя возможны несколько сценариев, описанных ниже. Более подробное описание приведено в «Приложении А», в разделе «Получение сертификата пользователя».
Список поддерживаемых значений поля Subject сертификата и расширений сертификата (Certificate Extensions) приведен в «Приложении А».
Первый сценарий
Все действия по созданию ключевой пары, формированию запроса и созданию сертификата пользователя выполняются администратором СА. При этом контейнер с секретным ключом может записываться на файловую систему обычного внешего ключевого носителя, например, eToken. Администратор безопасности получает от администратора CA корневой сертификат Удостоверяющего Центра (Trusted CA Certificate), сертификат пользователя, импортированные в файлы, а также контейнер с секретным ключом на внешнем носителе.
Второй сценарий
Все действия по созданию ключевой пары и формированию запроса на сертификат пользователя выполняются на компьютере пользователя (на котором в дальнейшем и будет установлен ПК «С-Терра Клиент E») либо администратором безопасности, либо пользователем. При этом контейнер с секретным ключом размещается на компьютере пользователя. Подробно эти действия описаны в «Приложении А» в разделе «Создание ключевой пары и формирование запроса на сертификат пользователя».