ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 04.12.2023
Просмотров: 1101
Скачиваний: 10
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
ViPNet Client 4. Руководство пользователя |
204
Централизованная настройка
ViPNet Client через ViPNet Policy
Manager
Примечание. Приведенная информация предназначена для администратора сети ViPNet.
Централизованное уменьшение MSS
Иногда требуется уменьшить максимальное значение размера сегмента (MSS) протокола TCP.
Например, это может потребоваться для правильной работы IP-телефонии, когда наблюдаются проблемы с разрешением DNS-имен.
Эту настройку можно выполнить непосредственно на каждом сетевом узле (см.
Настройка подключения к защищенной сети на стр. 96). Если в вашей сети используется ViPNet Policy
Manager, то вы можете отправить значение MSS централизованно. Для этого:
1 На компьютере с ViPNet Policy Manager откройте для редактирования файл options.xml
(по умолчанию расположен в папке c:\Program Files (x86)\InfoTeCS\ViPNet Policy Manager
).
2 Добавьте новую группу
:
3 Сохраните изменения в файле и перезапустите ViPNet Policy Manager.
4 Откройте или создайте новый шаблон политики для клиентов, на которые надо отправить настройку MSS.
5 Откройте окно свойств шаблона и в разделе Опции нажмите кнопку Добавить.
В окне Опции безопасности появится новый пункт Уменьшать максимальный размер
сегмента (MSS) протокола TCP на, (байт).
ViPNet Client 4. Руководство пользователя |
205
Рисунок 92. Настройка опций в ViPNet Policy Manager
Подробнее об опциях см. документ «ViPNet Policy Manager. Руководство администратора», раздел «Управление настройками программ ViPNet».
6 Назначьте шаблон политики безопасности с этой опцией нужным сетевым узлам и отправьте политику (см. главу «Рассылка политик безопасности на сетевые узлы»).
После применения политики в настройках программы ViPNet Client появится заданный параметр.
Рисунок 93. Уменьшение MSS в ViPNet Client
Централизованная настройка входа в программу
Иногда требуется разрешить пользователям ViPNet с минимальными полномочиями закрыть окно входа в программу ViPNet Client и войти в Windows. Это необходимо в экстренных ситуациях, например, чтобы разблокировать USB-устройство для аутентификации, когда несколько раз введен неправильный пароль. Не следует использовать эту возможность для повседневной работы, поскольку компьютер не будет защищен.
Эту настройку можно выполнить непосредственно на каждом сетевом узле (см.
Параметры запуска программы при загрузке Windows на стр. 217). Если в вашей сети используется ViPNet Policy
Manager, то вы можете отправить настройку централизованно. Для этого:
ViPNet Client 4. Руководство пользователя |
206
1 На компьютере с ViPNet Policy Manager откройте для редактирования файл options.xml
(по умолчанию расположен в папке c:\Program Files (x86)\InfoTeCS\ViPNet Policy Manager
).
2 Добавьте новую группу
:
3 Сохраните изменения в файле и перезапустите ViPNet Policy Manager.
4 Откройте или создайте новый шаблон политики для клиентов, на которые надо отправить эту настройку.
5 Откройте окно свойств шаблона и в разделе Опции нажмите кнопку Добавить.
В окне Опции безопасности появится новый пункт Обязательный ввод пароля при входе в
операционную систему.
Рисунок 94. Настройка опций в ViPNet Policy Manager
Подробнее об опциях см. документ «ViPNet Policy Manager. Руководство администратора», раздел «Управление настройками программ ViPNet».
6 Назначьте шаблон политики безопасности с этой опцией нужным сетевым узлам и отправьте политику (см. главу «Рассылка политик безопасности на сетевые узлы»).
После применения политики в программе ViPNet Client в разделе Администратор будет отображена эта настройка.
ViPNet Client 4. Руководство пользователя |
207
Рисунок 95. Параметры входа в программу в ViPNet Client
Разрешать открытые соединения при отсутствии связи с сервером соединений
В ViPNet Policy Manager можно централизованно установить настройку
1 ... 14 15 16 17 18 19 20 21 ... 32
Разрешать открытые
соединения при отсутствии связи с сервером соединений на нужных сетевых узлах. Для этого:
1 На компьютере с ViPNet Policy Manager откройте для редактирования файл options.xml
(по умолчанию расположен в папке c:\Program Files (x86)\InfoTeCS\ViPNet Policy Manager
).
2 Добавьте новую группу
:
3 Сохраните изменения в файле и перезапустите ViPNet Policy Manager.
4 Откройте или создайте новый шаблон политики для клиентов, на которые надо отправить эту настройку.
5 Откройте окно свойств шаблона и в разделе Опции нажмите кнопку Добавить.
В окне Опции безопасности появится новый пункт Разрешать открытые соединения при
отсутствии связи с сервером соединений.
ViPNet Client 4. Руководство пользователя |
208
Рисунок 96. Настройка опций в ViPNet Policy Manager
Подробнее об опциях см. документ «ViPNet Policy Manager. Руководство администратора», раздел «Управление настройками программ ViPNet».
6 Назначьте шаблон политики безопасности с этой опцией нужным сетевым узлам и отправьте политику (см. главу «Рассылка политик безопасности на сетевые узлы»).
После применения политики в программе ViPNet Client в разделе Администратор будет отображена эта настройка.
Рисунок 97. Параметры обработки трафика
ViPNet Client 4. Руководство пользователя |
209
Удаленная работа на сетевом узле
Вы можете получить удаленный доступ к сетевому узлу ViPNet с помощью внешних программ:
Remote Administrator (Radmin), VNC или Remote Desktop Connection. Эти программы должны быть установлены на вашем компьютере:
Remote Administrator
. Пакет Remote Administrator включает клиентскую и серверную части.
RealVNC
. Пакет VNC включает клиентскую и серверную части.
Remote Desktop Connection. Программа установлена по умолчанию в Windows. Устанавливать подключения можно с компьютеров, использующих любые версии Windows. Однако подключаться можно только к компьютерам, использующим версии «Корпоративная»,
«Профессиональная» и «Максимальная». Подробная информация содержится на веб-сайте
Microsoft
Чтобы запустить программу удаленного доступа:
1 Выберите раздел Защищенная сеть.
2 Щелкните правой кнопкой мыши сетевой узел, к которому требуется получить удаленный доступ, выберите пункт Внешние программы, затем выберите команду запуска нужной программы.
Рисунок 98. Вызов внешней программы
Команды подменю Внешние программы активны, только если на компьютере установлены соответствующие программы. Кроме того, выбранный сетевой узел должен иметь ненулевой
IP-адрес доступа (см.
Настройка доступа к защищенным узлам на стр. 99), и на этом узле должно быть установлено, запущено и настроено соответствующее серверное программное обеспечение (например, Radmin Server, VNC Server).
Примечание. При использовании программы Remote Desktop установка серверного программного обеспечения не требуется.
ViPNet Client 4. Руководство пользователя |
210
При соблюдении указанных условий откроется окно соединения. Если соединение установлено, появится окно ввода пароля доступа к выбранному узлу. После ввода пароля откроется окно с отображением рабочего стола удаленного сетевого узла.
Примечание. Для успешного подключения к сетевому узлу ViPNet требуется правильно настроить программу удаленного доступа.
Например, при использовании Remote Desktop на удаленном сетевом узле должны быть выполнены настройки:
В свойствах системы должно быть разрешено удаленное подключение к компьютеру.
Учетная запись внешнего пользователя должна быть добавлена в список удаленных пользователей.
Настройка терминального сервера при удаленном управлении
Во время работы в терминальной сессии (например, при подключении к серверу с помощью программы Remote Desktop Connection) может возникнуть ситуация, когда после выхода из терминальной сессии программа ViPNet Client автоматически выгружается из памяти удаленного сервера и защита IP-трафика отключается. Если это произойдет на координаторе, у всех сетевых узлов ViPNet, использующих этот координатор в качестве межсетевого экрана или сервера
IP-адресов, возникнут сбои подключения.
Это происходит, когда терминальный сервер завершает все приложения пользователя после его выхода из терминальной сессии. На рисунке ниже показаны такие настройки в оснастке Настройка
служб терминалов.
ViPNet Client 4. Руководство пользователя |
211
Рисунок 99. Неверные настройки терминального сервера
Для решения проблемы следует вернуть все настройки в состояние по умолчанию, сняв все флажки Заменить параметры пользователя.
Рисунок 100. Верные настройки терминального сервера
ViPNet Client 4. Руководство пользователя |
212
Настройка автоматического входа в Windows и в ViPNet Client
При администрировании удаленных компьютеров необходимо после перезагрузки автоматически входить в Windows и в ViPNet Client. Это возможно, если на удаленном узле используется аутентификация пользователя по паролю (см.
Способы аутентификации пользователя на стр. 70).
Для настройки автоматического входа:
1 Подключитесь к компьютеру непосредственно или в удаленной сессии.
2 Войдите в Windows с правами администратора.
3 Настройте параметры автоматического входа в Windows (см.
Настройка автоматического входа в Windows на стр. 212).
4 В программе ViPNet Client:
4.1 Настройте сохранение пароля при входе в программу. Для этого в меню Файл выберите
Сменить пользователя и установите флажок Сохранить пароль.
4.2 Включите автоматическую блокировку компьютера при запуске программы
(см.
Настройка параметров запуска программы ViPNet Client на стр. 226). Это поможет предотвратить несанкционированный доступ к компьютеру.
Настройка автоматического входа в Windows
Для настройки автоматического входа в Windows:
1 Нажмите клавиши Win+R или в меню Пуск (Start) выберите пункт Выполнить (Run).
2 В поле Открыть (Open) введите команду netplwiz
3 В окне Учетные записи пользователей (User Accounts):
3.1 На вкладке Пользователи (Users) в списке выберите пользователя, под учетной записью которого будет выполняться вход в ОС и снимите флажок Требовать ввод имени
пользователя и пароля (Users must enter a username and password to use this computer).
ViPNet Client 4. Руководство пользователя |
213
Рисунок 101. Настройка автоматического входа в ОС на вкладке Пользователи
3.2 На вкладке Дополнительно (Advanced) снимите флажок Требовать нажатия
CTRL+ALT+DELETE (Require users to press Ctrl+Alt+Delete).
Рисунок 102. Настройка автоматического входа в ОС на вкладке Дополнительно
ViPNet Client 4. Руководство пользователя |
214
Примечание. Если компьютер находится в домене, то указанные флажки могут отсутствовать или быть недоступными в соответствии с групповой политикой безопасности. В этом случае автоматический вход в ОС можно настроить через реестр.
Неправильное редактирование реестра может привести к неполадкам в работе операционной системы, поэтому создайте резервную копию реестра.
Если недоступен флажок Требовать ввод имени пользователя и пароля, то в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon параметру AutoAdminLogon присвойте значение 1 («истина»).
Если недоступен флажок Требовать нажатия CTRL+ALT+DELETE, то в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\System параметру Disablecad присвойте значение 1 («истина»).
При отсутствии указанных параметров создайте их вручную, используя тип
DWORD.
3.3 Нажмите кнопку Применить (Apply).
4 В окне Автоматический вход в систему (Automatically Log On) введите пароль и нажмите кнопку ОК.
Рисунок 103. Окно ввода пароля для автоматического входа в систему
ViPNet Client 4. Руководство пользователя |
215
Работа в программе в режиме администратора
Общие сведения
В режиме администратора доступны дополнительные функции и настройки:
Раздел Администратор, в котором можно выполнить дополнительную настройку сетевого узла
ViPNet (см.
Параметры защиты трафика на стр. 218).
Журнал событий, содержащий записи о различных действиях, совершенных пользователем или администратором (см.
Просмотр журнала событий на стр. 222).
Возможность просмотреть журнал IP-пакетов определенного сетевого узла ViPNet
(см.
Просмотр журнала IP-пакетов другого сетевого узла на стр. 193).
Возможность просмотра и изменения конфигураций программы ViPNet Монитор
(см.
Управление конфигурациями программы на стр. 199), созданных всеми пользователями сетевого узла.
Снимаются все ограничения, накладываемые уровнем полномочий пользователя.
Чтобы войти в программу в режиме администратора:
1 Выполните одно из действий: o
Выберите Файл > Войти в режим администратора. o
Выберите Сервис > Настройка параметров безопасности. На вкладке Администратор
нажмите кнопку Вход в режим администратора.
2 В окне Вход в режим администратора введите пароль администратора сетевого узла ViPNet.
Рисунок 104. Ввод пароля администратора сетевого узла
Программа будет перезапущена и появятся дополнительные настройки.
Внимание! В сети ViPNet, управляемой с помощью ПО ViPNet Administrator, пароли администратора для каждого сетевого узла создаются в программе ViPNet
Удостоверяющий и ключевой центр.
ViPNet Client 4. Руководство пользователя |
216
Настройки в разделе Администратор
После входа в программу в режиме администратора, появится новый раздел Администратор, в котором вы можете настроить:
Ограничение интерфейса пользователя
(на стр. 217).
Параметры запуска программы при загрузке Windows
(на стр. 217).
Параметры блокировки компьютера
(на стр. 218).
Параметры защиты трафика
(на стр. 218).
Параметры записи событий в журнал Windows (см.
Настройка параметров записи событий в журнал Windows на стр. 224).
Рисунок 105. Настройка дополнительных параметров в режиме администратора
ViPNet Client 4. Руководство пользователя |
217
Ограничение интерфейса пользователя
Чтобы запретить пользователю настройку программы ViPNet Client и скрыть панели навигации, в разделе Администратор (см.
Параметры защиты трафика на стр. 218) установите флажок
Ограничить интерфейс пользователя.
Примечание. Если для сетевого узла задан специальный уровень полномочий 3, данный флажок установлен по умолчанию и его невозможно снять.
Если этот флажок установлен, в программе действуют ограничения:
В окне программы отображается только панель просмотра со списком сетевых узлов ViPNet.
В меню Файл отсутствует пункт Сменить пользователя, но при этом доступны пункты Сменить
пароль пользователя и Сменить способ аутентификации пользователя.
Пункт Конфигурации в меню Файл присутствует в том случае, если в программе создано несколько конфигураций. С помощью данного пункта можно только переключать конфигурации. Пункты Отключить защиту и Блокировать IP-трафик в нем отсутствуют.
Пользователь не имеет возможности создавать новые конфигурации. Если в режиме администратора сетевого узла будут созданы новые конфигурации, то они будут доступны пользователю. Если сетевой узел имеет связь с сервером открытого Интернета, на этом узле будет доступна конфигурация «Открытый Интернет».
Недоступен пункт меню Сервис, в связи с этим невозможно изменение, сохранение и восстановление настроек программы ViPNet Монитор, а также изменение настроек параметров безопасности.
Параметры запуска программы при загрузке Windows
В разделе Администратор (см.
Параметры защиты трафика на стр. 218) вы можете изменить параметры запуска программы ViPNet:
Активировать защиту IP-трафика, если программа ViPNet Монитор была запущена вручную.
При этом программа ViPNet Client не будет запускаться при загрузке Windows, защита трафика
(см.
Отключение защиты трафика на стр. 156) будет включаться только после запуска программы ViPNet и отключаться после выходы из программы.
Чтобы при загрузке Windows пользователь не мог отказаться от запуска программы, установите флажок Обязательный ввод пароля при входе в операционную систему. В этом случае в окне входа в программу кнопка Отмена будет недоступна.
Примечание. Если установлен флажок Активировать защиту IP-трафика, если
программа ViPNet Монитор была запущена вручную, параметр Обязательный
ввод пароля при входе в операционную систему не учитывается.
ViPNet Client 4. Руководство пользователя |
218
Параметры блокировки компьютера
В разделе Администратор (см.
Параметры защиты трафика на стр. 218) вы можете изменить параметры блокировки компьютера:
При отсутствии активности пользователя в течении определенного времени. Для этого укажите продолжительность интервала блокировки в минутах в поле При бездействии пользователя в
течение.
Чтобы снова отключить автоматическую блокировку компьютера, укажите значение интервала блокировки, равное 0. По умолчанию значение не задано, блокировка отключена.
По умолчанию в программе ViPNet Client включена автоматическая блокировка компьютера при отключении внешнего устройства, которое было использовано для аутентификации пользователя. Если вы хотите отключить блокировку компьютера при отключении внешнего устройства, снимите флажок При отключении устройства аутентификации.
Блокировка компьютера при отключении устройства аутентификации действуют только в случае использования способов аутентификации «Пароль на устройстве» и «Устройство»
(см.
Способы аутентификации пользователя на стр. 70).
Чтобы продолжить работу после автоматической блокировки, необходимо подключить внешнее устройство, ввести пароль пользователя Windows и, не изменяя способ аутентификации, ввести ПИН-код и пароль (если требуется).
Внимание! Для снятия блокировки требуется подключить именно то устройство, которое использовалось для входа в программу, и использовать тот же способ аутентификации. При подключении другого устройства или выборе другого способа аутентификации снять блокировку будет невозможно.
Параметры защиты трафика
В разделе Администратор (см.
Параметры защиты трафика на стр. 218) вы можете изменить дополнительные параметры защиты IP-трафика:
Программное обеспечение ViPNet автоматически блокирует входящие IP-пакеты, если разница между временем их отправки и временем приема больше заданного значения. Действие данной функции распространяется на сетевые узлы ViPNet, с которыми у данного узла есть связь (эти узлы отображаются в разделе Защищенная сеть).
Если требуется, в поле Допустимая разница между временами отправки и приема пакета измените интервал времени между отправкой и приемом пакета в минутах (по умолчанию 120 минут).
Внимание! В результате действия данной функции могут быть заблокированы входящие IP-пакеты от сетевых узлов, на которых неправильно установлено системное время.
ViPNet Client 4. Руководство пользователя |
219
Чтобы включить дополнительный анализ трафика по технологии Stateful Packet Inspection с контролем порядка установления соединения, установите флажок Включить инспекцию
пакетов с отслеживанием состояния.
Программа ViPNet периодически проверяет базу сетевых фильтров. В случае ее повреждения появляется сообщение об этом и фильтры заменяются на предустановленные. Чтобы при этом автоматически запретить все сетевые соединения, установите флажок Блокировать IP-трафик
при нарушении целостности сетевых фильтров.
Чтобы дать временный доступ к открытой сети в конфигурации с запретом открытых соединений, установите флажок Разрешать открытые соединения при отсутствии связи с
сервером соединений.
Это полезно, например, когда пользователи подключаются к защищенной сети через внешнего провайдера с авторизацией на Captive portal. В этом случае не потребуется переключаться между разными конфигурациями (с запретом и доступом к открытой сети).
Пока нет связи с защищенной сетью, пользователь может соединиться с Captive portal, а после подключения к защищенной сети, соединение с открытой автоматически прекращается.
При необходимости вы можете отменить действие сетевых фильтров, отправленных в составе политик безопасности из программы ViPNet Policy Manager. Например, временно отключить ошибочно отправленные на узел сетевые фильтры. Для этого снимите флажок Применять
политики безопасности.
При этом сетевые фильтры, которые были получены в составе политик, будут скрыты и перестанут использоваться. Настройки Деловой почты и Монитора, указанные в политике, останутся неизменными. Администратору ViPNet Policy Manager будет отправлена информация об отключении политик безопасности на вашем узле.
Если флажок Применять политики безопасности впоследствии будет повторно установлен, то действие уже принятых политик и получение новых политик из программы ViPNet Policy
Manager будет возобновлено.
Настройка блокировки трафика при обнаружении вируса
1 ... 15 16 17 18 19 20 21 22 ... 32
Примечание. На компьютере должна быть установлена и запущена программа Kaspersky
Endpoint Security 10.
Если настройка недоступна, установите модуль расширенной фильтрации:
1
В меню Пуск выберите ViPNet > Настройка компонентов ViPNet Client.
2 Выберите Изменить состав и нажмите кнопку Далее.
3 Установите флажок компонента ViPNet IDS HS Agent.
Для повышения уровня безопасности на вашем компьютере настройте совместную работу программы ViPNet Client с антивирусом. Для этого:
ViPNet Client 4. Руководство пользователя |
220
1 Выполните вход в программу в режиме администратора
(на стр. 215).
2 На панели навигации выберите раздел Администратор.
3 В группе Взаимодействие со средством антивирусной защиты установите флажок
Блокировать IP-трафик, если на компьютере обнаружен вирус.
Нажмите кнопку Применить.
Примечание. Если флажок Блокировать IP-трафик, если на компьютере обнаружен
вирус принимает затененный вид
, значит в данный момент отсутствует связь с модулем расширенной фильтрации. Попробуйте выполнить настройки позднее.
Теперь, при обнаружении вируса, программа ViPNet Client автоматически заблокирует весь трафик.
Для продолжения работы:
1 Выполните рекомендации, предлагаемые программой-антивирусом по устранению угрозы.
2 Отключите блокировку трафика. Для этого в окне программы ViPNet Монитор в меню Файл выберите Конфигурации > Разрешить IP-трафик.
Дополнительные настройки параметров безопасности
Помимо дополнительных параметров настройки в разделе Администратор, во время работы в режиме администратора сетевого узла (см.
Работа в программе в режиме администратора на стр. 215) доступны следующие параметры на вкладке Администратор в окне Настройка
параметров безопасности:
Разрешить сохранение пароля в реестре — позволяет пользователю сетевого узла установить флажок Сохранить пароль при входе в программу ViPNet Монитор. Если этот флажок установлен, пароль пользователя хранится в реестре Windows и автоматически подставляется в поле ввода пароля при запуске программы ViPNet Монитор.
Примечание. Данный параметр задается администратором сети ViPNet в программе ViPNet Administrator и передается на узел в составе дистрибутива ключей или в составе обновления справочников и ключей. Администратор сетевого узла может изменить состояние флажка Разрешить сохранение пароля в
реестре, это изменение будет действительно до следующего обновления справочников и ключей. После следующего обновления состояние флажка будет соответствовать настройкам, заданным администратором сети ViPNet.
Автоматически входить в ViPNet — позволяет выполнять вход в ПО ViPNet Монитор без необходимости подтверждения пароля пользователя ViPNet в окне входа в программу. Если флажок установлен, при запуске программы на текущем сетевом узле окно входа в программу не появляется и вход в ПО ViPNet Монитор выполняется автоматически. Это происходит в следующих случаях:
ViPNet Client 4. Руководство пользователя |
221 o при использовании способа аутентификации Пароль — если пароль сохранен в реестре, то есть установлен флажок Разрешить сохранение пароля в реестре, а в окне входа в программу указан верный пароль и установлен флажок Сохранить пароль; o при использовании способов аутентификации Пароль на устройстве и Устройство — если внешнее устройство подключено к компьютеру и в окне входа в программу указан верный
ПИН-код и установлен флажок Сохранить ПИН-код.
Pазрешить использование сертификатов из хранилища ОС — позволяет использовать сертификаты не только из личного хранилища (хранилища программы), но также из хранилища операционной системы. Это может понадобиться в том случае, если в ПО ViPNet предполагается использовать криптопровайдер другого производителя (например,
КриптоПро), а также сертификаты, изданные внешними Удостоверяющими центрами (вне сети
ViPNet).
Доверять только сертификатам администраторов УЦ ViPNet — если этот флажок снят, при проверке сертификата поиск корневого сертификата выполняется не только во внутреннем хранилище ПО ViPNet, но и в системных хранилищах Доверенные корневые центры
сертификации и Промежуточные центры сертификации.
Игнорировать отсутствие списков аннулированных сертификатов — этот флажок следует установить, если в системе используются сертификаты, изданные внешними удостоверяющими центрами, так как в таких сертификатах информация о списках аннулированных сертификатов может отсутствовать.
Изменение способа аутентификации пользователя
Способ аутентификации определяет, какие данные должен предоставить пользователь для входа в программу. Чтобы изменить способ аутентификации:
1 Выполните вход в программу в режиме администратора (см.
Работа в программе в режиме администратора на стр. 215).
2 В окне Настройка параметров безопасности на вкладке Ключи нажмите кнопку Изменить.
3 В окне Способ аутентификации выберите один из способов аутентификации. Описание возможных способов аутентификации пользователя приведено в разделе
Способы аутентификации пользователя
(на стр. 70).
Примечание. Способ Пароль на устройстве выбрать нельзя, поскольку он перестал отвечать требованиям безопасности.
При выборе способа аутентификации по сертификату подключите внешнее устройство и укажите нужный сертификат в списке сертификатов, обнаруженных на устройстве. При возникновении затруднений в выборе сертификата см. раздел
Не удается выполнить аутентификацию с помощью сертификата
(на стр. 274).