Розділення процесу оновлення сертифікатів надавачів послуг та процесу оновлення ключів
Надання можливості технічним адміністраторам оновлювати сертифікати надавачів послуг та перелік АЦСК для Платформи та реєстрів окремо від процедури оновлення ключів послуг.
Функціональні сценарії
-
Оновлення даних для перевірки ключа (кореневих сертифікатів CACertificates.p7b та переліку АЦСК CAs.json) через адмін-консоль
-
Оновлення даних про ключ
-
Оновлення переліку дозволених ключів
Загальні принципи та положення
-
Після оновлення секретів ключів має відбутися перезавантаження компонента DSO для того, щоб нові значення підтягнулись
-
При створенні та редагуванні реєстру або Платформи, пункти меню Дані про ключ, Дані для перевірки ключа та Перелік дозволених ключів повинні налаштовуватись окремо та незалежно один від одного
-
Окремі налаштування стосуються всіх типів ключів (апаратних та файлових)