<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Включение HTTPS в веб-интерфейсе Infrascope on Infrascope</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/enabling_https_in_infrascope/</link><description>Recent content in Включение HTTPS в веб-интерфейсе Infrascope on Infrascope</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/enabling_https_in_infrascope/index.xml" rel="self" type="application/rss+xml"/><item><title>Генерация закрытого ключа и CSR</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/enabling_https_in_infrascope/generating_private_key_and_csr/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/enabling_https_in_infrascope/generating_private_key_and_csr/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;В этом разделе приведены команды для создания закрытого ключа и запроса на подпись сертификата (CSR). Если у вас уже есть действующие сертификат и ключ, вы можете пропустить этот шаг. Пожалуйста, замените слова &amp;#34;company-name&amp;#34; в командных строках на название вашей компании.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы сгенерировать закрытый ключ и CSR:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Войдите в каталог сертификации с помощью команды:&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;cd /u01/netright-tomcat/conf/cert/&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Выполните приведенную ниже команду для файлов ключа и CSR:&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;openssl req -newkey rsa:2048 -nodes -keyout &amp;lt;company-name.key&amp;gt; -out &amp;lt;company-name.csr&amp;gt;&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;</description></item><item><title>Создание файла Java KeyStore (JKS)</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/enabling_https_in_infrascope/creating_java_keystore_file/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/enabling_https_in_infrascope/creating_java_keystore_file/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы использовать сертификат в Apache Tomcat, необходимо создать файл JKS. Чтобы создать JSK-файл из существующего сертификата x509:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Преобразуйте сертификат x509 в формат p12 с помощью приведенной ниже команды. После выполнения команды система попросит вас создать пароль экспорта. Определите пароль.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;openssl pkcs12 -export -in &amp;lt;company-name.crt&amp;gt; -inkey &amp;lt;company-name.key&amp;gt; -certfile &amp;lt;company-name.crt&amp;gt; -out &amp;lt;company-name.keystore.p12&amp;gt;&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Используя новый файл p12, выполните приведенную ниже команду для создания файла JKS. После выполнения команды система попросит вас создать пароль целевого хранилища ключей. Определите пароль. Затем система попросит вас ввести пароль исходного KeyStore, который был создан на предыдущем шаге в качестве пароля экспорта.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Конфигурация веб-сервера</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/enabling_https_in_infrascope/web_server_configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/enabling_https_in_infrascope/web_server_configuration/</guid><description>&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Откройте SSH-соединение с Infrascope под учетной записью root.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Откройте и отредактируйте строки 87-111 файла /u01/netright- tomcat/conf/server.xml.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Удалите теги комментариев, выделенные &lt;span class="orange"&gt;оранжевым цветом&lt;/span&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Измените параметры &amp;#34;keystoreFile&amp;#34;, &amp;#34;keystorepass&amp;#34; и &amp;#34;keyAlias&amp;#34;, выделенные &lt;span class="grey"&gt;серым цветом&lt;/span&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;span class="orange"&gt;&amp;lt;!--&lt;/span&gt;&lt;br/&gt;
&amp;lt;Connector port=&amp;#34;443&amp;#34; maxThreads=&amp;#34;200&amp;#34; scheme=&amp;#34;https&amp;#34; secure=&amp;#34;true&amp;#34; SSLEnabled=&amp;#34;true&amp;#34; &lt;span class="grey"&gt;keystoreFile=&amp;#34;/u01/netright-tomcat/conf/cert/sctest.jks&amp;#34; keystorePass=&amp;#34;pass123&lt;/span&gt;&amp;#34; sslEnabledProtocols=&amp;#34;TLSv1.1,TLSv1.2&amp;#34;
server=&amp;#34;SingleConnect Server&amp;#34; ciphers=&amp;#34;TLS_DHE_RSA_WITH_AES_128_CBC_SHA,&lt;br/&gt;
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256, TLS_DHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA, TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256, TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256, TLS_ECDH_RSA_WITH_AES_128_CBC_SHA, TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA256, TLS_RSA_WITH_AES_128_GCM_SHA256&amp;#34;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;clientAuth=&amp;#34;false&amp;#34; sslProtocol=&amp;#34;TLSv1.2&amp;#34; &lt;span class="grey"&gt;keyAlias=&amp;#34;sctest&amp;#34;&lt;/span&gt;/&amp;gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;span class="orange"&gt;--&amp;gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Откройте и отредактируйте строки 4683-4694 файла /u01/netright- tomcat/conf/web.xml.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Удалите теги комментариев, выделенные &lt;span class="orange"&gt;оранжевым цветом&lt;/span&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Конфигурация SSH Proxy</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/enabling_https_in_infrascope/ssh_proxy_configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/enabling_https_in_infrascope/ssh_proxy_configuration/</guid><description>&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Откройте и отредактируйте файл /u01/nssoapp/conf/nsso.properties. Измените строку 4, как показано ниже:&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;4 : netright.baseurl=http://127.0.0.1&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;изменить на:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;4 : netright.baseurl=https://127.0.0.1:443&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Перезапустите службу SSH Proxy с помощью команды:&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-bash" data-lang="bash"&gt;systemctl restart pam-ssh&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;</description></item><item><title>Конфигурация сервера RADIUS</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/enabling_https_in_infrascope/radius_server_configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/enabling_https_in_infrascope/radius_server_configuration/</guid><description>&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Откройте и отредактируйте файл /etc/raddb/sc_radiusd.conf. Измените строку 1, как показано ниже:&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;1 : sc_base_url=http://127.0.0.1&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;изменить на:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;1 : sc_base_url=https://127.0.0.1:443&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Перезапустите службу RADIUS с помощью команды :&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-bash" data-lang="bash"&gt;systemctl restart pam-radius&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;</description></item></channel></rss>