Запуск и настройка Системы
Сервисы Системы и Nginx запускаются по предустановленным параметрам (порты 40001-40020, 127.0.0.1), и размещаются в локальной докер-сети.
После установки Системы сгенерированные сертификаты TLS находятся в $MP_HOME/bin/certs (обычно /home/multicheck/mp-pack/bin/certs.
Сертификаты удостоверяющих центров (CA) находятся в $MP_HOME/bin/certs/multicheck_ca.
Основной сертификат, которым подписаны сертификаты для внутренних компонентов (брокера и хранилища) находится в $MP_HOME/bin/certs/multicheck_ca/ca_certificate.pem
При необходимости добавить в доверенные какие-либо CA-сертификаты (для связи с источниками или получателями, почтовым сервером и т.п.), их можно разместить в этом же каталоге.
Все сертификаты CA, находящиеся в $MP_HOME/bin/certs/multicheck_ca и имеющие расширение .pem/.crt, добавляются в доверенные и используются для подключений.
Важно: если установить невалидный сертификат, то сервисы Системы не будут запущены.
Важно: если сертификаты необходимы для настройки интеграции с источниками или получателями (ftp(s), s3), а также СЗИ (при отключенной верификации безопасности соединения insecureSkipVerify), то необходимо, чтобы hostname обращения для источника или получателя, или СЗИ совпадал минимум с одним SAN (subject alternative name) в сертификате.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.