Запуск и настройка Системы

Сервисы Системы и Nginx запускаются по предустановленным параметрам (порты 40001-40020, 127.0.0.1), и размещаются в локальной докер-сети.

После установки Системы сгенерированные сертификаты TLS находятся в $MP_HOME/bin/certs (обычно /home/multicheck/mp-pack/bin/certs.

Сертификаты удостоверяющих центров (CA) находятся в $MP_HOME/bin/certs/multicheck_ca.

Основной сертификат, которым подписаны сертификаты для внутренних компонентов (брокера и хранилища) находится в  $MP_HOME/bin/certs/multicheck_ca/ca_certificate.pem

При необходимости добавить в доверенные какие-либо CA-сертификаты (для связи с источниками или получателями, почтовым сервером и т.п.), их можно разместить в этом же каталоге.

Все сертификаты CA, находящиеся в $MP_HOME/bin/certs/multicheck_ca и имеющие расширение .pem/.crt, добавляются в доверенные и используются для подключений.

Важно: если установить невалидный сертификат, то сервисы Системы не будут запущены.

Важно: если сертификаты необходимы для настройки интеграции с источниками или получателями (ftp(s), s3), а также СЗИ (при отключенной верификации безопасности соединения insecureSkipVerify), то необходимо, чтобы hostname обращения для источника или получателя, или СЗИ совпадал минимум с одним SAN (subject alternative name) в сертификате.