<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Старт и настройка Системы on xFP</title><link>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/launch_setup/</link><description>Recent content in Старт и настройка Системы on xFP</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/launch_setup/index.xml" rel="self" type="application/rss+xml"/><item><title>Конфигурирование</title><link>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/launch_setup/configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/launch_setup/configuration/</guid><description>&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Сервисы бэкенда развертываются с использованием жестко заданных параметров: порты в диапазоне &lt;strong&gt;40001-40020&lt;/strong&gt; по адресу &lt;strong&gt;127.0.0.1&lt;/strong&gt;. Они функционируют в рамках локальной Docker-сети.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Nginx настраивается аналогичным образом&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Сертификаты и доверие</title><link>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/launch_setup/certificates_trust/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/launch_setup/certificates_trust/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;После установки платформы сгенерированные TLS-сертификаты находятся в &lt;strong&gt;$MP_HOME/bin/certs (обычно /home/multicheck/mp-pack/bin/certs&lt;/strong&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Сертификаты удостоверяющих центров (CA) находятся в &lt;strong&gt;$MP_HOME/bin/certs/multicheck_ca&lt;/strong&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Основной сертификат, которым подписаны сертификаты для внутренних компонентов: брокера и хранилища находятся в &lt;strong&gt;$MP_HOME/bin/certs/multicheck_ca/ca_certificate.pem&lt;/strong&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;При необходимости добавить в доверенные какие-либо CA-сертификаты (для связи с источниками или получателями, почтовым сервером и т.п.) их можно разместить в этом же каталоге.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Все сертификаты CA, находящиеся в &lt;strong&gt;$MP_HOME/bin/certs/multicheck_ca&lt;/strong&gt; и имеющие расширение &lt;strong&gt;.pem/.crt&lt;/strong&gt; добавляются в доверенные и используются для подключений.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Управление дополнительными TLS-сертификатами</title><link>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/launch_setup/ad_tls_cert_managment/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/launch_setup/ad_tls_cert_managment/</guid><description>&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Дополнительные сертификаты по отношению к тем, что были загружены по правилам, указанным в разделе выше (см. раздел &lt;a href="../certificates_trust/"&gt;Сертификаты и доверие&lt;/a&gt;), доступны к просмотру web-&lt;strong&gt;интерфейса&lt;/strong&gt; и по API. Они размещены в бакете &lt;strong&gt;settings&lt;/strong&gt; по ключу &lt;strong&gt;tls-certs-settings.&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Возможность загрузить новые tls сертификаты также доступна через web-интерфейс и по API.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;При обновлении набора сертификатов все сервисы Системы (&lt;strong&gt;mp-core/mp-scanner/mp-collector/mp-reporter&lt;/strong&gt;) на всех узлах получают сигнал о необходимости перезагрузить свою TLS-конфигурацию.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Для этого выполняется перечитывание сертификатов основного набора сертификатов, а также перечитывание дополнительного набора сертификатов из бакета &lt;strong&gt;settings&lt;/strong&gt; по ключу &lt;strong&gt;tls-certs-settings&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item></channel></rss>