Установка сертификатов в доверенные
После генерации скрипт автоматически добавляет все созданные сертификаты в доверенные на хосте в зависимости от указанной ОС:
Для Ubuntu/Astra:
Копирование в
/usr/local/share/ca-certificates/Обновление командой
update-ca-certificates
Для Alt/RedOS:
Копирование в
/etc/pki/ca-trust/source/anchors/Обновление командой
update-ca-trust
Для Docker:
Создание директории
/etc/docker/certs.d/<FQDN>:5443/Копирование сертификата сервера для использования Docker клиентом
Важно:
Срок действия сертификатов = 10 лет (3650 дней);
Все сертификаты подписываются с использованием конфигурационного файла
openssl.config;При генерации используется единый CA сертификат для подписи всех компонентов;
Сертификаты генерируются только для компонентов, которые не имеют собственных механизмов генерации.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.