Установка сертификатов в доверенные

После генерации скрипт автоматически добавляет все созданные сертификаты в доверенные на хосте в зависимости от указанной ОС:

Для Ubuntu/Astra:

  • Копирование в /usr/local/share/ca-certificates/

  • Обновление командой update-ca-certificates

Для Alt/RedOS:

  • Копирование в /etc/pki/ca-trust/source/anchors/

  • Обновление командой update-ca-trust

Для Docker:

  • Создание директории /etc/docker/certs.d/<FQDN>:5443/

  • Копирование сертификата сервера для использования Docker клиентом

Важно:

  • Срок действия сертификатов = 10 лет (3650 дней);

  • Все сертификаты подписываются с использованием конфигурационного файла openssl.config;

  • При генерации используется единый CA сертификат для подписи всех компонентов;

  • Сертификаты генерируются только для компонентов, которые не имеют собственных механизмов генерации.