Скрипт генерации

Для генерации TLS-сертификатов, необходимых для работы компонентов Системы, предназначен скрипт [certs.sh](https://gitlab.ngrsoftlab.ru/multicheck-platform/mp-back/platform-services/-/blob/dev/distribution/tls/cert.sh?ref_type=heads)

Указанный скрипт:

  • создает центр сертификации (CA);

  • выпускает подписанные сертификаты для каждого, нуждающегося в этом, компонента;

  • находится в директории: ${MPPATH}/bin/certs/tls/certs.sh

  • запускается в процессе установки Системы, но его можно использовать отдельно:

certs.sh {gen|reset|reset-all|cluster} <FQDN> <OS>

FQDN - полное доменное имя, которое будет добавлено в CN. Необходимо для локального docker-registry.

OS - Поддерживаются значения Ubuntu|Astra|Alt|RedOS. Чувствительно к регистру.
certs.sh gen multicheck.ngrsoftlab.ru Astra # Выпустит сертификаты на основе имеющихся корневых. Если их нет - создаст и их. Поместит корневые и подписанные сертификаты в /usr/local/share/ca-certificates/

certs.sh gen multicheck.ngrsoftlab.ru Alt   # Выпустит сертификаты на основе имеющихся корневых. Если их нет - создаст и их. Поместит корневые и подписанные сертификаты в /etc/pki/ca-trust/source/anchors/

certs.sh reset multicheck.ngrsoftlab.ru Astra # Удалит все сертификаты и ключи, кроме CA.

certs.sh reset-all multicheck.ngrsoftlab.ru Astra # Удалит все сертификаты и ключи, без исключений.

certs.sh cluster multicheck.ngrsoftlab.ru Astra # Добавит все имеющиеся сертификаты в доверенные (в системное хранилище). Без генерации.