certs.sh {gen|reset|reset-all|cluster} <FQDN> <OS>
FQDN - полное доменное имя, которое будет добавлено в CN. Необходимо для локального docker-registry.
OS - Поддерживаются значения Ubuntu|Astra|Alt|RedOS. Чувствительно к регистру.
certs.sh gen multicheck.ngrsoftlab.ru Astra # Выпустит сертификаты на основе имеющихся корневых. Если их нет - создаст и их. Поместит корневые и подписанные сертификаты в /usr/local/share/ca-certificates/
certs.sh gen multicheck.ngrsoftlab.ru Alt # Выпустит сертификаты на основе имеющихся корневых. Если их нет - создаст и их. Поместит корневые и подписанные сертификаты в /etc/pki/ca-trust/source/anchors/
certs.sh reset multicheck.ngrsoftlab.ru Astra # Удалит все сертификаты и ключи, кроме CA.
certs.sh reset-all multicheck.ngrsoftlab.ru Astra # Удалит все сертификаты и ключи, без исключений.
certs.sh cluster multicheck.ngrsoftlab.ru Astra # Добавит все имеющиеся сертификаты в доверенные (в системное хранилище). Без генерации.Скрипт генерации
Для генерации TLS-сертификатов, необходимых для работы компонентов Системы, предназначен скрипт [certs.sh](https://gitlab.ngrsoftlab.ru/multicheck-platform/mp-back/platform-services/-/blob/dev/distribution/tls/cert.sh?ref_type=heads)
Указанный скрипт:
создает центр сертификации (CA);
выпускает подписанные сертификаты для каждого, нуждающегося в этом, компонента;
находится в директории: ${MPPATH}/bin/certs/tls/certs.sh
запускается в процессе установки Системы, но его можно использовать отдельно:
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.