DNS_NAMES=yara.multicheck.ru,mp-analyzer # Используется в качестве дополнительного SAN в сертификате TLS
IP_ADDRESSES=$\{MP_IP} # Заполняется автоматически адресом хоста, используется в качестве дополнительного SAN в сертификате TLSГенерация сертификатов для YARA
Скрипт в Системе заранее генерирует сертификаты для этого компонента. Если компонент устанавливается на отдельный хост, то сертификаты генерируются отдельно.
Если корневой сертификат ${MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem и его приватный ключ ${MPPATH}/bin/certs/multicheck_ca/ca_key.key отсутствуют, то создаётся отдельный центр сертификации.
mp-analyzer
Самостоятельно генерирует сертификаты на основе корневых при запуске. Важно, чтобы в файле .env были заполнены переменные:
mp-yara-storage
Сертификат создаётся скриптами, находится в папке /home/multicheck/mp-pack/bin/certs/tls/yara/
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.