Генерация сертификатов для YARA

Скрипт в Системе заранее генерирует сертификаты для этого компонента. Если компонент устанавливается на отдельный хост, то сертификаты генерируются отдельно.

Если корневой сертификат ${MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem и его приватный ключ ${MPPATH}/bin/certs/multicheck_ca/ca_key.key отсутствуют, то создаётся отдельный центр сертификации.

  1. mp-analyzer

Самостоятельно генерирует сертификаты на основе корневых при запуске. Важно, чтобы в файле .env были заполнены переменные:

DNS_NAMES=yara.multicheck.ru,mp-analyzer # Используется в качестве дополнительного SAN в сертификате TLS

IP_ADDRESSES=$\{MP_IP} # Заполняется автоматически адресом хоста, используется в качестве дополнительного SAN в сертификате TLS
  1. mp-yara-storage

Сертификат создаётся скриптами, находится в папке /home/multicheck/mp-pack/bin/certs/tls/yara/