Сертификаты и доверие
После установки платформы сгенерированные TLS-сертификаты находятся в $MP_HOME/bin/certs (обычно /home/multicheck/mp-pack/bin/certs.
Сертификаты удостоверяющих центров (CA) находятся в $MP_HOME/bin/certs/multicheck_ca.
Основной сертификат, которым подписаны сертификаты для внутренних компонентов: брокера и хранилища находятся в $MP_HOME/bin/certs/multicheck_ca/ca_certificate.pem
При необходимости добавить в доверенные какие-либо CA-сертификаты (для связи с источниками или получателями, почтовым сервером и т.п.) их можно разместить в этом же каталоге.
Все сертификаты CA, находящиеся в *$MP_HOME/bin/certs/multicheck_ca и имеющие расширение .pem/.crt добавляются в доверенные и используются для подключений.
Важно:
будьте внимательнее, т.к. при размещении невалидного сертификата* сервисы *Системы не будут работать.
если сертификаты необходимы для настройки интеграции с источниками или получателями (FTP, FTPS, S3), а также СЗИ (при включенной верификации безопасности соединения (insecureSkipVerify false)), то необходимо, чтобы hostname обращения для источника, получателя или СЗИ совпадал минимум с одним SA*N (subject alternative name) в сертификате.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.