Работа с внутреними сертификатами
По умолчанию в процессе установки системы будут сгенерированы внутренние для сертификаты, к которым не будет доверия в браузере конечного пользователя.
Для добавления сертификата в список доверенных, необходимо скопировать СА сертификат с хоста, входящего в группу co_infra, и добавить его в хранилище корневых сертификатов браузера (в соответствии с инструкцией на официальном сайте используемого браузера). После создания сертификату автоматически присваевается имя в формате {FQDN хоста из группы co_infra}-main-ca.pem. Сертификат размещается в каталоге /srv/tls/certs