Skip to main content

Размещение SSL-сертификатов для шифрования

Порядок размещения сертификатов:

  1. Разместить сертификат внешнего домена:
[root@squadus_infra ~]# vim ~/install_squadus/certificates/server.crt
  1. Разместить ключ внешнего домена:
[root@squadus_infra ~]# vim ~/install_squadus/certificates/server.nopass.key
  1. Разместить цепочку сертификатов промежуточных центров сертификации (CA) внешнего домена:
[root@squadus_infra ~]# vim ~/install_squadus/certificates/ca.pem
Внимание

При использовании самоподписанных сертификатов следует: вручную создать каталог extra в директории certificates и разместить файл extra/ca.crt УЦ выпустившего сертификат

В конце файла не должно быть пустой строки. Рекомендуется прочитать файл с помощью утилиты CAT. В результате отобразится следующее:

[root@squadus_infra ~]# cat ~/install_squadus/certificates/external_server.cert.pem
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
[root@squadus_infra ~]#

Для создания самоподписанного (selfsigned) wildcard SSL сертификата можно воспользоваться скриптом из поставки. После запуска приведенной команды генерируются все необходимые сертификаты и ключи для домена example.net, а также автоматически копируются в директорию certificates.

bash contrib/scripts/gen_self_signed_cert.sh example.net