Skip to main content

Использование mTLS

В ходе установки компонента PGS будут сгенерированы сертификаты и ключи, которые обеспечивают возможность использования mTLS при подключениях из СО к PGS.

Во время развертывания дистрибутива проверяется содержимое каталога /opt/Pythagoras/certificates на сервере с ролью nginx. При отсутствии сертификатов в указанном каталоге, будут сгенерированы новые сертификаты и размещены в том же каталоге.

info

Начиная с релиза 3.4, использование mTLS при взаимодействии СО и PGS является обязательным

  1. Скопировать сертификаты на сервере с ролью operator из каталога ~/install_pgs/certificates , перечисленные в таблице, поcле завершения установки PGS.

  2. Разместить сертификаты на сервере с ролью operator для компонента СО в каталоге ~/install_co/certificates.

Имя сертификатаОписание сертификата
pgs-mtls-ca.pemКорневой сертификат, которым подписан клиентский сертификат
pgs-mtls-client-key.pemПриватный ключ от клиентского сертификата
pgs-mtls-client.pemКлиентский сертификат