Использование mTLS
В ходе установки компонента PGS будут сгенерированы сертификаты и ключи, которые обеспечивают возможность использования mTLS при подключениях из СО к PGS.
Во время развертывания дистрибутива проверяется содержимое каталога /opt/Pythagoras/certificates на сервере с ролью nginx. При отсутствии сертификатов в указанном каталоге, будут сгенерированы новые сертификаты и размещены в том же каталоге.
info
Начиная с релиза 3.4, использование mTLS при взаимодействии СО и PGS является обязательным
-
Скопировать сертификаты на сервере с ролью
operatorиз каталога~/install_pgs/certificates, перечисленные в таблице, поcле завершения установки PGS. -
Разместить сертификаты на сервере с ролью
operatorдля компонента СО в каталоге~/install_co/certificates.
| Имя сертификата | Описание сертификата |
|---|---|
| pgs-mtls-ca.pem | Корневой сертификат, которым подписан клиентский сертификат |
| pgs-mtls-client-key.pem | Приватный ключ от клиентского сертификата |
| pgs-mtls-client.pem | Клиентский сертификат |