Для обеспечения защищенного соединения между пользователем и сервером СО используется проверка SSL-сертификата. Организации необходимо установить SSL-сертификат на свой сервер, чтобы поддерживать безопасную сессию с браузерами пользователей.
SSL-сертификаты выпускаются доверенным центром сертификации. Браузеры, ОС и мобильные устройства поддерживают список корневых сертификатов доверенных центров сертификации.
В отдельных случаях (например для демонстрации продукта) допускается использование самоподписанного сертификата. Порядок создания самоподписанных сертификатов описан в разделе Справочная информация.
Для упрощения настройки файл переменных ~/install_co/group_vars/co_setup/main.yml (подготовленный в соответствии с требованиями раздела «Порядок размещения и заполнения файлов конфигурации») содержит имена сертификатов по умолчанию (секция TLS cert and key filenames).
Необходимо использовать сертификаты, выданные центром сертификации для вашей организации, или создать группу новых самоподписанных сертификатов.
Во время развертывания дистрибутива проверяется содержимое каталога /opt/Pythagoras/certificates на сервере с ролью nginx. При отсутствии сертификатов в указанном каталоге, будут сгенерированы новые сертификаты и размещены в том же каталоге.