Создание и установка пользовательских сертификатов

Создание и установка пользовательских сертификатов#

Веб-консоль поставляется и устанавливается с двумя самоподписанными (самозаверяющими) сертификатами:

  • Для подключения к веб-интерфейсу.

  • Для подключения к API (необходимо, в частности, для получения событий от клиентов API).

Любой из этих сертификатов при необходимости можно заменить на пользовательский. При этом понадобится соответствующий сертификату закрытый (приватный) ключ.

Установка сертификатов в ОС Windows

Чтобы установить пользовательские сертификаты, выполните следующие действия:

  1. Остановите службы:

    > net stop CPServerBackend
    > net stop CPServerProxy
    > net stop CPServerFrontend
    
  2. Поместите новый сертификат для подключения к веб-интерфейсу и соответствующий закрытый ключ в папку C:\Program Files\Cyber Protego Server\proxy.

  3. Укажите имена файлов сертификата для подключения к веб-интерфейсу и соответствующего закрытого ключа в файле C:\Program Files\Cyber Protego Server\proxy\conf\CPServerProxy.conf. Например, для сертификата customwebcert.crt и ключа customwebkey.key укажите:

    # Configuration for SSL/TLS certificates
    ssl_certificate ../customwebcert.crt;
    ssl_certificate_key ../customwebkey.key;
    
  4. Поместите новый сертификат для подключения к API и соответствующий закрытый ключ в папку C:\Program Files\Cyber Protego Server\backend.

  5. Укажите имена файлов сертификата для подключения к API и соответствующего закрытого ключа в файле C:\Program Files\Cyber Protego Server\backend\CPServerBackend.yml. Например, для сертификата customapicert.crt и ключа customapikey.key укажите:

    tls:
    enabled: true
    cert: customapicert.crt
    key: customapikey.key
    
  6. Запустите остановленные ранее службы:

    > net start CPServerBackend
    > net start CPServerProxy
    > net start CPServerFrontend
    

Установка сертификатов в ОС Linux

Чтобы установить пользовательские сертификаты для подключения к веб-интерфейсу, выполните следующие действия:

  1. Остановите службы:

    # systemctl stop CPServerBackend
    # systemctl stop nginx
    
  2. Поместите новый сертификат для подключения к веб-интерфейсу и соответствующий закрытый ключ в директорию /etc/nginx/ssl.

  3. Укажите имена файлов сертификата для подключения к веб-интерфейсу и соответствующего закрытого ключа в файле /etc/nginx/sites-available.d/CPServerProxy.conf. Например, для сертификата customwebcert.crt и ключа customwebkey.key укажите:

    # Configuration for SSL/TLS certificates
    ssl_certificate /etc/nginx/ssl/customwebcert.crt;
    ssl_certificate_key /etc/nginx/ssl/customwebkey.key;
    
  4. Поместите новый сертификат для подключения к API и соответствующий закрытый ключ в директорию /opt/cyberprotect/cpserver/backend/ssl.

  5. Укажите имена файлов сертификата для подключения к API и соответствующего закрытого ключа в файле /opt/cyberprotect/cpserver/CPServerBackend.yml. Например, для сертификата customapicert.crt и ключа customapikey.key укажите:

    tls:
    enabled: true
    cert: /opt/cyberprotect/cpserver/backend/ssl/customapicert.crt
    key: /opt/cyberprotect/cpserver/backend/ssl/customapikey.key
    
  6. Запустите остановленные ранее службы:

    # systemctl start CPServerBackend
    # systemctl start nginx