Создание и установка пользовательских сертификатов#
Веб-консоль поставляется и устанавливается с двумя самоподписанными (самозаверяющими) сертификатами:
Для подключения к веб-интерфейсу.
Для подключения к API (необходимо, в частности, для получения событий от клиентов API).
Любой из этих сертификатов при необходимости можно заменить на пользовательский. При этом понадобится соответствующий сертификату закрытый (приватный) ключ.
Установка сертификатов в ОС Windows
Чтобы установить пользовательские сертификаты, выполните следующие действия:
Остановите службы:
> net stop CPServerBackend > net stop CPServerProxy > net stop CPServerFrontend
Поместите новый сертификат для подключения к веб-интерфейсу и соответствующий закрытый ключ в папку
C:\Program Files\Cyber Protego Server\proxy.Укажите имена файлов сертификата для подключения к веб-интерфейсу и соответствующего закрытого ключа в файле
C:\Program Files\Cyber Protego Server\proxy\conf\CPServerProxy.conf. Например, для сертификатаcustomwebcert.crtи ключаcustomwebkey.keyукажите:# Configuration for SSL/TLS certificates ssl_certificate ../customwebcert.crt; ssl_certificate_key ../customwebkey.key;
Поместите новый сертификат для подключения к API и соответствующий закрытый ключ в папку
C:\Program Files\Cyber Protego Server\backend.Укажите имена файлов сертификата для подключения к API и соответствующего закрытого ключа в файле
C:\Program Files\Cyber Protego Server\backend\CPServerBackend.yml. Например, для сертификатаcustomapicert.crtи ключаcustomapikey.keyукажите:tls: enabled: true cert: customapicert.crt key: customapikey.key
Запустите остановленные ранее службы:
> net start CPServerBackend > net start CPServerProxy > net start CPServerFrontend
Установка сертификатов в ОС Linux
Чтобы установить пользовательские сертификаты для подключения к веб-интерфейсу, выполните следующие действия:
Остановите службы:
# systemctl stop CPServerBackend # systemctl stop nginx
Поместите новый сертификат для подключения к веб-интерфейсу и соответствующий закрытый ключ в директорию
/etc/nginx/ssl.Укажите имена файлов сертификата для подключения к веб-интерфейсу и соответствующего закрытого ключа в файле
/etc/nginx/sites-available.d/CPServerProxy.conf. Например, для сертификатаcustomwebcert.crtи ключаcustomwebkey.keyукажите:# Configuration for SSL/TLS certificates ssl_certificate /etc/nginx/ssl/customwebcert.crt; ssl_certificate_key /etc/nginx/ssl/customwebkey.key;
Поместите новый сертификат для подключения к API и соответствующий закрытый ключ в директорию
/opt/cyberprotect/cpserver/backend/ssl.Укажите имена файлов сертификата для подключения к API и соответствующего закрытого ключа в файле
/opt/cyberprotect/cpserver/CPServerBackend.yml. Например, для сертификатаcustomapicert.crtи ключаcustomapikey.keyукажите:tls: enabled: true cert: /opt/cyberprotect/cpserver/backend/ssl/customapicert.crt key: /opt/cyberprotect/cpserver/backend/ssl/customapikey.key
Запустите остановленные ранее службы:
# systemctl start CPServerBackend # systemctl start nginx