Live Chat Software by Kayako |
Обновление сертификатов для серверов Indeed
Автор Maksim Efanov, Last modified by Mariya Vorozhba на 22 февраля 2024 10:55 PM
|
|
Обновление сертификатов IIS для Indeed AM coreДля обновления потребуется сертификат, выпущенный центром сертификации (CA) домена в формате .pfx. Данный сертификат необходимо добавить в личное хранилище сервера Indeed AM. При добавлении понадобится пароль для импорта закрытого ключа. После этого:
Обновление сертификатов IIS для Indeed KeyПо умолчанию на Indeed Key сервере используются 2 порта:
Внутренний сертификат в формате .pfx выпускается доменным CA, добавляется в личные на Indeed Key сервере и устанавливается на внутренний порт. Внешний сертификат в формате .pfx должен быть выпущен внешним CA для доверия со стороны приложения, добавлен в личные на Indeed Key и установлен на внешний порт. Данный сертификат может быть выписан нами. Проверить какой сертификат используется в данный момент, можно открыв сайт Indeed Key по внешнему порту в браузере. Если в цепочке сертификатов будет корневой сертификат Indeed, то сертификат был выписан нами. Либо можно проверить в самом сертификате. Установка сертификатов аналогична описанной ранее. Обновление сертификата на HAProxyНа балансировщике необходимо обновить сертификат, указанный в разделе frontend. Сертификат должен быть в формате .pem и содержать расшифрованный ключ и сам сертификат. Если есть сертификат в формате .pfx, то его можно конвертировать в формат .pem, например с помощью openssl:
Затем:
| |
|