Skip to Content
АдминистраторамУстановкаВыпуск самоподписанных сертификатов

Выпуск самоподписанных сертификатов

Описание

Данная инструкция описывает процесс выпуска самоподписанных сертификатов для сервисов pa_portal и pa_trace_viewer_ui, если отсутствует возможность использования сертификатов, выпущенных доверенным CA.

Требования

  • Установленная утилита mkcert

Шаг 1. Выпуск самоподписанных сертификатов:

Для выпуска сертификатов предлагается использование mkcert — простой утилиты для генерации локально-доверенных сертификатов с собственным центром сертификации.

Создание локального Root CA:

mkcert -install mkcert -CAROOT

rootCA.pem - корневой сертификат, его нужно добавить в доверенные CA на клиентских рабочих местах.

Создание сертификатов:

mkcert -cert-file dev.crt -key-file dev.key <portal_name> <portal_ip> mkcert -cert-file dev_tv.crt -key-file dev_tv.key <tv_name> <tv_ip>
Last updated on