Выпуск самоподписанных сертификатов
Описание
Данная инструкция описывает процесс выпуска самоподписанных сертификатов для сервисов pa_portal и pa_trace_viewer_ui, если отсутствует возможность использования сертификатов, выпущенных доверенным CA.
Требования
- Установленная утилита mkcert
Шаг 1. Выпуск самоподписанных сертификатов:
Для выпуска сертификатов предлагается использование mkcert — простой утилиты для генерации локально-доверенных сертификатов с собственным центром сертификации.
Создание локального Root CA:
mkcert -install
mkcert -CAROOTrootCA.pem - корневой сертификат, его нужно добавить в доверенные CA на клиентских рабочих местах.
Создание сертификатов:
mkcert -cert-file dev.crt -key-file dev.key <portal_name> <portal_ip>
mkcert -cert-file dev_tv.crt -key-file dev_tv.key <tv_name> <tv_ip>Last updated on