Перейти к основному контенту

TLS-сертификат веб-интерфейса и публичных служб

Часть главы: Общие настройки Раздел веб-интерфейса: [Общие настройки → TLS-сертификат]

Назначение

Загрузка и замена TLS-сертификата веб-интерфейса. Сертификат хранится в зашифрованном виде; после сохранения веб-интерфейс кратко перезапускается (около секунды), а в кластере изменения распространяются в течение примерно минуты.

Один сертификат применяется ко всем службам узла: веб-интерфейс, IMAP, SMTP и внутрикластерный трафик хранилища. Это упрощает управление сертификатами.

Как посмотреть текущий сертификат

  1. Меню → [Общие настройки → TLS-сертификат].
  2. В блоке (только чтение) посмотрите:
    • Текущий сертификат — информация об активном сертификате;
    • Fingerprint (sha256) — отпечаток сертификата.

{{СКРИНШОТ}}

Как заменить сертификат

  1. Меню → [Общие настройки → TLS-сертификат].
  2. В блоке [Загрузить новый сертификат]:
    • В поле [Сертификат (PEM)] вставьте сертификат.
    • В поле [Приватный ключ (PEM)] вставьте приватный ключ.
  3. Нажмите [Сохранить и применить].

Сертификат и ключ шифруются при хранении. После применения активный сертификат имеет приоритет над сертификатом из переменных окружения. В кластере сертификат распространяется на все узлы через общую базу данных — каждый узел применяет его при следующем обновлении.

Примечания

  • О скором истечении и истечении срока сертификата система уведомляет через оповещения (см. 11.3. Оповещения).
  • Если активный сертификат удалён из базы, веб-интерфейс продолжает обслуживать последний применённый сертификат, чтобы не допустить падения интерфейса.
  • Для ротации сертификата в контейнере перезапуск не требуется — сертификат применяется автоматически.

См. также

  • Общие настройки
  • Обслуживание → Защита данных — шифрование архива, аудит
  • Обслуживание → TLS-сертификаты — технические детали сертификатов

Связанные материалы

Навигация по книге