TLS-сертификат веб-интерфейса и публичных служб
Часть главы: Общие настройки Раздел веб-интерфейса: [Общие настройки → TLS-сертификат]
Назначение
Загрузка и замена TLS-сертификата веб-интерфейса. Сертификат хранится в зашифрованном виде; после сохранения веб-интерфейс кратко перезапускается (около секунды), а в кластере изменения распространяются в течение примерно минуты.
Один сертификат применяется ко всем службам узла: веб-интерфейс, IMAP, SMTP и внутрикластерный трафик хранилища. Это упрощает управление сертификатами.
Как посмотреть текущий сертификат
- Меню → [Общие настройки → TLS-сертификат].
- В блоке (только чтение) посмотрите:
- Текущий сертификат — информация об активном сертификате;
- Fingerprint (sha256) — отпечаток сертификата.
{{СКРИНШОТ}}
Как заменить сертификат
- Меню → [Общие настройки → TLS-сертификат].
- В блоке [Загрузить новый сертификат]:
- В поле [Сертификат (PEM)] вставьте сертификат.
- В поле [Приватный ключ (PEM)] вставьте приватный ключ.
- Нажмите [Сохранить и применить].
Сертификат и ключ шифруются при хранении. После применения активный сертификат имеет приоритет над сертификатом из переменных окружения. В кластере сертификат распространяется на все узлы через общую базу данных — каждый узел применяет его при следующем обновлении.
Примечания
- О скором истечении и истечении срока сертификата система уведомляет через оповещения (см. 11.3. Оповещения).
- Если активный сертификат удалён из базы, веб-интерфейс продолжает обслуживать последний применённый сертификат, чтобы не допустить падения интерфейса.
- Для ротации сертификата в контейнере перезапуск не требуется — сертификат применяется автоматически.
См. также
- Общие настройки
- Обслуживание → Защита данных — шифрование архива, аудит
- Обслуживание → TLS-сертификаты — технические детали сертификатов
Связанные материалы
Навигация по книге
- Следующая статья: Проверка безопасности перед вводом в эксплуатацию