Добавление сертификата в хранилище доверенных сертификатов
Добавление сертификата в хранилище доверенных сертификатов
Добавьте SSL-сертификат в хранилище доверенных сертификатов управляемого кластера, если кластер не может проверять SSL-соединения. Обычно это требуется при отправке уведомлений по электронной почте или через веб-перехватчики с использованием самоподписанного сертификата.
Проверка наличия отклонённых сертификатов
Если управляемый кластер испытывает проблемы с отправкой уведомлений, найдите в директории логов установки нода управляемого кластера файлы с заданным шаблоном имени Server.*.*.log.
Если в директории логов существуют файлы с таким шаблоном именования, выполните поиск следующей записи в этих файлах логов:
sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException
Отклонение сертификата обычно происходит, когда сертификат, предоставленный получателем уведомления, не принимается нодом управляемого кластера. Причина, как правило, в том, что сертификат не является доверенным.
Добавление сертификата в хранилище доверенных сертификатов
Используйте PEM-сертификат (.crt, .pem, .cer) и запустите скрипт переконфигурации на каждом ноде управляемого кластера с параметрами --update-cert и --network-proxy-cert-file. Используйте команду nohup, чтобы предотвратить прерывание выполнения скрипта (например, из-за разрыва сессии) во время важных операций.
nohup <PRODUCT_PATH>/installer/reconfigure.sh --update-cert --network-proxy-cert-file <cert_file>.cer &
Замените <PRODUCT_PATH> на путь к установке Ключ-АСТРОМ Managed (по умолчанию: /opt/astromkey-managed), а <cert_file> — на имя вашего файла сертификата.
Параметр прокси
Параметр --network-proxy-cert-file предоставляет прокси-сертификат для Ключ-АСТРОМ Managed, но вы также можете использовать его для предоставления сертификата для любого защищённого соединения с управляемым кластером.