<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_%D1%81%D0%B5%D1%82%D0%B8</id>
	<title>Конфигурации сети - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_%D1%81%D0%B5%D1%82%D0%B8"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_%D1%81%D0%B5%D1%82%D0%B8&amp;action=history"/>
	<updated>2026-09-16T13:31:40Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_%D1%81%D0%B5%D1%82%D0%B8&amp;diff=5979&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «Настройте Ключ-АСТРОМ в средах с сетевыми ограничениями с помощью сетевых конфигураций,...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8_%D1%81%D0%B5%D1%82%D0%B8&amp;diff=5979&amp;oldid=prev"/>
		<updated>2025-12-01T17:27:47Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «Настройте Ключ-АСТРОМ в средах с сетевыми ограничениями с помощью сетевых конфигураций,...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Настройте Ключ-АСТРОМ в средах с сетевыми ограничениями с помощью сетевых конфигураций, параметров прокси-сервера и исключений URL-адресов.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;u&amp;gt;Сетевые зоны&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Подробную информацию о настройке и управлении сетевыми зонами, первоначальной настройке конечных точек и расширенных конфигурациях в ограниченных средах см. в разделе [[Использование сетевых зон в Kubernetes]].&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Настройка прокси ==&lt;br /&gt;
Для мониторинга платформы &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; с помощью Ключ-АСТРОМ может потребоваться настроить прокси-сервер, который облегчит все исходящие соединения для компонентов Ключ-АСТРОМ &amp;#039;&amp;#039;&amp;#039;Operator&amp;#039;&amp;#039;&amp;#039; (таких как &amp;lt;code&amp;gt;csi-driver&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;operator&amp;lt;/code&amp;gt;), ЕдиногоАгента и АктивногоШлюза.&lt;br /&gt;
&lt;br /&gt;
В зависимости от конфигурации вашего прокси-сервера, особенно в отношении учетных данных, существует два варианта настройки прокси-сервера в &amp;#039;&amp;#039;&amp;#039;DynaKube&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
=== Без учетных данных прокси ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|HTTPS-прокси поддерживаются для АктивногоШлюза с версии 1.289.&lt;br /&gt;
HTTPS-прокси поддерживаются для ЕдиногоАгента с версии 1.311.&lt;br /&gt;
|}&lt;br /&gt;
Для прокси-серверов без требований к учетным данным укажите URL-адрес вашего прокси-сервера в поле &amp;lt;code&amp;gt;value&amp;lt;/code&amp;gt;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|apiVersion: astromkey.com/v1beta5&lt;br /&gt;
&lt;br /&gt;
kind: DynaKube&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  name: dynakube&lt;br /&gt;
&lt;br /&gt;
  namespace: astromkey&lt;br /&gt;
&lt;br /&gt;
spec:&lt;br /&gt;
&lt;br /&gt;
  apiUrl: https://&amp;lt;activegate-host&amp;gt;:9999/e/&amp;lt;environment-id&amp;gt;/api&lt;br /&gt;
&lt;br /&gt;
  proxy:&lt;br /&gt;
&lt;br /&gt;
    value: http://&amp;lt;my-super-proxy&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== С учетными данными прокси ===&lt;br /&gt;
Для прокси-серверов, требующих учетных данных.&lt;br /&gt;
&lt;br /&gt;
1. Создайте секрет &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;, содержащий зашифрованный URL-адрес вашего прокси-сервера, включая учетные данные.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Kubernetes&lt;br /&gt;
!OpenShift&lt;br /&gt;
|-&lt;br /&gt;
|kubectl -n astromkey create secret generic my-proxy-secret --from-literal=&amp;quot;proxy=http://&amp;lt;user&amp;gt;:&amp;lt;password&amp;gt;@&amp;lt;IP&amp;gt;:&amp;lt;PORT&amp;gt;&amp;quot;&lt;br /&gt;
|oc -n astromkey create secret generic my-proxy-secret --from-literal=&amp;quot;proxy=http://&amp;lt;user&amp;gt;:&amp;lt;password&amp;gt;@&amp;lt;IP&amp;gt;:&amp;lt;PORT&amp;gt;&amp;quot;&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|Убедитесь, что пароль прокси-сервера соответствует следующим критериям:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Требования&lt;br /&gt;
!Соответствующие символы&lt;br /&gt;
|-&lt;br /&gt;
|Разрешенные символы&lt;br /&gt;
|[А-За-з0-9]&lt;br /&gt;
&amp;lt;nowiki&amp;gt;! &amp;quot; # $ ( ) * - . / : ; &amp;lt; &amp;gt; ? @ [ ] ^ _ { | }&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Символы не допускаются&lt;br /&gt;
|пробел&lt;br /&gt;
&amp;#039; ` , &amp;amp; = + % \&lt;br /&gt;
|}&lt;br /&gt;
Пароль в пользовательском ресурсе или секретном ключе прокси-сервера должен быть закодирован в URL. Например, &amp;lt;code&amp;gt;password!&amp;quot;#$()*-./:;&amp;lt;&amp;gt;?@[]^_{|}~&amp;lt;/code&amp;gt; становится &amp;lt;code&amp;gt;password!%22%23%24()*-.%2F%3A%3B%3C%3E%3F%40%5B%5D%5E_%7B%7C%7D~&amp;lt;/code&amp;gt;.&lt;br /&gt;
|}&lt;br /&gt;
2. Укажите название секрета в разделе &amp;lt;code&amp;gt;valueFrom&amp;lt;/code&amp;gt;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|apiVersion: astromkey.com/v1beta5&lt;br /&gt;
&lt;br /&gt;
kind: DynaKube&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  name: dynakube&lt;br /&gt;
&lt;br /&gt;
  namespace: astromkey&lt;br /&gt;
&lt;br /&gt;
spec:&lt;br /&gt;
&lt;br /&gt;
  apiUrl: https://&amp;lt;activegate-host&amp;gt;:9999/e/&amp;lt;environment-id&amp;gt;/api&lt;br /&gt;
&lt;br /&gt;
  proxy:&lt;br /&gt;
&lt;br /&gt;
    valueFrom: my-proxy-secret&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Исключение выбранных URL-адресов из конфигурации прокси-сервера ===&lt;br /&gt;
Чтобы задать список URL-адресов, которые следует исключить из конфигурации прокси-сервера, добавьте следующую аннотацию к пользовательскому ресурсу &amp;#039;&amp;#039;&amp;#039;DynaKube&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|apiVersion: astromkey.com/v1beta5&lt;br /&gt;
&lt;br /&gt;
kind: DynaKube&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  annotations:&lt;br /&gt;
&lt;br /&gt;
    feature.astromkey.com/no-proxy: &amp;quot;some.url.com,other.url.com&amp;quot;&lt;br /&gt;
|}&lt;br /&gt;
Затем Ключ-АСТРОМ &amp;#039;&amp;#039;&amp;#039;Operator&amp;#039;&amp;#039;&amp;#039; исключает перечисленные URL-адреса из настроек прокси-сервера. Это исключение применяется только к Ключ-АСТРОМ &amp;#039;&amp;#039;&amp;#039;Operator&amp;#039;&amp;#039;&amp;#039; и драйверу &amp;#039;&amp;#039;&amp;#039;CSI&amp;#039;&amp;#039;&amp;#039;. Оно не влияет на настройки прокси-сервера для других компонентов, управляемых Ключ-АСТРОМ &amp;#039;&amp;#039;&amp;#039;Operator&amp;#039;&amp;#039;&amp;#039;, таких как ЕдиныйАгент или АктивныйШлюз.&lt;br /&gt;
&lt;br /&gt;
== Добавление доверенных сертификатов CA ==&lt;br /&gt;
&lt;br /&gt;
=== Компоненты АктивногоШлюза, ЕдиногоАгента и Ключ-АСТРОМ Operator ===&lt;br /&gt;
Чтобы добавить доверенные сертификаты ЦС в АктивныйШлюз, ЕдиныйАгент и/или Ключ-АСТРОМ Operator, сертификаты должны быть предоставлены через &amp;#039;&amp;#039;&amp;#039;Kubernetes ConfigMap&amp;#039;&amp;#039;&amp;#039;, указанный в конфигурации &amp;#039;&amp;#039;&amp;#039;DynaKube&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
1. Создайте &amp;#039;&amp;#039;&amp;#039;ConfigMap&amp;#039;&amp;#039;&amp;#039; (замените &amp;lt;code&amp;gt;&amp;lt;ca-certificates&amp;gt;&amp;lt;/code&amp;gt; сертификатами CA, которым нужно доверять).&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|apiVersion: v1&lt;br /&gt;
&lt;br /&gt;
kind: ConfigMap&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  name: mycaconfigmap&lt;br /&gt;
&lt;br /&gt;
  namespace: astromkey&lt;br /&gt;
&lt;br /&gt;
data:&lt;br /&gt;
&lt;br /&gt;
  certs: |&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;ca-certificates&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
Например:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|data:&lt;br /&gt;
&lt;br /&gt;
  certs: |&lt;br /&gt;
&lt;br /&gt;
    -----BEGIN CERTIFICATE-----&lt;br /&gt;
&lt;br /&gt;
    MIIFmTCCA4GgAwIBAgIUNGBlRh1tuDIqr25rjNfMtvzfkRUwDQYJKoZIhvcNAQEL&lt;br /&gt;
&lt;br /&gt;
    BQAwXDELMAkGA1UEBhMCUEwxDDAKBgNVBAgMA1BPTTELMAkGA1UEBwwCR0QxHDAa&lt;br /&gt;
&lt;br /&gt;
    BgNVBAoME0RlZmF1bHQgQ29tcGFueSBMdGQxFDASBgNVBAMMC3NxdWlkLnByb3h5&lt;br /&gt;
&lt;br /&gt;
    MB4XDTI0MDYxODExNTU0OVoXDTI1MDYxODExNTU0OVowXDELMAkGA1UEBhMCUEwx&lt;br /&gt;
&lt;br /&gt;
    DDAKBgNVBAgMA1BPTTELMAkGA1UEBwwCR0QxHDAaBgNVBAoME0RlZmF1bHQgQ29t&lt;br /&gt;
&lt;br /&gt;
    cGFueSBMdGQxFDASBgNVBAMMC3NxdWlkLnByb3h5MIICIjANBgkqhkiG9w0BAQEF&lt;br /&gt;
&lt;br /&gt;
    AAOCAg8AMIICCgKCAgEA3oM7eX/p68jIjqOcRnUUOoLz14s4rEdGr44j7W0Kkm3O&lt;br /&gt;
&lt;br /&gt;
    +zzy5xEDh3lz8Wt5MGfkGYzuo9yxdmt6gCRSzOER6Af/uaALk5gO1I4wdgsRG7vA&lt;br /&gt;
&lt;br /&gt;
    i5GcS4oWqrOAVgbNNtVRd3g5+ouWH1wx4hhu1w/XYIiQOiraCINiFLpxJ2OmcBB1&lt;br /&gt;
&lt;br /&gt;
    CPR3DfwoB39tN/aqf0W7tWwG7kf3aabQ4giCFsoadV/h4pEXNx7sFS5rNSXBlajl&lt;br /&gt;
&lt;br /&gt;
    zfau1O/QYdhzBEdeF7pNwG1EDfa66+Frb/luVjuea0c5UABV9xTiLSb3evFAx9w6&lt;br /&gt;
&lt;br /&gt;
    n4dN3T2V9uBlhvKRAkqKuh70uTW1NlsNdo6xVBvl9ivPcqtM/p5nHgqTlX+UIbAu&lt;br /&gt;
&lt;br /&gt;
    SmTOF5NB90EqHnb/BjPYUtaIWE6Zj8BkhEVbPejipsBBqci1iCnUFBGD1U8TNZGg&lt;br /&gt;
&lt;br /&gt;
    2ySy5GH6Q6RIJ6JFOYtaHqYQg/VsLT55uRJzqgVNaOjDffYlaoNBdiBaQfzt+Nxk&lt;br /&gt;
&lt;br /&gt;
    rF8p9un8hBb0CX2iwpyX5vy2HIXNtJrHOi1CcBMLYuxCyFrQChanB2NwQ1l1BIM6&lt;br /&gt;
&lt;br /&gt;
    zDoHZh2CaPJTE/g0152dgvl0Xs1MtrQ/6Dmwodmitse/oWAO9CZBg6ELGZyjOKQn&lt;br /&gt;
&lt;br /&gt;
    yvQbxMf3H9vOrddPQFEuhaErJNJUGDtvAH4i/CfmTyYSc61k+AwXLB39hrz7rMUC&lt;br /&gt;
&lt;br /&gt;
    AwEAAaNTMFEwHQYDVR0OBBYEFPQEwTqk6OjBWqyNAFKD8FGetZd8MB8GA1UdIwQY&lt;br /&gt;
&lt;br /&gt;
    MBaAFPQEwTqk6OjBWqyNAFKD8FGetZd8MA8GA1UdEwEB/wQFMAMBAf8wDQYJKoZI&lt;br /&gt;
&lt;br /&gt;
    hvcNAQELBQADggIBAGpfz5NM4nlcA88FfG22Re7osKkBaP+GZBujpwRHGNYgJQ1T&lt;br /&gt;
&lt;br /&gt;
    5yjrNSzGfI2kNz7m/SuauUQN8ehS57t9kvQHOru4Y0A5oxnRh+1jMSVX5Ri8o6ZD&lt;br /&gt;
&lt;br /&gt;
    ObQ4J99YriGZVfOyiahQ41ekRprvLBALmfLjFsQKMWGy4B2p7YsTpQdK9Nl7TXub&lt;br /&gt;
&lt;br /&gt;
    6Y6ZGousk5Kf/cKX3xxyHWbWsLqOwxfcpBGbi9AHZjBZX2utLq1sxQHg4/ma1fR0&lt;br /&gt;
&lt;br /&gt;
    MXX49kXoJDCWZkd2qumwT7rpibp2KGul5jQ8gmUSO25T3r9xfygnzBk0obneya/J&lt;br /&gt;
&lt;br /&gt;
    NW06SWHgmT+z5pWly6/9Y8hBtD8GD4AY7GgjmojF3ziDtddFhbPd1C2S8xdvFYiu&lt;br /&gt;
&lt;br /&gt;
    qkjlLRuqRPyF3zwUiiFw8/D03Sc8hIR14XCGVexRgOzqUi1TrZ4Glb2uLF/vdLhz&lt;br /&gt;
&lt;br /&gt;
    Loi9xjUSETsVvVuxAbGlU7pVLQJWElTETmdgYqzOPGE0m3ROSQxkSDLKe+7k9xZL&lt;br /&gt;
&lt;br /&gt;
    PQSICKQYuD2dzttjx99cVZMLgiuaH2APsv1eIggf5tAC/LVyKZOf/QedG5o1Bb2T&lt;br /&gt;
&lt;br /&gt;
    goCos2lkkJcV/LDBNE2X5+IS/3q3v0Esq90prl9wXH83CVtG4lJVpm42TccCwRID&lt;br /&gt;
&lt;br /&gt;
    j4xHGOuWrdmKRafgeohGIsH1ZhckkPc4Vcri2232dRPUAXziS+Yp3Ef9xdov&lt;br /&gt;
&lt;br /&gt;
    -----END CERTIFICATE-----&lt;br /&gt;
|}&lt;br /&gt;
2. Примените &amp;#039;&amp;#039;&amp;#039;ConfigMap&amp;#039;&amp;#039;&amp;#039; к вашему кластеру.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|kubectl apply -f my-ca-configmap.yaml&lt;br /&gt;
|}&lt;br /&gt;
3. В &amp;#039;&amp;#039;&amp;#039;DynaKube&amp;#039;&amp;#039;&amp;#039; укажите ссылку на &amp;#039;&amp;#039;&amp;#039;ConfigMap&amp;#039;&amp;#039;&amp;#039; в поле &amp;lt;code&amp;gt;trustedCAs&amp;lt;/code&amp;gt;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|apiVersion: astromkey.com/v1beta5&lt;br /&gt;
&lt;br /&gt;
kind: DynaKube&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  name: dynakube&lt;br /&gt;
&lt;br /&gt;
  namespace: astromkey&lt;br /&gt;
&lt;br /&gt;
spec:&lt;br /&gt;
&lt;br /&gt;
  apiUrl: https://&amp;lt;activegate-host&amp;gt;:9999/e/&amp;lt;environment-id&amp;gt;/api&lt;br /&gt;
&lt;br /&gt;
  trustedCAs: mycaconfigmap&lt;br /&gt;
|}&lt;br /&gt;
4. Примените конфигурацию &amp;#039;&amp;#039;&amp;#039;DynaKube&amp;#039;&amp;#039;&amp;#039; к вашему кластеру.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|kubectl apply -f dynakube-config.yaml&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Использование &amp;lt;code&amp;gt;skipCertCheck&amp;lt;/code&amp;gt; для обхода проверки сертификата ===&lt;br /&gt;
Чтобы игнорировать проверку сертификатов для компонентов Ключ-АСТРОМ &amp;#039;&amp;#039;&amp;#039;Operator&amp;#039;&amp;#039;&amp;#039; (&amp;lt;code&amp;gt;operator&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;csi-driver&amp;lt;/code&amp;gt;), задайте  параметр &amp;lt;code&amp;gt;skipCertCheck&amp;lt;/code&amp;gt; в конфигурации &amp;#039;&amp;#039;&amp;#039;DynaKube&amp;#039;&amp;#039;&amp;#039;. Этот параметр следует использовать только в том случае, если пользовательский центр сертификации неизвестен или не может быть предоставлен Ключ-АСТРОМ &amp;#039;&amp;#039;&amp;#039;Operator&amp;#039;&amp;#039;&amp;#039; через поле &amp;lt;code&amp;gt;trustedCAs&amp;lt;/code&amp;gt;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|apiVersion: astromkey.com/v1beta5&lt;br /&gt;
&lt;br /&gt;
kind: DynaKube&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  name: dynakube&lt;br /&gt;
&lt;br /&gt;
  namespace: astromkey&lt;br /&gt;
&lt;br /&gt;
spec:&lt;br /&gt;
&lt;br /&gt;
  apiUrl: https://&amp;lt;activegate-host&amp;gt;:9999/e/&amp;lt;environment-id&amp;gt;/api&lt;br /&gt;
&lt;br /&gt;
  skipCertCheck: true&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Настройка TLS-сертификата сервера для АктивногоШлюза ==&lt;br /&gt;
По умолчанию АктивныйШлюз использует самоподписанный сертификат, который можно заменить самоуправляемым сертификатом, как описано в разделе [[Пользовательский SSL-сертификат для АктивногоШлюза]].&lt;br /&gt;
&lt;br /&gt;
Чтобы настроить TLS-сертификат сервера для АктивногоШлюза:&lt;br /&gt;
&lt;br /&gt;
1. Создайте секрет [https://kubernetes.io/docs/concepts/configuration/secret/#opaque-secrets Kubernetes Opaque]﻿, содержащий сертификат(ы) АктивногоШлюза и закрытый ключ АктивногоШлюза.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|kubectl -n astromkey create secret generic mytlssecret --from-file=server.p12=&amp;lt;myag.p12&amp;gt; --from-file=server.crt=&amp;lt;myag.crt&amp;gt; --from-literal=password=&amp;lt;mypassword&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
Где:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;server.crt&amp;lt;/code&amp;gt; – Ключ-АСТРОМ Operator распространяет сертификат(ы) АктивногоШлюза из файла в ЕдиныеАгенты.&lt;br /&gt;
* &amp;lt;code&amp;gt;server.p12&amp;lt;/code&amp;gt; – Сертификат(ы) АктивногоШлюза и закрытый ключ АктивногоШлюза. АктивныйШлюз считывает файл и настраивается на использование предоставленных закрытого ключа и сертификатов.&lt;br /&gt;
* &amp;lt;code&amp;gt;password&amp;lt;/code&amp;gt; – АктивныйШлюз считывает его и использует для расшифровки файла &amp;lt;code&amp;gt;server.p12&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;server.12&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;server.crt&amp;lt;/code&amp;gt; файлы должны содержать один и тот же сертификат(ы).&lt;br /&gt;
&lt;br /&gt;
2. Укажите имя секрета в поле &amp;lt;code&amp;gt;tlsSecretName&amp;lt;/code&amp;gt;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|apiVersion: astromkey.com/v1beta5&lt;br /&gt;
&lt;br /&gt;
kind: DynaKube&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  name: dynakube&lt;br /&gt;
&lt;br /&gt;
   namespace: astromkey&lt;br /&gt;
&lt;br /&gt;
spec:&lt;br /&gt;
&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
  activeGate:&lt;br /&gt;
&lt;br /&gt;
    tlsSecretName: &amp;lt;mytlssecret&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    ...&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>