<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5_%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%B8%D0%B9</id>
	<title>Подписание расширений - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5_%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%B8%D0%B9"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5_%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%B8%D0%B9&amp;action=history"/>
	<updated>2026-09-16T12:40:15Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5_%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=6555&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «= Подписание расширений =  Перед загрузкой расширения в среду Ключ-АСТРОМ подпишите его для проверки подлинности. После подписания сохраните корневой сертификат в специальном каталоге на каждом хосте, где работает расширение (будь то ЕдиныйАгент или А...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5_%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%B8%D0%B9&amp;diff=6555&amp;oldid=prev"/>
		<updated>2026-07-30T04:27:51Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «= Подписание расширений =  Перед загрузкой расширения в среду Ключ-АСТРОМ подпишите его для проверки подлинности. После подписания сохраните корневой сертификат в специальном каталоге на каждом хосте, где работает расширение (будь то ЕдиныйАгент или А...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Подписание расширений =&lt;br /&gt;
&lt;br /&gt;
Перед загрузкой расширения в среду Ключ-АСТРОМ подпишите его для проверки подлинности. После подписания сохраните корневой сертификат в специальном каталоге на каждом хосте, где работает расширение (будь то ЕдиныйАгент или АктивныйШлюз).&lt;br /&gt;
&lt;br /&gt;
* В среде разработки у каждого разработчика должен быть уникальный листовой сертификат. Это обеспечивает прослеживаемость изменений.&lt;br /&gt;
* В производственной среде каждое расширение должно быть подписано собственным листовым сертификатом. Это гарантирует подлинность каждого расширения.&lt;br /&gt;
&lt;br /&gt;
= Подписание расширения =&lt;br /&gt;
&lt;br /&gt;
В зависимости от потребностей выберите один из следующих способов подписания и сборки расширения:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;dt-extensions-sdk&amp;#039;&amp;#039;&amp;#039; — универсальный инструмент командной строки (рекомендуется)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Расширение VS Code&amp;#039;&amp;#039;&amp;#039; — инструмент на основе редактора (рекомендуется)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Использовать OpenSSL&amp;#039;&amp;#039;&amp;#039; — стандартная криптографическая библиотека для ручного управления&lt;br /&gt;
&lt;br /&gt;
== CLI Ключ-АСТРОМ ==&lt;br /&gt;
&lt;br /&gt;
Для подписания расширения также можно использовать CLI Ключ-АСТРОМ (&amp;lt;code&amp;gt;dt-cli&amp;lt;/code&amp;gt;). Поскольку его возможности полностью входят в состав CLI &amp;lt;code&amp;gt;dt-extensions-sdk&amp;lt;/code&amp;gt;, используйте его только как облегчённую альтернативу для сред CI/CD.&lt;br /&gt;
&lt;br /&gt;
Подробнее о &amp;lt;code&amp;gt;dt-cli&amp;lt;/code&amp;gt; на &amp;#039;&amp;#039;&amp;#039;GitHub&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
= Загрузка корневого сертификата =&lt;br /&gt;
&lt;br /&gt;
Загрузите корневой сертификат для повышения безопасности фреймворка Расширения. Это позволяет:&lt;br /&gt;
&lt;br /&gt;
* Проверять подлинность распространяемых расширений.&lt;br /&gt;
* Предотвращать потенциальное распространение вредоносных расширений злоумышленником, который мог бы получить контроль над вашей средой.&lt;br /&gt;
&lt;br /&gt;
= Добавление сертификата в хранилище учётных данных =&lt;br /&gt;
&lt;br /&gt;
Добавьте корневой сертификат в хранилище учётных данных Ключ-АСТРОМ. Это необходимо перед загрузкой ZIP-файла расширения в вашу среду.&lt;br /&gt;
&lt;br /&gt;
При добавлении сертификата используйте следующие настройки:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Тип учётных данных&amp;#039;&amp;#039;&amp;#039;: Публичный сертификат&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Область действия учётных данных&amp;#039;&amp;#039;&amp;#039;: Проверка расширений&lt;br /&gt;
&lt;br /&gt;
Расширение &amp;#039;&amp;#039;&amp;#039;VS Code&amp;#039;&amp;#039;&amp;#039; делает это автоматически. Если вы работаете с несколькими средами (например, разработки и производства), необходимо добавить сертификат в хранилище учётных данных каждой среды отдельно.&lt;br /&gt;
&lt;br /&gt;
Для расширений &amp;#039;&amp;#039;&amp;#039;JMX&amp;#039;&amp;#039;&amp;#039; добавление сертификата в хранилище учётных данных — единственный необходимый шаг. Сохранять сертификат в файловой системе хоста не требуется.&lt;br /&gt;
&lt;br /&gt;
= Удалённые расширения =&lt;br /&gt;
&lt;br /&gt;
Загрузите корневой сертификат на каждый хост АктивногоШлюза в группе АктивныхШлюзов, выбранной для выполнения ваших расширений.&lt;br /&gt;
&lt;br /&gt;
Сохраните файл корневого сертификата &amp;lt;code&amp;gt;root.pem&amp;lt;/code&amp;gt; в следующем расположении:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;/var/lib/astromkey/remotepluginmodule/agent/conf/certificates/&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;%PROGRAMDATA%\astromkey\remotepluginmodule\agent\conf\certificates&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Локальные расширения =&lt;br /&gt;
&lt;br /&gt;
Загрузите корневой сертификат на каждый хост ЕдиногоАгента или на каждый хост ЕдиногоАгента в группе хостов, выбранной для выполнения ваших расширений.&lt;br /&gt;
&lt;br /&gt;
Сохраните файл корневого сертификата &amp;lt;code&amp;gt;root.pem&amp;lt;/code&amp;gt; в следующем расположении:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;/var/lib/astromkey/oneagent/agent/config/certificates&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;%PROGRAMDATA%\astromkey\oneagent\agent\config\certificates&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Права доступа к файлу сертификата =&lt;br /&gt;
&lt;br /&gt;
Чтобы Контроллер выполнения расширений мог правильно прочитать сертификат, убедитесь, что файл сертификата имеет правильные права доступа:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** ЕдиныйАгент: файл должен быть доступен для &amp;lt;code&amp;gt;LOCAL_SYSTEM&amp;lt;/code&amp;gt;&lt;br /&gt;
** АктивныйШлюз: файл должен быть доступен для &amp;lt;code&amp;gt;LOCAL_SERVICE&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** ЕдиныйАгент: файл должен быть доступен для &amp;lt;code&amp;gt;dtuser&amp;lt;/code&amp;gt;&lt;br /&gt;
** АктивныйШлюз: файл должен быть доступен для &amp;lt;code&amp;gt;dtuserag&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Загрузка пользовательского расширения =&lt;br /&gt;
&lt;br /&gt;
После подписания расширения и загрузки корневого сертификата вы можете загрузить пользовательское расширение в среду Ключ-АСТРОМ. Подробнее см. «Управление расширениями».&lt;br /&gt;
&lt;br /&gt;
= Устранение ошибок прав доступа =&lt;br /&gt;
&lt;br /&gt;
Если при доступе к файлу сертификата возникают ошибки прав доступа (например, &amp;lt;code&amp;gt;Error opening file /var/lib/astromkey/remotepluginmodule/agent/conf/certificates/root.pem : Permission denied&amp;lt;/code&amp;gt;):&lt;br /&gt;
&lt;br /&gt;
# Проверьте права доступа к файлу:&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
#** ЕдиныйАгент: &amp;lt;code&amp;gt;ls -l /var/lib/astromkey/oneagent/agent/config/certificates/root.pem&amp;lt;/code&amp;gt;&lt;br /&gt;
#** АктивныйШлюз: &amp;lt;code&amp;gt;ls -l /var/lib/astromkey/remotepluginmodule/agent/conf/certificates/root.pem&amp;lt;/code&amp;gt;&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039;: откройте свойства файла и перейдите на вкладку «Безопасность».&lt;br /&gt;
# Убедитесь, что права доступа соответствуют описанным в разделе «Права доступа к файлу сертификата».&lt;br /&gt;
# После исправления прав доступа перезапустите Контроллер выполнения расширений, если ошибка сохраняется.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>