Добавление сертификата в хранилище доверенных сертификатов

Материал из Документация Ключ-АСТРОМ
Версия от 02:25, 29 июля 2026; IKuznetsov (обсуждение | вклад) (Новая страница: «= Добавление сертификата в хранилище доверенных сертификатов = Добавьте '''SSL'''-сертификат в хранилище доверенных сертификатов управляемого кластера, если кластер не может проверять '''SSL'''-соединения. Обычно это требуется при отправке уведомлений по эл...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Добавление сертификата в хранилище доверенных сертификатов

Добавьте SSL-сертификат в хранилище доверенных сертификатов управляемого кластера, если кластер не может проверять SSL-соединения. Обычно это требуется при отправке уведомлений по электронной почте или через веб-перехватчики с использованием самоподписанного сертификата.

Проверка наличия отклонённых сертификатов

Если управляемый кластер испытывает проблемы с отправкой уведомлений, найдите в директории логов установки нода управляемого кластера файлы с заданным шаблоном имени Server.*.*.log.

Если в директории логов существуют файлы с таким шаблоном именования, выполните поиск следующей записи в этих файлах логов:

sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException

Отклонение сертификата обычно происходит, когда сертификат, предоставленный получателем уведомления, не принимается нодом управляемого кластера. Причина, как правило, в том, что сертификат не является доверенным.

Добавление сертификата в хранилище доверенных сертификатов

Используйте PEM-сертификат (.crt, .pem, .cer) и запустите скрипт переконфигурации на каждом ноде управляемого кластера с параметрами --update-cert и --network-proxy-cert-file. Используйте команду nohup, чтобы предотвратить прерывание выполнения скрипта (например, из-за разрыва сессии) во время важных операций.

nohup <PRODUCT_PATH>/installer/reconfigure.sh --update-cert --network-proxy-cert-file <cert_file>.cer &

Замените <PRODUCT_PATH> на путь к установке Ключ-АСТРОМ Managed (по умолчанию: /opt/astromkey-managed), а <cert_file> — на имя вашего файла сертификата.

Параметр прокси

Параметр --network-proxy-cert-file предоставляет прокси-сертификат для Ключ-АСТРОМ Managed, но вы также можете использовать его для предоставления сертификата для любого защищённого соединения с управляемым кластером.