Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Оглавление

Предупреждение

При выполнении приведённых ниже инструкций на виртуальных машинах выделите машинам достаточное количество ресурсов:

  • не менее 3-х процессоров
  • не менее 2ГБ ОЗУ

Недостаток ресурсов ведёт к сложно диагностируемым случайным ошибкам.



Предупреждение

Центр сертификации DogTag использует Java, и без Java работать не может.
По требованиям безопасности Java исключена из состава ОС СН Смоленск.
При выполнении описанной ниже процедуры Java из репозитория ОС ОН Орёл будет установлена в ОС СН Смоленск.
Совместимость платформ ОС ОН Орёл и ОС СН Смоленск позволяет выполнить эту операцию, однако, выполняя эти действия, вы принимаете на себя ответственность за возможные последствия с точки зрения безопасности.

Предупреждение
Использование стороннего программного обеспечения в аттестованных информационных системах, функционирующих под управлением ОС Astra Linux Special Edition




Информация

Данная статья применима к:

  • ОС СН Смоленск 1.6



Замена пакетов


Данная процедура предполагает, что сервер FreeIPA уже установлен.

  1. Отключить репозиторий (диски с дистрибутивами) Смоленск, и подключить сетевой репозиторий Орёл. См. Подключение репозиториев с пакетами в ОС Astra Linux и установка пакетов

  2. Обновить кеш пакетов:

    Command
    sudo apt update


  3. Проверьте, что в каталоге /var/cache/apt/archives/ нет пакетов *.deb, и создайте в нём локальные копии пакетов, необходимых для установки центра сертификации DogTag, но не устанавливая эти пакеты (ключ -d команды apt):

    Command
    sudo apt -d install pki-ca pki-kra

    Копии пакетов будут размещены в каталоге

    Информация

    /var/cache/apt/archives/


    Информация
    При необходимости повторной установки загруженные на данном этапе пакеты можно разместить в отдельном репозитории для повторного использования.


  4. Удалить пакет python-pki, не удаляя зависящие пакеты (ключ --force-depends команды dpkg):

    Command
    sudo dpkg -r --force-depends python-pki


  5. Установить локальные копии ранее полученных пакетов:

    Command
    sudo dpkg -i /var/cache/apt/archives/*.deb


  6. Если репозиторий ОС ОН Орёл более не требуется - удалить из файла /etc/apt/sources.list ссылку на этот репозиторий, и по необходимости  восстановить сслыку на репозиторий ОС СН Смоленск.
  7. Перезагрузить компьютер

Установка центра сертификации

После описанной выше замены пакетов установить центр сертификации командами ipa-ca-install и ipa-kra-install в соответствии с инструкцией для ОС ОН Орёл.

Установка сервера-реплики

После описанной выше замены пакетов установить реплику командами astra-freeipa-сlient и ipa-replica-install в соответствии с инструкцией для ОС ОН Орёл.