Установка корневого сертификата центра сертификацииУстановка корневого сертификата центра сертификации (ЦС) может быть необходима при настройке доступа между компонентами по протоколу SSL. Предполагается, что инфраструктура открытых ключей (PKI) уже развернута в организации, ЦС установлен. |
Для того чтобы установить корневой сертификат ЦС (например, CA.crt) на сервер Termidesk, нужно:
CA.crt на сервер Termidesk; CA.crt в каталог /usr/share/ca-certificates::~$ sudo cp <путь_к_сертификату> /usr/share/ca-certificates/ |
:~$ sudo dpkg-reconfigure ca-certificates |
CA.crt отмечен для активации;Для настройки Termidesk на работу с сертификатами нужно:
REQUESTS_CA_BUNDLE в файле /etc/opt/termidesk-vdi/termidesk.conf. В переменной окружения нужно указать путь к файлу с доверенным корневым сертификатом. Пример:REQUESTS_CA_BUNDLE=/etc/ssl/certs/ca.crt |
termidesk-vdi::~$ sudo systemctl restart termidesk-vdi |