Защищенное подключение к компоненту «Универсальный диспетчер»
Настройка защищенного подключения к компоненту «Универсальный диспетчер»
Для настройки защищенного подключения к компоненту «Универсальный диспетчер» нужно:
- скопировать закрытый ключ формата
.key
и сертификат формата.pem
в каталог/etc/opt/termidesk-vdi
:
- назначить права по использованию ключа и сертификата пользователю
termidesk
:
- предоставить права на чтение файла
ssl-cert-snakeoil.key
:
- отредактировать файл
/lib/systemd/system/termidesk-vdi.service
, добавив аргументы--certfile
и--keyfile
с указанием пути к файлам ключа и сертификата:
- пример содержимого файла
termidesk-vdi.service:
- перезапустить сервис
termidesk-vdi.service:
- отредактировать файл
/etc/apache2/sites-available/termidesk.conf
:- добавить в файл следующие строки:
где:
SSLProxyEngine
- использование защищенного подключения по протоколу SSL/TLS, on
- включить использование;
SSLProxyVerify
- параметр контроля проверки сертификата. Доступны следующие значения: none
- отключение проверки сертификата, optional
- необязательная проверка сертификата, require
- обязательная проверка сертификата, optional_no_ca
- проверка сертификата без обязательной проверки цепочки сертификатов;
SSLProxyCheckPeerCN
- проверка общего имени (Common Name, CN) сервера в сертификате, off
- выключить проверку;
SLProxyCheckPeerName
- проверка имени узла сервера в сертификате, off
- выключить проверку;
SSLProxyCheckPeerExpire
- проверка срока действия сертификата, off
- выключить проверку.
- изменить значения в параметрах
ProxyPass
иProxyPassReverse
сhttp
наhttps
:
- изменить значения в параметрах
- изменить значения параметров
SSLCertificateFile
иSSLCertificateKeyFile
, указав путь до сертификатов:
- изменить значения параметров
- пример файла
termidesk.conf
:
- пример файла
- перезапустить веб-сервер:
- проверить доступность веб-интерфейса.