<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Сертификаты on </title>
    <link>/platform/install/preparations/tls/</link>
    <description>Recent content in Сертификаты on </description>
    <generator>Hugo -- gohugo.io</generator>
    <lastBuildDate>Tue, 06 Oct 2020 08:48:45 +0000</lastBuildDate><atom:link href="/platform/install/preparations/tls/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Самоподписной</title>
      <link>/2.11/platform/install/preparations/tls/selfsingned/</link>
      <pubDate>Mon, 16 Nov 2020 13:59:39 +0100</pubDate>
      
      <guid>/2.11/platform/install/preparations/tls/selfsingned/</guid>
      <description>Если вы используете самоподписной сертификат при инсталляции, после завершения инсталляции и перехода в графический интерфейс платформы &amp;ldquo;Штурвал&amp;rdquo; в веб-браузере потребуется принять сертификат:
https://shturval.&amp;lt;shturval_cluster_name&amp;gt;.&amp;lt;base_domain&amp;gt;. где:
&amp;lt;shturval_cluster_name&amp;gt; - IP-адрес или Ingress вашего кластера управления; &amp;lt;base_domain&amp;gt; - ваша доменная зона или shturval.link (если вы не настраивали свою доменную зону). Чтобы заменить самоподписные на цепочку сертификатов или ACME после завершения инсталляции, воспользуйтесь инструкцией.
Корпоративные и промежуточные сертификаты могут быть установлены в процессе инсталляции. Для замены сертификатов после завершения инсталляции воспользуйтесь инструкцией.</description>
    </item>
    
    <item>
      <title>Корпоративный</title>
      <link>/2.11/platform/install/preparations/tls/corpcert/</link>
      <pubDate>Mon, 16 Nov 2020 13:59:39 +0100</pubDate>
      
      <guid>/2.11/platform/install/preparations/tls/corpcert/</guid>
      <description>Развернуть все Свернуть все Чтобы провести инсталляцию с корпоративным сертификатом, создайте сертификат: Сертификат cat &amp;gt; openssl-san.cnf &amp;lt;&amp;lt;EOF [req] default_bits = 2048 prompt = no default_md = sha256 req_extensions = req_ext distinguished_name = dn [ dn ] C=RU ST=Moscow L=Moscow O=My Company OU=Department emailAddress=admin@example.com CN = example.com [ req_ext ] subjectAltName = @alt_names [ alt_names ] DNS.1 = *.apps.corp.domain [ v3_ext ] authorityKeyIdentifier=keyid,issuer:always basicConstraints=CA:FALSE keyUsage=keyEncipherment,dataEncipherment extendedKeyUsage=serverAuth,clientAuth subjectAltName=@alt_names EOF где corp.domain - Ingress, с которым устанавливаете платформу.</description>
    </item>
    
    <item>
      <title>Промежуточный</title>
      <link>/2.11/platform/install/preparations/tls/intermediate/</link>
      <pubDate>Mon, 16 Nov 2020 13:59:39 +0100</pubDate>
      
      <guid>/2.11/platform/install/preparations/tls/intermediate/</guid>
      <description>Если у вас есть промежуточный сертификат центра сертификации (Intermediate CA), подписанный вашим корпоративным центром сертификации (Certificate Authority, CA), то его можно использовать для автоматической выдачи сертификатов с помощью Cert-manager.
Для этого вам необходимо создать секрет содержащий цепочку сертификатов и приватный ключ: tls.crt - это цепочка сертификатов (ваш промежуточный сертификат -&amp;gt; сертификат корпоративного центра сертификации) в формате PEM, tls.key - это приватный ключ от вашего промежуточного сертификата.</description>
    </item>
    
    <item>
      <title>Сертификаты Let&#39;s Enсrypt</title>
      <link>/2.11/platform/install/preparations/tls/acme/</link>
      <pubDate>Mon, 16 Nov 2020 13:59:39 +0100</pubDate>
      
      <guid>/2.11/platform/install/preparations/tls/acme/</guid>
      <description>Развернуть все Свернуть все Для создания сертификатов с помощью Let&amp;rsquo;s Enсrypt необходимо, чтобы ingress контроллер был доступен из сети Интернет. Для реализации этого требования должно выполняться хотя бы одно из следующих условий:
Внешний балансировщик должен иметь белый (публичный) IP адрес; Должен быть указан белый (публичный) IP адрес для IngressVIP. Инструкция по созданию и установке сертификата с помощью Let&amp;rsquo;s Enсrypt # Создайте YAML-файл acme-issuer.yaml с манифестом объекта ClusterIssuer. Манифест apiVersion: cert-manager.</description>
    </item>
    
  </channel>
</rss>
