クラスタノードの SSL 証明書を置換するには:
/root
ディレクトリに証明書ファイル(cert.pem)と秘密鍵ファイル(key.pem)を配置します。cd /var/opt/kaspersky/ksmg/certs
cp -p webapi.crt webapi.crt.backup
cp -p webapi.key webapi.key.backup
cp -p dhparam.pem dhparam.pem.backup
cat /root/cert.pem > webapi.crt
cat /root/key.pem > webapi.key
openssl dhparam -out dhparam.pem 4096
DH パラメータの生成には 10 ~ 20 分かかる場合があります。処理が完了するまで待ちます。
chown root:root webapi.crt
chmod 644 webapi.crt
chown kluser:root webapi.key
chmod 600 webapi.key
chown root:root dhparam.pem
chmod 644 dhparam.pem
systemctl restart nginx
systemctl status nginx
サービスは running(実行中)ステータスである必要があります。
/root
ディレクトリから元の証明書と秘密鍵ファイルを削除します:rm -f /root/cert.pem /root/key.pem
クラスタノードの SSL 証明書が置換されました。複数のクラスタノードの証明書を置換する場合は、各ノードで段階的に手順を実行する必要があります。
ページのトップに戻る