El servidor web Nginx se utiliza en todos los sistemas operativos compatibles, excepto Astra Linux Special Edition.
Para reemplazar el certificado SSL de un nodo del clúster con el servidor web Nginx:
/root.cd /var/opt/kaspersky/ksmg/certs
cp -p webapi.crt webapi.crt.backup
cp -p webapi.key webapi.key.backup
cp -p dhparam.pem dhparam.pem.backup
cat /root/cert.pem > webapi.crt
cat /root/key.pem > webapi.key
openssl dhparam -out dhparam.pem 4096
La generación de parámetros DH puede tardar de 10 a 20 minutos. Espere a que termine la operación.
chown root:root webapi.crt
chmod 644 webapi.crt
chown kluser:root webapi.key
chmod 600 webapi.key
chown root:root dhparam.pem
chmod 644 dhparam.pem
systemctl restart nginx
systemctl status nginx
El servicio debe tener el estado running.
/root:rm -f /root/cert.pem /root/key.pem
El certificado SSL del nodo de clúster se ha reemplazado. Si desea reemplazar los certificados en varios nodos de clúster, debe seguir las instrucciones paso por paso para cada nodo.
Inicio de página