El servidor web Apache se utiliza en Astra Linux Special Edition.
Para reemplazar el certificado SSL de un nodo del clúster con el servidor web Apache:
/root.cd /var/opt/kaspersky/ksmg/certs
cp -p webapi.crt webapi.crt.backup
cp -p webapi.key webapi.key.backup
cp -p webapi-with-dhparam.crt webapi-with-dhparam.crt.backup
cat /root/cert.pem > webapi.crt
cat /root/key.pem > webapi.key
openssl dhparam -out dhparam.pem 4096
La generación de parámetros DH puede tardar de 10 a 20 minutos. Espere a que termine la operación.
cat webapi.crt dhparam.pem > webapi-with-dhparam.crt
chown root:root webapi.crt
chmod 644 webapi.crt
chown kluser:root webapi.key
chmod 600 webapi.key
chown root:root dhparam.pem
chmod 644 dhparam.pem
chown root:root webapi-with-dhparam.crt
chmod 644 webapi-with-dhparam.crt
systemctl restart apache2
systemctl status apache2
El servicio debe tener el estado running.
/root:rm -f /root/cert.pem /root/key.pem
El certificado SSL del nodo de clúster se ha reemplazado. Si desea reemplazar los certificados en varios nodos de clúster, debe seguir las instrucciones paso por paso para cada nodo.
Inicio de página