O servidor da web Apache é usado no Astra Linux Special Edition.
Para substituir o certificado SSL de um node do cluster pelo servidor da web Apache:
/root.cd /var/opt/kaspersky/ksmg/certs
cp -p webapi.crt webapi.crt.backup
cp -p webapi.key webapi.key.backup
cp -p webapi-with-dhparam.crt webapi-with-dhparam.crt.Backup
cat /root/cert.pem > webapi.crt
cat /root/key.pem > webapi.key
openssl dhparam -out dhparam.pem 4096
A geração de parâmetros DH pode levar de 10 a 20 minutos. Aguarde a conclusão da operação.
cat webapi.crt dhparam.pem > webapi-with-dhparam.crt
chown root:root webapi.crt
chmod 644 webapi.crt
chown kluser:root webapi.key
chmod 600 webapi.key
chown root:root dhparam.pem
chmod 644 dhparam.pem
chown root:root webapi-with-dhparam.crt
chmod 644 webapi-with-dhparam.crt
systemctl restart apache2
systemctl status apache2
O serviço deve estar com o status running.
/root.rm -f /root/cert.pem /root/key.pem
O certificado SSL do node do cluster foi substituído. Se quiser substituir os certificados em diversos nodes do cluster, será necessário seguir as instruções passo a passo para cada node.
Topo da página