<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Сертификаты on </title>
    <link>/platform/install/preparations/tls/</link>
    <description>Recent content in Сертификаты on </description>
    <generator>Hugo -- gohugo.io</generator>
    <lastBuildDate>Tue, 06 Oct 2020 08:48:45 +0000</lastBuildDate><atom:link href="/platform/install/preparations/tls/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Самоподписной</title>
      <link>/2.13/platform/install/preparations/tls/selfsingned/</link>
      <pubDate>Mon, 16 Nov 2020 13:59:39 +0100</pubDate>
      
      <guid>/2.13/platform/install/preparations/tls/selfsingned/</guid>
      <description>Развернуть все Свернуть все Сертификаты при инсталляции устанавливаются в графическом интерфейсе на этапе создания постоянного кластера управления.
При инсталляции с самоподписным сертификатом ничего устанавливать не надо.
Скриншот создания кластера с самоподписным сертификатом После завершения инсталляции и перехода в графический интерфейс платформы &amp;ldquo;Штурвал&amp;rdquo; в веб-браузере потребуется принять сертификат:
https://shturval.&amp;lt;shturval_cluster_name&amp;gt;.&amp;lt;base_domain&amp;gt;. где:
&amp;lt;shturval_cluster_name&amp;gt; - IP-адрес или Ingress вашего кластера управления; &amp;lt;base_domain&amp;gt; - ваша доменная зона или shturval.link (если вы не настраивали свою доменную зону).</description>
    </item>
    
    <item>
      <title>Корпоративный</title>
      <link>/2.13/platform/install/preparations/tls/corpcert/</link>
      <pubDate>Mon, 16 Nov 2020 13:59:39 +0100</pubDate>
      
      <guid>/2.13/platform/install/preparations/tls/corpcert/</guid>
      <description>Развернуть все Свернуть все Сертификаты при инсталляции устанавливаются в графическом интерфейсе на этапе создания постоянного кластера управления.
Чтобы провести инсталляцию с корпоративным сертификатом, создайте сертификат. Обратите внимание! Для корректной работы команд потребуется OpenSSL версии не ниже 3.0.
Сертификат cat &amp;gt; openssl-san.cnf &amp;lt;&amp;lt;EOF [req] default_bits = 2048 prompt = no default_md = sha256 req_extensions = req_ext distinguished_name = dn [ dn ] C=RU ST=Moscow L=Moscow O=My Company OU=Department emailAddress=admin@example.com CN = example.</description>
    </item>
    
    <item>
      <title>Промежуточный</title>
      <link>/2.13/platform/install/preparations/tls/intermediate/</link>
      <pubDate>Mon, 16 Nov 2020 13:59:39 +0100</pubDate>
      
      <guid>/2.13/platform/install/preparations/tls/intermediate/</guid>
      <description>Развернуть все Свернуть все Если у вас есть промежуточный сертификат центра сертификации (Intermediate CA), подписанный вашим корпоративным центром сертификации (Certificate Authority, CA), то его можно использовать для автоматической выдачи сертификатов с помощью Cert-manager.
Сертификаты при инсталляции устанавливаются в графическом интерфейсе на этапе создания постоянного кластера управления.
При инсталляции потребуется:
Загрузить цепочку сертификатов в формате PEM (ваш промежуточный сертификат -&amp;gt; сертификат корпоративного центра сертификации) Загрузить закрытый ключ промежуточного сертификата центра сертификации CA.</description>
    </item>
    
    <item>
      <title>Сертификаты ACME</title>
      <link>/2.13/platform/install/preparations/tls/acme/</link>
      <pubDate>Mon, 16 Nov 2020 13:59:39 +0100</pubDate>
      
      <guid>/2.13/platform/install/preparations/tls/acme/</guid>
      <description>Развернуть все Свернуть все Сертификаты при инсталляции устанавливаются в графическом интерфейсе на этапе создания постоянного кластера управления.
С сертификатом ACME потребуется:
Загрузить файл корневого сертификата CA для ACME. Задать адрес ACME сервера с портом и путем к ресурсу. Вы можете указать email, который связан с учетной записью ACME.
Обратите внимание! Если в кластере установлен сертификат ACME, необходимо мониторить работу ACME-сервера. В случае сбоя на сервере, кластеры с сертификатами ACME будут недоступны.</description>
    </item>
    
    <item>
      <title>Сертификаты Let&#39;s Enсrypt</title>
      <link>/2.13/platform/install/preparations/tls/letsencrypt/</link>
      <pubDate>Mon, 16 Nov 2020 13:59:39 +0100</pubDate>
      
      <guid>/2.13/platform/install/preparations/tls/letsencrypt/</guid>
      <description>Развернуть все Свернуть все Сертификаты при инсталляции устанавливаются в графическом интерфейсе на этапе создания постоянного кластера управления.
Для создания сертификатов с помощью Let’s Enсrypt необходимо, чтобы ingress контроллер был доступен из сети Интернет. Для реализации этого требования должно выполняться хотя бы одно из следующих условий:
Внешний балансировщик должен иметь белый (публичный) IP адрес; Должен быть указан белый (публичный) IP адрес для IngressVIP. С сертификатом Let&amp;rsquo;s Encrypt потребуется задать email, который связан с учетной записью.</description>
    </item>
    
  </channel>
</rss>
