Настройка шифрованного соединения для Мониторинга, ПМ и клиента ПМ
Назначение
При установке системы автоматически создаётся самоподписанный SSL-сертификат, стандарта SHA-256 с длиной ключа шифрования RSA 2048 бит. Для работы мониторинга и управления печать в сети организации этого достаточно, но при необходимости (например, требования ИБ) допускается установка доверенного сертификата организации.
При необходимости используйте доверенный сертификат одного из типов:
- Сертификат, приобретённый или полученный у внешнего доверенного центра сертификации.
- Сертификат, выданный внутренним центром сертификации организации (Enterprise CA).
Настройка HTTPS
Клиент ПринтМенеджера, отправляющий задания на печать с ПК пользователей, имеет параметр verify_SSL_cert, отвечающий за включение проверки сертификата безопасности. По умолчанию параметр установлен в false, т.е. проверка отключена.
Для включения проверки и обеспечения шифрованного соединения клиента ПМ с сервером ПринтМенеджера выполните настройки, описанные в разделах ниже, в соответствии с операционной системой на пользовательском АРМ.
Настройка проверки HTTPS-сертификата для службы в Linux
Для корректной проверки сертификата и работы Клиента ПринтМенеджер по протоколу HTTPS выполните следующие действия:
- Остановите службу Клиента ПМ:
sudo systemctl stop printum-printmanager-client.service
- Откройте файл корневого сертификата, который подтверждает подлинность SSL-сертификата, используемого сервером ПМ. Скопируйте из него весь текст, вместе с
BEGIN,ENDи дефисами. - Откройте с правами на редактирование файл:
/opt/printum/printmanager_client/venv/lib/python3.10/site-packages/certifi/cacert.pem
Для более ранних версий службы для Linux замените python3.10 на python3.8.
- В конец файла вставьте скопированное из шага 2 и сохраните файл.
- Запустите службу Клиента ПМ:
sudo systemctl start printum-printmanager-client.service
Настройка проверки HTTPS-сертификата для службы в Windows
- Откройте файл корневого сертификата, который подтверждает подлинность SSL-сертификата, используемого сервером ПМ. Скопируйте из него весь текст, вместе с
BEGIN,ENDи дефисами. - Откройте с правами на редактирование файл:
C:\Program Files\printum\printmanager_client\lib\certifi\cacert.pem
- В конец файла вставьте скопированное из шага 1 и сохраните файл.
- Перезапустите службу или перезагрузите компьютер.
Шифрование данных между компонентами
Данные между пользователем и системой, а также между компонентами (Мониторинг и ПринтМенеджер) передаются по протоколу HTTPS.
| Тип пароля | Метод | Описание |
|---|---|---|
| Пользовательские пароли (вход в систему) | PBKDF2 | Хэширование с уникальной «солью» и несколькими десятками итераций |
| Пароли принтеров, доступа к каталогам и др. | AES CBC 128-bit + PKCS7 | Шифрование с 128-битным ключом |