Skip to main content

Настройка шифрованного соединения для Мониторинга, ПМ и клиента ПМ

Назначение

При установке системы автоматически создаётся самоподписанный SSL-сертификат. Для работы в сети организации это, как правило, не создаёт проблем. Однако в ряде случаев (доступ через интернет, требования ИБ) может потребоваться установка доверенного сертификата.

Для шифрования используются сертификатысертификат, стандарта SHA-256 с длиной ключа шифрования RSA 2048 бит.


Для

Настройкаработы HTTPS

мониторинга

Клиентскаяи служба ПринтМенеджера, отправляющая задания науправления печать с ПК пользователей, имеет параметр verify_SSL_cert, по умолчанию установленный в false.сети организации этого достаточно, но при необходимости (например, требования ИБ) допускается установка доверенного сертификата организации.

При необходимости используйте доверенный сертификат одного из типов:

  • Сертификат, приобретённый или полученный у внешнего доверенного центра сертификации.
  • Сертификат, выданный внутренним центром сертификации организации (Enterprise CA).

Важно:


для использования встраиваемого приложения настройка

Настройка HTTPS

может

Клиент бытьПринтМенеджера, обязательнойотправляющий длязадания конкретногона вендора.печать Прис этомПК сертификатпользователей, неимеет обязательнопараметр долженverify_SSL_cert, бытьотвечающий доверенным.за Подробнеевключение проверки сертификата безопасности. По умолчанию параметр установлен в документацииfalse, пот.е. установкепроверка встраиваемых приложений.отключена.


Для

включения проверки и обеспечения шифрованного соединения клиента ПМ с сервером ПринтМенеджера выполните настройки, описанные в разделах ниже, в соответствии с операционной системой на пользовательском АРМ.

Настройка проверки HTTPS-сертификата для службы в Linux

Для корректной проверки сертификата и работы Клиента ПринтМенеджер по протоколу HTTPS выполните следующие действия:

  1. Остановите службу Клиента ПМ:
sudo systemctl stop printum-printmanager-client.service
  1. Откройте файл корневого сертификата, который подтверждает подлинность SSL-сертификата, используемого сервером ПМ. Скопируйте из него весь текст, вместе с BEGINEND и дефисами.
  2. Откройте с правами на редактирование файл:
/opt/printum/printmanager_client/venv/lib/python3.10/site-packages/certifi/cacert.pem

Для более ранних версий службы для Linux замените python3.10 на python3.8.

  1. В конец файла вставьте скопированное из шага 2 и сохраните файл.
  2. ПерезапуститеЗапустите службу илиКлиента перезагрузите компьютер.ПМ:

sudo 

systemctl start printum-printmanager-client.service

Настройка проверки HTTPS-сертификата для службы в Windows

  1. Откройте файл корневого сертификата, который подтверждает подлинность SSL-сертификата, используемого сервером ПМ. Скопируйте из него весь текст, вместе с BEGINEND и дефисами.
  2. Откройте с правами на редактирование файл:
C:\Program Files\printum\printmanager_client\lib\certifi\cacert.pem
  1. В конец файла вставьте скопированное из шага 1 и сохраните файл.
  2. Перезапустите службу или перезагрузите компьютер.

Шифрование данных между компонентами

Данные между пользователем и системой, а также между компонентами (Мониторинг и ПринтМенеджер) передаются по протоколу HTTPS.

Тип пароля Метод Описание
Пользовательские пароли (вход в систему) PBKDF2 Хэширование с уникальной «солью» и несколькими десятками итераций
Пароли принтеров, доступа к каталогам и др. AES CBC 128-bit + PKCS7 Шифрование с 128-битным ключом

Связанные страницы