Обновление сертификатов балансировщика

Описание

Обновление сертификатов в конфигурации с балансировщиком нагрузки (HAProxy). Сертификаты обновляются для всех компонентов: балансировщика, Мониторинга и каждого сервера ПМ.

Обновление собственных сертификатов (через config.ini)

  1. Укажите новые пути в конфигурационном файле config.ini:
Секция [General]

SSL_CERT_CA — полный путь до корневого сертификата (CA certificate).

Секция  [Balancer]

SSL_CERT — Полный путь до сертификата
SSL_KEY — Полный путь до ключа сертификата.

Секция [Monitoring]

SSL_CERT — Полный путь до сертификата
SSL_KEY — Полный путь до ключа сертификата.

Секции [PrintManager_1], [PrintManager_2], …, [PrintManager_N] 

SSL_CERT — Полный путь до сертификата
SSL_KEY — Полный путь до ключа сертификата.

  1. Запустите скрипт установки повторно:
sudo ./install_all_offline.sh

Обновление автоматических сертификатов (ежегодно)

  1. Удалите старые сертификаты на сервере балансировщика:
sudo rm -fr /opt/printum_balancer/certificates
  1. Выпустите новый корневой сертификат:
sudo /opt/printum_balancer/scripts/generate_ca_cert.sh
  1. Перегенерируйте сертификаты:
cd /opt/printum_balancer/scripts
sudo ./regenerate_all_certs.sh -balancer <BALANCER_ADR> -pm <PM_1> -pm <PM_2> -pm <PM_3>
  1. Появится архив с новыми сертификатами. Повторите установку всех серверов ПринтМенеджер с новым архивом printum_certs.tar.gz.

Важно: необходимо переписать только printum_certs.tar.gz. При установке использовался printum_config.tar.gz - его устанавливать не нужно.


Revision #6
Created 2026-05-09 16:55:57 UTC by DD
Updated 2026-06-14 18:59:17 UTC by DD