Обновление сертификатов балансировщика
Описание
Описание Обновление сертификатов в конфигурации с балансировщиком нагрузки (HAProxy). Сертификаты обновляются для всех компонентов: балансировщика, Мониторинга и каждого сервера ПринтМенеджер.ПМ.
Обновление собственных сертификатов (через config.ini)
config.ini:
Секция [General]
SSL_CERT_CA =— /full/path/to/ca.crtполный #путь до корневого сертификата (CA certificate).
Секция [Balancer]
SSL_CERT =— /full/path/to/balancer.crtПолный путь до сертификата
SSL_KEY =— /full/path/to/balancer.keyПолный #путь до ключа сертификата.
Секция [Мониторинг]Monitoring]
SSL_CERT =— /full/path/to/mon.crtПолный путь до сертификата
SSL_KEY =— /full/path/to/mon.keyПолный #путь до ключа сертификата.
Секции [PrintManager_1], [PrintManager_2], ...…, [PrintManager_N]
SSL_CERT =— /full/path/to/pm_N.crtПолный путь до сертификата
SSL_KEY =— /full/path/to/pm_N.keyПолный путь до ключа сертификата.
sudo ./install_all_offline.sh
Обновление автоматических сертификатов (ежегодно)
sudo rm -fr /opt/printum_balancer/certificates
sudo /opt/printum_balancer/scripts/generate_ca_cert.sh
cd /opt/printum_balancer/scripts
sudo ./regenerate_all_certs.sh -balancer <BALANCER_ADR> -pm <PM_1> -pm <PM_2> -pm <PM_3>
printum_certs.tar.gz.
Важно: необходимо переписать только printum_certs.tar.gz. ;При файлустановке использовался printum_config.tar.gz - его устанавливать заново не нужно.