Skip to main content

Обновление сертификатов балансировщика

Описание

Описание Обновление сертификатов в конфигурации с балансировщиком нагрузки (HAProxy). Сертификаты обновляются для всех компонентов: балансировщика, Мониторинга и каждого сервера ПринтМенеджер.ПМ.

Обновление собственных сертификатов (через config.ini)

    Укажите новые пути в конфигурационном файле config.ini: : #
    Секция [General]
    
    SSL_CERT_CA = /full/path/to/ca.crtполный #путь до корневого сертификата (CA certificate).
    
    Секция  [Balancer]
    
    SSL_CERT = /full/path/to/balancer.crtПолный путь до сертификата
    SSL_KEY = /full/path/to/balancer.keyПолный #путь до ключа сертификата.
    
    Секция [Мониторинг]Monitoring]
    
    SSL_CERT = /full/path/to/mon.crtПолный путь до сертификата
    SSL_KEY = /full/path/to/mon.keyПолный #путь до ключа сертификата.
    
    Секции [PrintManager_1], [PrintManager_2], ...…, [PrintManager_N] 
    
    SSL_CERT = /full/path/to/pm_N.crtПолный путь до сертификата
    SSL_KEY = /full/path/to/pm_N.keyПолный путь до ключа сертификата.
    
    
      Запустите скрипт установки повторно:
      sudo ./install_all_offline.sh
      

      Обновление автоматических сертификатов (ежегодно)

        Удалите старые сертификаты на сервере балансировщика:
        sudo rm -fr /opt/printum_balancer/certificates
        
          Выпустите новый корневой сертификат:
          sudo /opt/printum_balancer/scripts/generate_ca_cert.sh
          
            Перегенерируйте сертификаты:
            cd /opt/printum_balancer/scripts
            sudo ./regenerate_all_certs.sh -balancer <BALANCER_ADR> -pm <PM_1> -pm <PM_2> -pm <PM_3>
            
              Появится архив с новыми сертификатами. Повторите установку всех серверов ПринтМенеджер с новым архивом printum_certs.tar.gz. .

              Важно: необходимо переписать только printum_certs.tar.gz. ;При файлустановке использовался printum_config.tar.gz - его устанавливать заново не нужно.