Сертификаты
Раздел с информацией о SSL сертификатах.
Last updated
Was this helpful?
Раздел с информацией о SSL сертификатах.
Last updated
Was this helpful?
В этом разделе отображаются SSL сертификаты/цепочки сертификатов, список которых формируется следующими модулями: модуль обратного проксирования, VPN-серверы IKEv2 и SSTP, веб-интерфейс, веб-аутентификация, почта и т.д.
В таблице Действующие сертификаты отображаются автоматически сгенерированные, а также загруженные цепочки сертификатов, используемые модулями Ideco UTM.
Создается локальная цепочка сертификатов, подписанная корневым (самоподписанным) сертификатом;
Параллельно с созданием локальной цепочки сертификатов, отправляется запрос на выпуск цепочки в Let’s Encrypt;
При успешном выпуске цепочки сертификатов Let’s Encrypt, он заменит собой локальную цепочку;
Если выпуск цепочки сертификатов Let’s Encrypt завершился неудачей, то будет использоваться локальная цепочка сертификатов.
При перевыпуске не корневой цепочки сертификатов, UTM попробует актуализировать цепочку следующим образом:
Проверяет загруженные сертификаты. Если сертификат найден, то заменит предыдущую цепочку на найденную загруженную;
Если загруженных сертификатов нет, то Ideco UTM обратится к Let’s Encrypt для выпуска новой цепочки сертификатов;
Если цепочка от Let’s Encrypt получена, то она отобразится в таблице;
Если получить цепочку сертификатов от Let’s Encrypt не удалось, то создается локальная цепочка сертификатов, подписанная корневым сертификатом.
При перевыпуске корневого сертификата, UTM заменит предыдущий сертификат на автоматически сгенерированный корневой сертификат.
В таблице Загруженные сертификаты отображаются все загруженные цепочки сертификатов, а также корневой сертификат Ideco UTM. Подробнее в
Для просмотра основной информации о сертификате (серийный номер, срок действия и.т.д.), нажмите кнопку .
Для загрузки корневого сертификата на сервер, нажмите кнопку .
Для загрузки цепочки сертификатов с приватным ключом на сервер, используйте кнопку .
При замене/перевыпуске цепочки корневого сертификата, Главный офис <–> Филиал перестанут работать и их необходимо будет пересоздать.
Для загрузки SSL-сертификата на сервер смотрите статью .