|
Замена закрытого ключа и сертификата веб-сервера |
|
Веб-сервер Центра управления использует самоподписанный сертификат для установки защищенных HTTPS-соединений. Для соблюдения требований безопасности вашей организации в процессе эксплуатации Dr.Web Enterprise Security Suite может возникнуть необходимость заменить закрытый ключ и сертификат веб-сервера. В этом случае вы можете заменить исходные файлы веб-сервера на ваши собственные или же воспользоваться утилитой drwsign, поставляемой в составе Dr.Web Enterprise Security Suite, для генерации нового закрытого ключа и самоподписанного сертификата и замены файлов. Чтобы заменить закрытый ключ и сертификат веб-сервера на ваши собственные файлы 1.Убедитесь, что в вашем распоряжении находятся отдельные файлы закрытого ключа и сертификата в формате PEM.
2.Переименуйте файл вашего закрытого ключа в private-key.pem, файл сертификата — в certificate.pem. 3.Скопируйте исходные файлы веб-сервера private-key.pem и certificate.pem из следующего каталога в другой каталог в качестве резервной копии: •Windows: %programfiles%\DrWeb Server\etc •Linux: /var/opt/drwcs/etc •FreeBSD: /var/drwcs/etc 4.Замените исходные файлы веб-сервера private-key.pem и certificate.pem в подкаталоге etc на ваши файлы.
5.В ОС семейства UNIX: назначьте пользователя drwcs владельцем файлов, размещенных вами в подкаталоге etc. •Linux:
•FreeBSD:
6.Перезапустите Сервер Dr.Web. •Windows: с помощью средств управления службами ОС Windows или меню Пуск → Все программы → Dr.Web Server → Перезапустить. •Linux:
•FreeBSD:
7.Подождите несколько минут и попробуйте подключиться к Центру управления. Вы также можете использовать утилиту генерации цифровых ключей и сертификатов drwsign, чтобы сгенерировать новый закрытый ключ и самоподписанный сертификат и разместить их в нужном каталоге.
Чтобы сгенерировать и заменить закрытый ключ и сертификат веб-сервера с помощью утилиты drwsign 1.Скопируйте закрытый ключ private-key.pem и сертификат certificate.pem, используемые веб-сервером, из следующего каталога в другой каталог в качестве резервной копии: •Windows: %programfiles%\DrWeb Server\etc •Linux: /var/opt/drwcs/etc •FreeBSD: /var/drwcs/etc 2.Выполните следующую команду для генерации нового закрытого ключа private-key.pem и самоподписанного сертификата certificate.pem и перезаписи исходных файлов в подкаталоге etc. •Windows:
•Linux:
•FreeBSD:
3.В ОС семейства UNIX: назначьте пользователя drwcs владельцем сгенерированных файлов. •Linux:
•FreeBSD:
4.Перезапустите Сервер Dr.Web. •Windows: с помощью средств управления службами ОС Windows или меню Пуск → Все программы → Dr.Web Server → Перезапустить. •Linux:
•FreeBSD:
5.Подождите несколько минут и попробуйте подключиться к Центру управления. |