Замена закрытого ключа и сертификата веб-сервера

Веб-сервер Центра управления использует самоподписанный сертификат для установки защищенных HTTPS-соединений. Для соблюдения требований безопасности вашей организации в процессе эксплуатации Dr.Web Enterprise Security Suite может возникнуть необходимость заменить закрытый ключ и сертификат веб-сервера. В этом случае вы можете заменить исходные файлы веб-сервера на ваши собственные или же воспользоваться утилитой drwsign, поставляемой в составе Dr.Web Enterprise Security Suite, для генерации нового закрытого ключа и самоподписанного сертификата и замены файлов.

Чтобы заменить закрытый ключ и сертификат веб-сервера на ваши собственные файлы

1.Убедитесь, что в вашем распоряжении находятся отдельные файлы закрытого ключа и сертификата в формате PEM.

В качестве сертификата допустимо использование только файлов в формате PEM без пустых строк между заголовком и телом сертификата. Файл может представлять собой сертификат или цепочку сертификатов.

 

Вы можете воспользоваться утилитой openssl для извлечения закрытого ключа и сертификата из PFX-файла, а также конвертации вашего закрытого ключа и сертификата в иных форматах в формат PEM. Подробная информация об использовании утилиты представлена в документации на официальном сайте OpenSSL: https://docs.openssl.org/3.6/man1/openssl/.

2.Переименуйте файл вашего закрытого ключа в private-key.pem, файл сертификата — в certificate.pem.

3.Скопируйте исходные файлы веб-сервера private-key.pem и certificate.pem из следующего каталога в другой каталог в качестве резервной копии:

Windows: %programfiles%\DrWeb Server\etc

Linux: /var/opt/drwcs/etc

FreeBSD: /var/drwcs/etc

4.Замените исходные файлы веб-сервера private-key.pem и certificate.pem в подкаталоге etc на ваши файлы.

Если компьютер под управлением ОС Windows защищен антивирусным продуктом Dr.Web, для перезаписи файлов в каталоге необходимо временно отключить компонент Самозащита:

1.Откройте меню Dr.Web и выберите пункт Центр безопасности.

2.Убедитесь, что Dr.Web работает в режиме администратора (замок в нижней части программы «открыт»). В противном случае нажмите на замок.

3.В верхней части окна программы нажмите Настройки.

4.Откроется окно с основными настройками программы. В левой части окна выберите пункт Самозащита.

5.Используйте переключатель Включить Самозащиту (рекомендуется), чтобы отключить Самозащиту.

После манипуляций с файлами включите компонент повторно, чтобы он продолжил защищать целостность файлов в продуктах Dr.Web.

5.В ОС семейства UNIX: назначьте пользователя drwcs владельцем файлов, размещенных вами в подкаталоге etc.

Linux:

# chown drwcs: /var/opt/drwcs/etc/private-key.pem /var/opt/drwcs/etc/certificate.pem

FreeBSD:

# chown drwcs: /var/drwcs/etc/private-key.pem /var/drwcs/etc/certificate.pem

6.Перезапустите Сервер Dr.Web.

Windows: с помощью средств управления службами ОС Windows или меню Пуск → Все программы → Dr.Web Server → Перезапустить.

Linux:

# /etc/init.d/drwcsd restart

FreeBSD:

# /usr/local/etc/rc.d/drwcsd restart

7.Подождите несколько минут и попробуйте подключиться к Центру управления.

Вы также можете использовать утилиту генерации цифровых ключей и сертификатов drwsign, чтобы сгенерировать новый закрытый ключ и самоподписанный сертификат и разместить их в нужном каталоге.

Подробная информация о возможностях и формате команд запуска утилиты drwsign представлена в разделе Ж7.1. Утилита генерации цифровых ключей и сертификатов.

Чтобы сгенерировать и заменить закрытый ключ и сертификат веб-сервера с помощью утилиты drwsign

1.Скопируйте закрытый ключ private-key.pem и сертификат certificate.pem, используемые веб-сервером, из следующего каталога в другой каталог в качестве резервной копии:

Windows: %programfiles%\DrWeb Server\etc

Linux: /var/opt/drwcs/etc

FreeBSD: /var/drwcs/etc

2.Выполните следующую команду для генерации нового закрытого ключа private-key.pem и самоподписанного сертификата certificate.pem и перезаписи исходных файлов в подкаталоге etc.

Windows:

"C:\Program Files\DrWeb Server\bin\drwsign.exe" genselfsign "C:\Program Files\DrWeb Server\etc\private-key.pem" "C:\Program Files\DrWeb Server\etc\certificate.pem"

Linux:

# /opt/drwcs/bin/drwsign genselfsign /var/opt/drwcs/etc/private-key.pem /var/opt/drwcs/etc/certificate.pem

FreeBSD:

# /usr/local/drwcs/bin/drwsign genselfsign /var/drwcs/etc/private-key.pem /var/drwcs/etc/certificate.pem

3.В ОС семейства UNIX: назначьте пользователя drwcs владельцем сгенерированных файлов.

Linux:

# chown drwcs: /var/opt/drwcs/etc/private-key.pem /var/opt/drwcs/etc/certificate.pem

FreeBSD:

# chown drwcs: /var/drwcs/etc/private-key.pem /var/drwcs/etc/certificate.pem

4.Перезапустите Сервер Dr.Web.

Windows: с помощью средств управления службами ОС Windows или меню Пуск → Все программы → Dr.Web Server → Перезапустить.

Linux:

# /etc/init.d/drwcsd restart

FreeBSD:

# /usr/local/etc/rc.d/drwcsd restart

5.Подождите несколько минут и попробуйте подключиться к Центру управления.