Управление сертификатами#
Angie ADC поддерживает загрузку сертификатов данных через веб-интерфейс
(Система → Сертификаты).
Сертификаты данных используются для обработки TLS-соединений балансируемого трафика (порты 80/443);
в систему можно загрузить несколько сертификатов такого типа.

Примечание
Для работы с сертификатами через веб-интерфейс необходимо предварительно создать кластер Angie ADC. Подробнее см. в статье Создание кластера.
Загрузка сертификата данных#
В веб-интерфейсе Angie ADC перейдите в раздел
Система→Сертификаты.Нажмите
Загрузить сертификати заполните следующие поля:Имя сертификата— произвольное имя сертификата, которое будет отображаться в системе.Сертификат— содержимое файла сертификата.Приватный ключ— содержимое файла приватного ключа.
Нажмите
Сохранить.
Сертификат будет загружен. На странице Сертификаты будут отображаться
данные о сертификате: имя, срок действия, дата загрузки и пути к сертификату и ключу.
Примечание
После загрузки сертификата необходимо вручную настроить его использование в конфигурации балансировщика нагрузки.
Например:
server {
listen 80;
listen [::]:80;
listen 443 ssl;
listen [::]:443 ssl;
server_name localhost;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers AES128-SHA:AES256-SHA:RC4-SHA:DES-CBC3-SHA:RC4-MD5;
ssl_certificate /etc/angie-lb/crt/active/example.crt;
ssl_certificate_key /etc/angie-lb/crt/active/example.key;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
if ($scheme = http) {
return 301 https://$host:443$request_uri;
}
## location
}
Сертификаты данных можно также загружать и просматривать через CLI.