Управление сертификатами#
Angie ADC поддерживает загрузку сертификатов через веб-интерфейс
(Система → Сертификаты).
Можно загружать:
сертификаты для обработки TLS-соединений балансируемого трафика; в систему можно загрузить несколько сертификатов такого типа, поддерживается загрузка бандла сертификатов.
доверенные корневые и промежуточные сертификаты (CA): используются при проверке сертификатов удаленных сервисов при исходящих TLS-подключениях, например при подключении к корпоративному LDAP по LDAPS; каждый доверенный сертификат загружается отдельно, загрузка бандла из нескольких доверенных сертификатов не поддерживается.
Набор загруженных сертификатов распространяется на все узлы кластера.

В веб-интерфейсе Angie ADC перейдите в раздел Нажмите Содержимое сертификата и ключа можно ввести вручную
или загрузить из файла по кнопке Нажмите Сертификат будет загружен. На странице Примечание После загрузки сертификата необходимо вручную настроить его использование
в конфигурации балансировщика нагрузки. Например: В веб-интерфейсе Angie ADC перейдите в раздел Нажмите Содержимое сертификата можно ввести вручную
или загрузить из файла по кнопке Нажмите Сертификат будет загружен. На странице Чтобы удалить сертификат: Откройте веб-интерфейс Angie ADC. В панели навигации перейдите в раздел
Нажмите значок удаления рядом с сертификатом, который вы хотите удалить. Сертификат будет удален из списка. Сертификаты можно также загружать и просматривать через CLI:Загрузка сертификата данных#
Система → Сертификаты.Загрузить сертификат и заполните следующие поля:Имя сертификата — произвольное имя сертификата, которое будет отображаться в системе.Тип — Certificate для сертификата данных.Сертификат — содержимое файла сертификата.Приватный ключ — содержимое файла приватного ключа.Загрузить из файла под соответствующим полем.Загрузить.Сертификаты будут отображаться
данные о сертификате: имя, тип, срок действия, дата загрузки и пути к сертификату и ключу.server {
listen 80;
listen [::]:80;
listen 443 ssl;
listen [::]:443 ssl;
server_name localhost;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384;
ssl_certificate /etc/angie-lb/crt/active/example.crt;
ssl_certificate_key /etc/angie-lb/crt/active/example.key;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
if ($scheme = http) {
return 301 https://$host:443$request_uri;
}
## location
}
Загрузка доверенного сертификата#
Система → Сертификаты.Загрузить сертификат и заполните следующие поля:Имя сертификата — произвольное имя сертификата, которое будет отображаться в системе.Тип — CA для доверенного сертификата.Сертификат — содержимое файла сертификата (PEM).Загрузить из файла под полем.Загрузить.Сертификаты будут отображаться
данные о сертификате: имя, тип, срок действия, дата загрузки и путь к сертификату.Удаление сертификатов#
Система → Сертификаты. Откроется список сертификатов.Управление через CLI#