Управление сертификатами#

Angie ADC поддерживает загрузку сертификатов через веб-интерфейс (Система → Сертификаты). Можно загружать:

  • сертификаты для обработки TLS-соединений балансируемого трафика; в систему можно загрузить несколько сертификатов такого типа, поддерживается загрузка бандла сертификатов.

  • доверенные корневые и промежуточные сертификаты (CA): используются при проверке сертификатов удаленных сервисов при исходящих TLS-подключениях, например при подключении к корпоративному LDAP по LDAPS; каждый доверенный сертификат загружается отдельно, загрузка бандла из нескольких доверенных сертификатов не поддерживается.

Набор загруженных сертификатов распространяется на все узлы кластера.

Angie ADC - вкладка "Управление сертификатами"


Загрузка сертификата данных#

  1. В веб-интерфейсе Angie ADC перейдите в раздел Система → Сертификаты.

  2. Нажмите Загрузить сертификат и заполните следующие поля:

    • Имя сертификата — произвольное имя сертификата, которое будет отображаться в системе.

    • Тип — Certificate для сертификата данных.

    • Сертификат — содержимое файла сертификата.

    • Приватный ключ — содержимое файла приватного ключа.

    Содержимое сертификата и ключа можно ввести вручную или загрузить из файла по кнопке Загрузить из файла под соответствующим полем.

  3. Нажмите Загрузить.

Сертификат будет загружен. На странице Сертификаты будут отображаться данные о сертификате: имя, тип, срок действия, дата загрузки и пути к сертификату и ключу.

Примечание

После загрузки сертификата необходимо вручную настроить его использование в конфигурации балансировщика нагрузки.

Например:

server {
    listen       80;
    listen       [::]:80;
    listen       443 ssl;
    listen       [::]:443 ssl;
    server_name  localhost;

    ssl_protocols       TLSv1.2 TLSv1.3;
    ssl_ciphers         ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384;
    ssl_certificate     /etc/angie-lb/crt/active/example.crt;
    ssl_certificate_key /etc/angie-lb/crt/active/example.key;
    ssl_session_cache   shared:SSL:10m;
    ssl_session_timeout 10m;

    if ($scheme = http) {
        return 301 https://$host:443$request_uri;
    }

    ## location
}

Загрузка доверенного сертификата#

  1. В веб-интерфейсе Angie ADC перейдите в раздел Система → Сертификаты.

  2. Нажмите Загрузить сертификат и заполните следующие поля:

    • Имя сертификата — произвольное имя сертификата, которое будет отображаться в системе.

    • Тип — CA для доверенного сертификата.

    • Сертификат — содержимое файла сертификата (PEM).

    Содержимое сертификата можно ввести вручную или загрузить из файла по кнопке Загрузить из файла под полем.

  3. Нажмите Загрузить.

Сертификат будет загружен. На странице Сертификаты будут отображаться данные о сертификате: имя, тип, срок действия, дата загрузки и путь к сертификату.

Удаление сертификатов#

Чтобы удалить сертификат:

  1. Откройте веб-интерфейс Angie ADC. В панели навигации перейдите в раздел Система → Сертификаты. Откроется список сертификатов.

  2. Нажмите значок удаления рядом с сертификатом, который вы хотите удалить.

Сертификат будет удален из списка.

Управление через CLI#

Сертификаты можно также загружать и просматривать через CLI: