This commit is contained in:
devops
2025-11-30 17:58:48 +02:00
parent bf92d5ac4c
commit 66999fc970
11 changed files with 116 additions and 0 deletions

22
docs/Certs/Certs.md Normal file
View File

@@ -0,0 +1,22 @@
### Введение
Внутренняя `dns` зоны никак не светят в интернет, соотвественно нет глобально заверенных TLS сертификатов.
### Добавление сертификата
Внутренний сертификат нужно добавить как в браузер так и в саму систему. Сам сертификат: `internal_gr.crt`
В случае с браузером заходим в Настройки -> Безопасность -> Сертификаты
![Browser Certs](images/browser_certs.png)
И импортируем корневой сертификат компании.
![alt text](images/import_cers.png)
В случае с Linux системой необходимо поместить серт по пути: `/usr/local/share/ca-certificates/internal_gr.crt`.
И прогнать команду: `sudo update-ca-certificates`.
Для проверки успешности добавления сертификата переходим на уже знакомый [PgAdmin](pgadmin.greedy.com) и проверяем сведения о сертификате.
![alt text](images/pgadmin-crt.png)

Binary file not shown.

After

Width:  |  Height:  |  Size: 1.8 MiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 134 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 225 KiB

View File

@@ -0,0 +1,12 @@
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----