### Введение Внутренняя `dns` зоны никак не светят в интернет, соотвественно нет глобально заверенных TLS сертификатов. ### Добавление сертификата Внутренний сертификат нужно добавить как в браузер так и в саму систему. Сам сертификат: `internal_gr.crt` В случае с браузером заходим в Настройки -> Безопасность -> Сертификаты ![Browser Certs](images/browser_certs.png) И импортируем корневой сертификат компании. ![alt text](images/import_cers.png) В случае с Linux системой необходимо поместить серт по пути: `/usr/local/share/ca-certificates/internal_gr.crt`. И прогнать команду: `sudo update-ca-certificates`. Для проверки успешности добавления сертификата переходим на уже знакомый [PgAdmin](pgadmin.greedy.com) и проверяем сведения о сертификате. ![alt text](images/pgadmin-crt.png)