24 lines
1.3 KiB
Markdown
24 lines
1.3 KiB
Markdown
### Введение
|
||
Внутренняя `dns` зоны никак не светят в интернет, соотвественно нет глобально заверенных TLS сертификатов.
|
||
|
||
### Добавление сертификата
|
||
Внутренний сертификат нужно добавить как в браузер так и в саму систему. Сам сертификат: `internal_gr.crt`
|
||
В случае с браузером заходим в Настройки -> Безопасность -> Сертификаты
|
||
|
||

|
||
|
||
|
||
И импортируем корневой сертификат компании.
|
||
|
||

|
||
|
||
|
||
|
||
В случае с Linux системой необходимо поместить серт по пути: `/usr/local/share/ca-certificates/internal_gr.crt`.
|
||
И прогнать команду: `sudo update-ca-certificates`.
|
||
|
||
Для MacOS: `sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain $(pwd)/internal_gr.crt`.
|
||
|
||
Для проверки успешности добавления сертификата переходим на уже знакомый [PgAdmin](pgadmin.greedy.com) и проверяем сведения о сертификате.
|
||
|
||
 |