Установка пользовательского сертификата для RMQ Message Bus и компонентов MP 10 Core, MP SIEM Server и MP 10 Agent
Для RMQ Message Bus и компонентов MP 10 Core, MP SIEM Server и MP 10 Agent вы можете установить пользовательский сертификат безопасности, который должен отвечать следующим требованиям:
- использовать алгоритм подписи SHA-256;
- использовать алгоритм шифрования ключей RSA;
- соответствовать формату PEM;
- использовать отдельные файлы для хранения сертификата центра сертификации (ЦС), пользовательского сертификата и закрытого ключа;
- иметь заголовок
BEGIN CERTIFICATE
без дополнительных заголовков; - содержать закрытый незашифрованный ключ в формате PEM длиной не менее 2048 бит с заголовком
BEGIN RSA PRIVATE KEY
без дополнительных заголовков;Чтобы расшифровать зашифрованный с помощью алгоритма RSA ключ, необходимо выполнить командуopenssl rsa -in encrypted.key -out decrypted.key
. - включать область применения сертификата Digital Signature или Key Encipherment;
- содержать в расширении Extended Key Usage (EKU) записи аутентификации сервера
serverAuth
и аутентификации клиентаclientAuth
; - содержать в поле
Common Name
значенияcore
,siem
илиagent
для компонентов MP 10 Core, MP SIEM Server и MP 10 Agent соответственно.
/var/lib/deployed-roles/<Идентификатор приложения>/<Название экземпляра роли>/certs
для ролей RMQ Message Bus, Core, SIEM Server и Agent.CACertFile: <Имя файла сертификата ЦС>
CertFile: <Имя файла пользовательского сертификата>
KeyFile: <Имя файла закрытого ключа>
CACertificateFileName: <Имя файла сертификата ЦС>
RMQSslCertificateFileName: <Имя файла пользовательского сертификата>
RMQSslKeyFileName: <Имя файла закрытого ключа>
RMQ_SSL_CA_CERTIFICATE: <Полный путь к файлу сертификата ЦС>
RMQ_SSL_CERTIFICATE: <Полный путь к файлу пользовательского сертификата>
RMQ_SSL_KEY: <Полный путь к файлу закрытого ключа>
Agent_RMQ_SSL_CA_Certificate: <Полный путь к файлу сертификата ЦС>
Agent_RMQ_SSL_Certificate: <Полный путь к файлу пользовательского сертификата>
Agent_RMQ_SSL_Key: <Полный путь к файлу закрытого ключа>