Пользовательские сертификаты
В менеджер секретов можно загрузить пользовательский сертификат, который вы выпустили в сторонних центрах сертификации. Для этого нужны:
- основной сертификат для домена;
- приватный ключ;
- опционально: один или несколько промежуточных сертификатов. Промежуточные сертификаты связывают конечный TLS-сертификат с корневым центром сертификации, с его помощью браузер убеждается в подлинности выпущенного TLS-сертификата;
- опционально: корневой сертификат — часть ключа, которым центры сертификации подписывают TLS-сертификат. Может потребоваться при использовании самоподписанных сертификатов.
Добавить пользовательский сертификат
Панель управления
Terraform
-
Пользовательский сертификат действует только в том проекте, в который он был добавлен. Убедитесь, что вы находитесь в нужном проекте. Для этого откройте меню проектов (название текущего проекта) и выберите проект.
-
В панели управления в верхнем меню нажмите Продукты и выберите Менеджер секретов.
-
В разделе Менеджер секретов откройте вкладку Сертификаты.
-
Нажмите Добавить сертификат.
-
Выберите Пользова тельский сертификат.
-
Введите имя сертификата.
-
Вставьте основной сертификат для домена. Он должен начинаться с
-----BEGIN CERTIFICATE-----и заканчиваться-----END CERTIFICATE-----. -
Вставьте приватный ключ. Он должен начинаться с
-----BEGIN PRIVATE KEY-----и заканчиваться-----END PRIVATE KEY-----. -
Опционально: чтобы добавить промежуточный сертификат, отметьте чекбокс Добавить промежуточный сертификат и в поле Промежуточный сертификат вставьте сертификат. Он должен начинаться с
-----BEGIN CERTIFICATE-----и заканчиваться-----END CERTIFICATE-----.Если нужно добавить несколько промежуточных сертификатов, убедитесь, что все сертификаты (основной сертификат для домена, промежуточные и корневой) создают полную цепочку. Значение
Issuerосновного сертификата должно совпадать со значениемSubjectпервого промежуточного сертификата, значениеIssuerпервого промежуточного сертификата — сSubjectвторого промежуточного и так далее.Промежуточные сертификаты можно добавить в поле Промежуточный сертификат в любом порядке, важно использовать полную цепочку.
-
Опционально: чтобы добавить корневой сертификат, отметьте чекбокс Добавить корневой сертификат и в поле Корневой сертификат вставьте сертификат. Он должен начинаться с
-----BEGIN CERTIFICATE-----и заканчиваться-----END CERTIFICATE-----. -
Нажмите Добавить.
Используйте инструкцию Добавить сертификат в документации Terraform.
Обновить пользовательский сертификат
-
В панели управления в верхнем меню нажмите Продукты и выберите Менеджер секретов.
-
Откройте вкладку Сертификаты.
-
В меню сертификата выберите Обновить.
-
Вставьте основной сертификат для домена. Он должен начинаться с
-----BEGIN CERTIFICATE-----и заканчиваться-----END CERTIFICATE-----. -
Вставьте приватный ключ. Он должен начинаться с
-----BEGIN PRIVATE KEY-----и заканчиваться-----END PRIVATE KEY-----. -
Опционально: чтобы добавить промежуточный сертификат, отметьте чекбокс Добавить промежуточный сертификат и в поле Промежуточный сертификат вставьте сертификат. Он должен начинаться с
-----BEGIN CERTIFICATE-----и заканчиваться-----END CERTIFICATE-----.Если нужно добавить несколько промежуточных сертификатов, убедитесь, что все сертификаты (основной сертификат для домена, промежуточные и корневой) создают полную цепочку. Значение
Issuerосновного сертификата должно совпадать со значениемSubjectпервого промежуточного сертификата, значениеIssuerпервого промежуточного сертификата — сSubjectвторого промежуточного и так далее.Промежуточные сертификаты можно добавить в поле Промежуточный сертификат в любом порядке, важно использовать полную цепочку.
-
Опционально: чтобы добавить корневой сертификат, отметьте чекбокс Добавить корневой сертификат и в поле Корневой сертификат вставьте сертификат. Он должен начинаться с
-----BEGIN CERTIFICATE-----и заканчиваться-----END CERTIFICATE-----. -
Нажмите Обновить.