Обновить README.md

This commit is contained in:
2026-04-27 07:39:09 +00:00
parent 083fabd6d8
commit 15377fb3a4

View File

@@ -360,7 +360,7 @@
Редактируем файл /etc/ssh/sshd_config:
<p align="center">
<img src="picture для варинта 2\ssh port.png" width="600" />
<img src="picture для варинта 2/ssh port.png" width="600" />
</p>
<p align="center">
@@ -1493,7 +1493,7 @@ htpasswd c /etc/nginx/.htpasswd WEB
>chmod 700 /etc/pki/CA/private
<p align="center">
<img src="picture для варинта 2\mkdir pki.png" width="600" />
<img src="picture для варинта 2/mkdir pki.png" width="600" />
</p>
Создайте корневой ключ и сертификат (RSA 4096, SHA256):
@@ -1506,7 +1506,7 @@ htpasswd c /etc/nginx/.htpasswd WEB
-subj "/CN=AU-TEAM Root CA"
<p align="center">
<img src="picture для варинта 2\koren certs.png" width="600" />
<img src="picture для варинта 2/koren certs.png" width="600" />
</p>
Шаг 2. Создайте CSR для веб-сервера
@@ -1514,7 +1514,7 @@ htpasswd c /etc/nginx/.htpasswd WEB
> openssl genrsa -out /etc/pki/CA/private/web.au-team.irpo.key 2048
<p align="center">
<img src="picture для варинта 2\ssl gen rsa web.png" width="600" />
<img src="picture для варинта 2/ssl gen rsa web.png" width="600" />
</p>
openssl req -new \
@@ -1523,7 +1523,7 @@ openssl req -new \
-subj "/CN=web.au-team.irpo"
<p align="center">
<img src="picture для варинта 2\ssl new web.png" width="600" />
<img src="picture для варинта 2/ssl new web.png" width="600" />
</p>
openssl genrsa -out /etc/pki/CA/private/docker.au-team.irpo.key 2048
@@ -1534,7 +1534,7 @@ openssl req -new \
-subj "/CN=docker.au-team.irpo"
<p align="center">
<img src="picture для варинта 2\ssl genrsa docker.png" width="600" />
<img src="picture для варинта 2/ssl genrsa docker.png" width="600" />
</p>
Шаг 3. Создайте конфигурационный файл для openssl ca
@@ -1542,13 +1542,13 @@ openssl req -new \
curl -o /etc/ssl/openssl-ca.cnf https://raw.githubusercontent.com/shiraorie/demo2026-1/main/files/openssl-gost.cnf
<p align="center">
<img src="picture для варинта 2\curl openssl.png" width="600" />
<img src="picture для варинта 2/curl openssl.png" width="600" />
</p>
Проверяем nano /etc/ssl/openssl-ca.cnf:
<p align="center">
<img src="picture для варинта 2\openssl-ca.cnf.png" width="600" />
<img src="picture для варинта 2/openssl-ca.cnf.png" width="600" />
</p>
Шаг 4. Подпишите сертификат