Обновить README.md
This commit is contained in:
16
README.md
16
README.md
@@ -360,7 +360,7 @@
|
|||||||
Редактируем файл /etc/ssh/sshd_config:
|
Редактируем файл /etc/ssh/sshd_config:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\ssh port.png" width="600" />
|
<img src="picture для варинта 2/ssh port.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
@@ -1493,7 +1493,7 @@ htpasswd –c /etc/nginx/.htpasswd WEB
|
|||||||
>chmod 700 /etc/pki/CA/private
|
>chmod 700 /etc/pki/CA/private
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\mkdir pki.png" width="600" />
|
<img src="picture для варинта 2/mkdir pki.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Создайте корневой ключ и сертификат (RSA 4096, SHA256):
|
Создайте корневой ключ и сертификат (RSA 4096, SHA256):
|
||||||
@@ -1506,7 +1506,7 @@ htpasswd –c /etc/nginx/.htpasswd WEB
|
|||||||
-subj "/CN=AU-TEAM Root CA"
|
-subj "/CN=AU-TEAM Root CA"
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\koren certs.png" width="600" />
|
<img src="picture для варинта 2/koren certs.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Шаг 2. Создайте CSR для веб-сервера
|
Шаг 2. Создайте CSR для веб-сервера
|
||||||
@@ -1514,7 +1514,7 @@ htpasswd –c /etc/nginx/.htpasswd WEB
|
|||||||
> openssl genrsa -out /etc/pki/CA/private/web.au-team.irpo.key 2048
|
> openssl genrsa -out /etc/pki/CA/private/web.au-team.irpo.key 2048
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\ssl gen rsa web.png" width="600" />
|
<img src="picture для варинта 2/ssl gen rsa web.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
openssl req -new \
|
openssl req -new \
|
||||||
@@ -1523,7 +1523,7 @@ openssl req -new \
|
|||||||
-subj "/CN=web.au-team.irpo"
|
-subj "/CN=web.au-team.irpo"
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\ssl new web.png" width="600" />
|
<img src="picture для варинта 2/ssl new web.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
openssl genrsa -out /etc/pki/CA/private/docker.au-team.irpo.key 2048
|
openssl genrsa -out /etc/pki/CA/private/docker.au-team.irpo.key 2048
|
||||||
@@ -1534,7 +1534,7 @@ openssl req -new \
|
|||||||
-subj "/CN=docker.au-team.irpo"
|
-subj "/CN=docker.au-team.irpo"
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\ssl genrsa docker.png" width="600" />
|
<img src="picture для варинта 2/ssl genrsa docker.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Шаг 3. Создайте конфигурационный файл для openssl ca
|
Шаг 3. Создайте конфигурационный файл для openssl ca
|
||||||
@@ -1542,13 +1542,13 @@ openssl req -new \
|
|||||||
curl -o /etc/ssl/openssl-ca.cnf https://raw.githubusercontent.com/shiraorie/demo2026-1/main/files/openssl-gost.cnf
|
curl -o /etc/ssl/openssl-ca.cnf https://raw.githubusercontent.com/shiraorie/demo2026-1/main/files/openssl-gost.cnf
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\curl openssl.png" width="600" />
|
<img src="picture для варинта 2/curl openssl.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Проверяем nano /etc/ssl/openssl-ca.cnf:
|
Проверяем nano /etc/ssl/openssl-ca.cnf:
|
||||||
|
|
||||||
<p align="center">
|
<p align="center">
|
||||||
<img src="picture для варинта 2\openssl-ca.cnf.png" width="600" />
|
<img src="picture для варинта 2/openssl-ca.cnf.png" width="600" />
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Шаг 4. Подпишите сертификат
|
Шаг 4. Подпишите сертификат
|
||||||
|
|||||||
Reference in New Issue
Block a user