Обновить README.md
This commit is contained in:
16
README.md
16
README.md
@@ -360,7 +360,7 @@
|
||||
Редактируем файл /etc/ssh/sshd_config:
|
||||
|
||||
<p align="center">
|
||||
<img src="picture для варинта 2\ssh port.png" width="600" />
|
||||
<img src="picture для варинта 2/ssh port.png" width="600" />
|
||||
</p>
|
||||
|
||||
<p align="center">
|
||||
@@ -1493,7 +1493,7 @@ htpasswd –c /etc/nginx/.htpasswd WEB
|
||||
>chmod 700 /etc/pki/CA/private
|
||||
|
||||
<p align="center">
|
||||
<img src="picture для варинта 2\mkdir pki.png" width="600" />
|
||||
<img src="picture для варинта 2/mkdir pki.png" width="600" />
|
||||
</p>
|
||||
|
||||
Создайте корневой ключ и сертификат (RSA 4096, SHA256):
|
||||
@@ -1506,7 +1506,7 @@ htpasswd –c /etc/nginx/.htpasswd WEB
|
||||
-subj "/CN=AU-TEAM Root CA"
|
||||
|
||||
<p align="center">
|
||||
<img src="picture для варинта 2\koren certs.png" width="600" />
|
||||
<img src="picture для варинта 2/koren certs.png" width="600" />
|
||||
</p>
|
||||
|
||||
Шаг 2. Создайте CSR для веб-сервера
|
||||
@@ -1514,7 +1514,7 @@ htpasswd –c /etc/nginx/.htpasswd WEB
|
||||
> openssl genrsa -out /etc/pki/CA/private/web.au-team.irpo.key 2048
|
||||
|
||||
<p align="center">
|
||||
<img src="picture для варинта 2\ssl gen rsa web.png" width="600" />
|
||||
<img src="picture для варинта 2/ssl gen rsa web.png" width="600" />
|
||||
</p>
|
||||
|
||||
openssl req -new \
|
||||
@@ -1523,7 +1523,7 @@ openssl req -new \
|
||||
-subj "/CN=web.au-team.irpo"
|
||||
|
||||
<p align="center">
|
||||
<img src="picture для варинта 2\ssl new web.png" width="600" />
|
||||
<img src="picture для варинта 2/ssl new web.png" width="600" />
|
||||
</p>
|
||||
|
||||
openssl genrsa -out /etc/pki/CA/private/docker.au-team.irpo.key 2048
|
||||
@@ -1534,7 +1534,7 @@ openssl req -new \
|
||||
-subj "/CN=docker.au-team.irpo"
|
||||
|
||||
<p align="center">
|
||||
<img src="picture для варинта 2\ssl genrsa docker.png" width="600" />
|
||||
<img src="picture для варинта 2/ssl genrsa docker.png" width="600" />
|
||||
</p>
|
||||
|
||||
Шаг 3. Создайте конфигурационный файл для openssl ca
|
||||
@@ -1542,13 +1542,13 @@ openssl req -new \
|
||||
curl -o /etc/ssl/openssl-ca.cnf https://raw.githubusercontent.com/shiraorie/demo2026-1/main/files/openssl-gost.cnf
|
||||
|
||||
<p align="center">
|
||||
<img src="picture для варинта 2\curl openssl.png" width="600" />
|
||||
<img src="picture для варинта 2/curl openssl.png" width="600" />
|
||||
</p>
|
||||
|
||||
Проверяем nano /etc/ssl/openssl-ca.cnf:
|
||||
|
||||
<p align="center">
|
||||
<img src="picture для варинта 2\openssl-ca.cnf.png" width="600" />
|
||||
<img src="picture для варинта 2/openssl-ca.cnf.png" width="600" />
|
||||
</p>
|
||||
|
||||
Шаг 4. Подпишите сертификат
|
||||
|
||||
Reference in New Issue
Block a user