Просмотр Исходного

{tip}{*}Время выполнения инструкции*: до 5 минут, перезапуск base должен выполнять не более минуты, перезапуск nginx - 5-10 секунд{tip}
{toc}

h3. Описание

В Carbon Billing есть возможность настроить доступ по https в администраторский интерфейс (кнопка "Войти через SSL"):

!Screenshot_20190118_153059.png|border=0,width=450!

h3. Необходимые файлы

Чтобы добавить сертификат SSL для входа на биллинг по https, необходимы файлы сертификата и ключа:
* *server.crt* \- публичный сертификат
* *server.key* \- приватный ключ
* *server.pem* \- сертификат и ключ в одном файле. Если файла server.pem нет, то можно сохранить пару *server.crt* и *server.key* в формате *.pem*:
{code}
-----BEGIN RSA PRIVATE KEY-----
............................................................
-----END RSA PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
............................................................
-----END CERTIFICATE-----
{code}

{warning:title=Все три файла должны быть обязательно!}В платформе PL51 и приложениях на её основе используются различные веб-сервера и базовый софт, именно для них требуется один и тот же сертификат в нескольких форматах.{warning}

h3. Настройка

Чтобы настроить сертификаты для доступа в веб-интерфейс биллинга по https, необходимо:
# Скопировать данные файлы в каталог:
{panel}
/mnt/var/app/auth/var/cfg/cert/
{panel}
# Перезапустить контейнер base:
{code}
/app/base/service restart
{code}
# Перезапустить веб-сервер в контейнере asr_billing:
{code}
chroot /app/asr_billing/ service nginx restart
{code}
# Перезапустить веб-сервер в контейнере auth:
{code}
chroot /app/auth/ service nginx restart
{code}