Создание и экспорт служебных ключей

Инструкция по созданию служебных ключей

Служебные ключи (Service keys) включают в себя ключи защиты сессии и синхронизации ключей. Служебные ключи являются обязательными для работы кластера и публикации Конфигурации. Без экспорта данных ключей на Узлы NGate работа шлюза будет не возможна.

  1. Подключитесь консольно к СУ NGate.
  2. Авторизуйтесь в системе под суперпользователем root.
  3. Запустите программу ng-certcfg.
  4. Убедитесь в наличии внешней гаммы с длиной, достаточной для генерации не менее четырёх ключей. Если длины гаммы не достаточно, создайте или загрузите гамму:
    Work with internal MC service > External Gamma > Import / Generate > 4
  5. Подключите и примонтируйте внешний носитель к СУ.
  6. Создайте Служебные ключи:
    Service keys management > Generate.
  7. Экспортируйте Служебные ключи на внешний носитель:
    Service keys management > Export to flash.
  8. Подключите и примонтируйте внешний носитель с экспортированными ключами к Узлу NGate.
  9. Подключитесь консольно к Узлу NGate.
  10. Авторизуйтесь в системе под суперпользователем root.
  11. Запустите программу ng-certcfg.
  12. Импортируйте Служебные ключи с внешнего носителя на Узел NGate:
    Service keys management > Import from flash.
  13. Действия в шагах 8 ‒ 12 данной процедуры повторите для всех Узлов NGate в Кластере.