В веб-интерфейсе KUMA вы можете скачать следующие CA-сертификаты:
Сертификат требуется для проверки подлинности API-сервера, обслуживающего публичное API KUMA. Также вы можете использовать этот сертификат при импорте данных из отчетов MaxPatrol.
Этот сертификат вы также можете изменить, если хотите использовать сертификат и ключ своей компании вместо самоподписанного сертификата веб-консоли.
В случае установки с сервисом Ядра KUMA в кластере Raft без использования балансировщика, вы можете скачать CA-сертификат REST API на любом узле, но защищенное соединение будет возможно только с узлом с core-1. На остальных узлах будет возвращаться ошибка. Если вы хотите заходить с одним сертификатом на все узлы кластера Raft напрямую без использования балансировщика, при генерации сертификата вы можете указать в поле Subject Alternative Names (SAN) FQDN всех узлов с сервисом Ядра KUMA в кластере Raft.
Сертификат требуется для проверки подлинности при подключении источников журналов к пассивным коллекторам с использованием TLS, но без указания собственного сертификата.
Чтобы скачать CA-сертификат:
Сертификат сохраняется в папку загрузки, настроенную в вашем браузере.