Установка сертификата(ов) издателя в контейнер WEB-Сервер-КС
Задача: cистемам, осуществляющим взаимодействие с ЕИС или ГИС «Независимый регистратор», необходимо обеспечить установку сертификата в используемом программном обеспечении.
Таким образом, требуется добавить указанные сертификаты в хранилище доверенных сертификатов контейнера WEB-Сервер-КС.
Данный скрипт также может быть использован для добавления в доверенные любых других валидных сертификатов, перед выполнением скрипта необходимо предварительно скопировать файлы сертификатов в каталог:
/opt/ca_to_wsks_install/certs
1. Скачайте и распакуйте архив с bash-скриптом
bash
wget -O /opt/ca_to_wsks_install.tar.gz https://keysystems.ru/files/web/Scripts/wsks/ca_to_wsks_install.tar.gz --no-check-certificate
tar -C /opt/ -xvf /opt/ca_to_wsks_install.tar.gz2. Подготовьте bash-скрипт
bash
chown root:root /opt/ca_to_wsks_install/ca_to_wsks_install.sh
chmod 770 /opt/ca_to_wsks_install/ca_to_wsks_install.s3. Запустите скрипт
bash
cd /opt/ca_to_wsks_install
bash /opt/ca_to_wsks_install/ca_to_wsks_install.sh4. Примечания
4.1. Если на хосте несколько контейнеров, то скрипт предложит выбор. Поддерживаются контейнеры:
- wsks-3.1.24;
- wsks-6.0.9;
- wsks-8.0;
- ПО контейнеризации Docker и Podman.

4.2. Скрипт необходимо запускать после пересоздания/обновления контейнера.