Установка ЦС (БД сетевая):
- Задать хосту имя (name.dc.dc) и сетевой адрес, внести данные в /etc/hosts
- В файле /etc/hosts добавить запись "127.0.0.1 ca_name.dc.dc ca_name", "127.0.0.1 va_name.dc.dc va", по которым мы будем открывать интерфейс на локальном браузере. ca_name/va_name не должны совпадать с name из шага 1. Запись "127.0.0.1 localhost.localdomain" закомментировать или удалить
- Подготовить хост для установка ЦС: установить JAVA 17 или выше, web-server, настроить их (см. инструкцию)
- Распаковать пакет AECA-CA, внести в файл config.sh необходимые сведения, включая инфо для доступа к сетевой БД.
- Произвести установку AECA-CA, инициализировать его с необходимыми значениями параметров.
- Создать кластер из ЦС по Руководству Администратора : клонировать ВМ с развернутым ЦС, указать ему свои hostname и сетевой адрес. Также повторить настройку из шага 2, с указанием других ca_name/va_name.
Установка ЦВ (на каждом хосте кластера ЦС):
- Остановить сервис ЦС, распаковать AECA-VA (установить пакет в систему)
- Установить компоненты окружения для ЦВ: java-11, СУБД (если локальная)
- Задать через команды update-alternative --config java/javac/javap использование java-11
- Внести в файл java.conf данные из команды - dirname $(dirname $(readlink -f $(which javac)))
- Добавить данные из шага 3 (dirname $(dirname $(readlink -f $(which javac)))) в файл wildfly standalone.conf
- Настроить config.sh, создать БД (локальную или сетевую), запустить установку ЦВ. Если параметры БД не дефолтные (размещение, имя пользователя, пароль, название БД), то в обязательном порядке вносим эти значения в файл /opt/aecaVa/env/cdp.env. БД у центров валидации НЕ ДОЛЖНЫ СОВПАДАТЬ! У каждого своя.
- Выполнить установку ЦВ, проверить доступность интерфейса.
- После установки ЦВ вернуть альтернативы на java-17.
- Запустить сервис ЦС
Создание кластера ЦВ (см. раздел 7.10.5.2 Руководства Администратора 2):
- В разделе "Центры Валидации" зарегистрировать на ЦС оба созданных центра валидациии. Просто добавить их так, как положено.
- В разделе "Центры Валидации-Точки распространения" создать кластер нужного типа. Задать ему нужный URL (адрес балансировщика, который будет раздавать CRL/DeltaCRL/AIA), в зависимости от назначения (типа) создаваемого кластера, добавить в него уже имеющие точки распространения (они будут предложены в мастере создания).
- Аналогично можно настроить кластер для OCSP. При регистрации (или после) ЦВ нужно выбрать создание OCSP сервиса, а далее так же добавить их в кластер с нужным URL.
Обязательные условия:
- У каждого ЦВ своя БД. Они не могут работать с одной базой
- Корректно настроен балансировщик. На нём заведены все необходимые URL, они работают.