Собственные клиентские сертификаты
Cerebro Support avatar
Автор: Cerebro Support
Обновлено больше недели назад

Вы можете использовать собственные клиентские сертификаты для доступа к базе данных: неподписанные или подписанные не нами.

Чтобы ваши сотрудники и партнёры могли использовать ваш сертификат, вы должны поставлять им свои собственные файлы client[.pg].crt, client[.pg].key и ca.crt. Файлы должны быть в PEM формате. Как пример, вы можете посмотреть файлы, поставляемые нами. Они лежат в папке <Путь до Cerebro>/etc.

По умолчанию, Cerebro ищет файлы сертификата в пользовательской папке ($HOME/%APPDATA%)/cerebro и в папке <Путь до Cerebro>/etc. Сначала поиск осуществляется в папке ($HOME/%APPDATA%)/cerebro.

Внимание

В любой из этих папок должен находится только один набор файлов.

Если в вашей компании не требуется подключение к какой-либо иной базе данных Cerebro (например к партнёрской компании) кроме вашей, ваши сотрудники могут положить файлы сертификата в одну из приведённых директорий. Если же ваши сотрудники могут подключаться к другим базам данных или вы поставляете ключи вашим партнёрам, то они должны класть эти файлы к какую-нибудь другую папку, во избежание перезаписи существующих сертификатов. А в клиенте Cerebro, в окне Настройки подключения для вашей базы данных указать эту папку для поиска сертификата.

Для задания папки поиска сертификата требуется в окне логина нажать на ссылку Настройки подключения. В открывшемся окне, если требуется, добавьте новый набор настроек соединения (кнопка плюс). В разделе База данных включите галку Этот сервер требует защищенного соединения (SSL) и укажите папку для поиска сертификата, в которой лежат искомые файлы.

Нашли ответ на свой вопрос?