Stosowanie certyfikatu wydanego przez zaufany podmiot certyfikujący

Wymagania wstępne

  • Plik certyfikatu (w formacie .pem)
  • Plik z kluczem prywatnym certyfikatu (zwykle w formacie .key)
  • [Jeśli klucz jest chroniony hasłem] Hasło klucza prywatnego
Wszystkie aliasy serwera zarządzania muszą być uwzględnione w certyfikacie jako alternatywne nazwy podmiotu (Subject Alternative Name, SAN).

Aby skonfigurować ustawienia certyfikatu SSL

  1. Skopiuj pliki certyfikatu i klucza prywatnego na komputer, na którym działa serwer zarządzania.
  2. Na tym komputerze otwórz w edytorze tekstowym następujący plik konfiguracyjny:

    • W systemie Windows: %ProgramData%\Acronis\ApiGateway\api_gateway.json
    • W systemie Linux: /var/lib/Acronis/ApiGateway/api_gateway.json
  3. Odszukaj następującą sekcję:

    "tls": {
        "cert_file": "cert.pem",
        "key_file": "key.pem",
        "passphrase": "",
  4. W cudzysłowie w wierszu "cert_file" podaj pełną ścieżkę do pliku certyfikatu.

    Na przykład:

    • Windows (zwróć uwagę na ukośniki):

      "cert_file": "C:/certificate/local-domain.ams.pem"
    • Linux:

      "cert_file": "/home/user/local-domain.ams.pem"
  5. W cudzysłowie w wierszu "key_file" podaj pełną ścieżkę do pliku klucza prywatnego.

    Na przykład:

    • Windows (zwróć uwagę na ukośniki):

      "key_file": "C:/certificate/private.key"
    • Linux:

      "key_file": "/home/user/private.key"
  6. [Jeśli plik jest chroniony hasłem] W cudzysłowie w wierszu "passphrase" podaj hasło.

    Na przykład:

    "passphrase": "my_password"

    Jeśli w pliku konfiguracyjnym api_gateway.json nie ma wiersza "passphrase": "",, dodaj go ręcznie.

    Na przykład:

    "tls": {
        "cert_file": "C:/certificate/local-domain.ams.pem",
        "key_file": "C:/certificate/private.key",
        "passphrase": "my_password",
    }
  7. Zapisz plik api_gateway.json.

    Pilnuj się, aby nie usunąć przypadkowo żadnych przecinków, nawiasów ani cudzysłowów w pliku konfiguracyjnym.

  8. Uruchom ponownie usługę Acronis Service Manager Service zgodnie z poniższym opisem.

Aby uruchomić ponownie usługę Acronis Service Manager Service

W systemie Windows

  1. W menu Start kliknij Uruchom, a następnie wpisz: cmd.
  2. Kliknij OK.
  3. Uruchom następujące polecenia:

    net stop asm
    net start asm

W systemie Linux

  1. Otwórz Terminal.
  2. W dowolnym katalogu uruchom następujące polecenie:

    sudo service acronis_asm restart