将 Apstra 服务器上的 SSL 证书替换为自签名证书
首次启动 Apstra 服务器时,系统会自动生成一个唯一的自签名证书并将其存储在 Apstra 服务器上(/user/root/etc/aos/nginx.conf.d (nginx.crt是 Web 服务器的公钥,nginx.key也是私钥)。该证书用于对 Apstra 服务器和 REST API 进行加密。它不适用于任何内部设备-服务器连接。由于备份系统时不会保留 HTTPS 证书,因此必须手动备份etc/aos文件夹。我们支持并建议替换默认的 SSL 证书。
该目录 /user/root/etc/aos/nginx.conf.d 包含实际文件和可写文件 nginx.crt , nginx.key 并且在就地升级中保留。此目录是 /etc/aos/nginx.conf.d 只读的,因为它是只读根文件系统的一部分。此目录包含指向可变目录中文件的符号链接:
root@aos-server:/user/root/etc/aos/nginx.conf.d # ls -l /etc/aos/nginx.conf.d total 28 -rw-r--r-- 1 root root 483 Jul 6 13:08 default.extra lrwxrwxrwx 1 root root 41 Jul 6 13:08 extra.lnk -> /user/root/etc/aos/nginx.conf.d/extra.lnk -rw-r--r-- 1 root root 257 Jul 6 12:49 fips.extra -rw-r--r-- 1 root root 18639 Jul 6 12:49 nginx.conf lrwxrwxrwx 1 root root 41 Jul 6 13:08 nginx.crt -> /user/root/etc/aos/nginx.conf.d/nginx.crt lrwxrwxrwx 1 root root 41 Jul 6 13:08 nginx.key -> /user/root/etc/aos/nginx.conf.d/nginx.key
通过更新中的符号链接目标 /user/root/etc/aos/nginx.conf.d,然后重新启动 aos_nginx_1 容器, nginx 按照符号链接 user/root/etc/aos/nginx.conf.d/nginx.(crt|key) 找到用户已安装和/或生成的新证书和密钥文件。