Для корректной работы системы по протоколу HTTPS при первом запуске ПО генерирует 2 сертификата:
Корневой сертификат необходимо установить вручную на каждом компьютере-клиенте, который будет подключаться к ПО по протоколу HTTPS. Во время работы система периодически проверяет срок действия рабочего сертификата и если до его окончания остается менее 10 дней - автоматически перевыпускает его.
В ПО «UniServer AUTO» реализовано 2 способа выпуска рабочего сертификата:
Для корректной работы ПО по протоколу HTTPS необходимо использовать ОС Windows Vista и выше.
После сохранения файла и перезапуска сервера будут сгенерированы корневой и рабочий сертификаты. Корневой сертификат необходимо вручную установить на каждом компьютере-клиенте, который будет подключаться к ПО по протоколу HTTPS.
Можно использовать собственный сервер Windows Server Active Directory Certificate Services через промежуточную службу https://github.com/glatzert/ACME-Server-ACDS либо сервис letsencrypt.org
После сохранения файла и перезапуска сервера будут сгенерированы корневой и рабочий сертификаты. Корневой сертификат необходимо вручную установить на каждом компьютере-клиенте, который будет подключаться к ПО по протоколу HTTPS.
Файл корневого сертификата rootca.ctr можно двумя способами:
Для установки сертификата выполните следующие действия:
На этом установка корневого сертификата завершена. Так же сертификат можно установить с помощью утилиты certmgr.exe из Windows SDK (https://developer.microsoft.com/en-us/windows/downloads/windows-sdk/) Команда для установки
certmgr.exe /add rootca.crt /s /r localMachine root /all