Сертификаты ssl – Инструкция по эксплуатации Acronis Backup & Recovery 11.5 Advanced Server SBS Edition

Страница 342

Advertising
background image

342

Copyright © Acronis International GmbH, 2002-2012

Укажите порт в файле /etc/Acronis/Policies/Agent.config. Перезапустите демон acronis_agent.

Настройка порта в среде загрузки

При создании загрузочного носителя Acronis можно заранее настроить сетевой порт, который будет
использоваться загрузочным агентом Acronis Backup & Recovery 11.5. Можно выбрать один из
следующих вариантов:

Порт по умолчанию (9876)

Текущий используемый порт

Новый порт (введите номер порта)

Если порт не был настроен заранее, агент использует номер порта по умолчанию.

13.1.3.5. Сертификаты SSL

Компоненты Acronis Backup & Recovery 11.5 используют сертификаты SSL для безопасной проверки
подлинности.

Сертификаты SSL для компонентов бывают двух типов.

Самозаверяющие сертификаты — например сертификаты, автоматически создаваемые при
установке компонента Acronis.

Несамозаверяющие сертификаты — сертификаты, выдаваемые независимым центром
сертификации (CA), например публичным центром VeriSign

®

или Thawte™, или центром

сертификации вашей организации.

Путь к сертификату

Все компоненты Acronis, установленные на машине, если они работают как серверное приложение,
используют сертификат SSL, который называется сертификатом сервера.

В Windows путь к сертификату и имя файла сертификата сервера указаны в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Acronis\Encryption\Server. Путь по умолчанию:

для 32-разрядных версий Windows: %CommonProgramFiles%\Acronis\Agent

для 64-разрядных версий Windows: %CommonProgramFiles(x86)%\AcronisAgent

У самозаверяющих сертификатов для будущей идентификации хоста используется отпечаток
сертификата (называемый также контрольной или хэш-суммой). Если клиент уже подключался к серверу
с самозаверяющим сертификатом и пытается снова установить связь, сервер проверяет, тот ли это самый
отпечаток сертификата.

Самозаверяющие сертификаты

На машинах с ОС Windows, если в папке сертификатов нет сертификата сервера, самозаверяющий
сертификат сервера создается автоматически и устанавливается при установке любых компонентов
Acronis, кроме консоли управления Acronis Backup & Recovery 11.5.

Если машина переименована после создания самозаверяющего сертификата, использовать этот
сертификат невозможно и необходимо создать новый.

Как создать самозаверяющий сертификат

1. Войдите в систему с учетной записью члена группы администраторов.
2. В меню Пуск выберите команду Выполнить и введите: cmd
3. Выполните следующую команду (обратите внимание на кавычки):

для 32-разрядной версии Windows:
"%CommonProgramFiles%\Acronis\Utils\acroniscert" --reinstall

Advertising