Сертификаты ssl – Инструкция по эксплуатации Acronis Backup & Recovery 11.5 Advanced Server SBS Edition
Страница 342
342
Copyright © Acronis International GmbH, 2002-2012
Укажите порт в файле /etc/Acronis/Policies/Agent.config. Перезапустите демон acronis_agent.
Настройка порта в среде загрузки
При создании загрузочного носителя Acronis можно заранее настроить сетевой порт, который будет
использоваться загрузочным агентом Acronis Backup & Recovery 11.5. Можно выбрать один из
следующих вариантов:
Порт по умолчанию (9876)
Текущий используемый порт
Новый порт (введите номер порта)
Если порт не был настроен заранее, агент использует номер порта по умолчанию.
13.1.3.5. Сертификаты SSL
Компоненты Acronis Backup & Recovery 11.5 используют сертификаты SSL для безопасной проверки
подлинности.
Сертификаты SSL для компонентов бывают двух типов.
Самозаверяющие сертификаты — например сертификаты, автоматически создаваемые при
установке компонента Acronis.
Несамозаверяющие сертификаты — сертификаты, выдаваемые независимым центром
сертификации (CA), например публичным центром VeriSign
®
или Thawte™, или центром
сертификации вашей организации.
Путь к сертификату
Все компоненты Acronis, установленные на машине, если они работают как серверное приложение,
используют сертификат SSL, который называется сертификатом сервера.
В Windows путь к сертификату и имя файла сертификата сервера указаны в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Acronis\Encryption\Server. Путь по умолчанию:
для 32-разрядных версий Windows: %CommonProgramFiles%\Acronis\Agent
для 64-разрядных версий Windows: %CommonProgramFiles(x86)%\AcronisAgent
У самозаверяющих сертификатов для будущей идентификации хоста используется отпечаток
сертификата (называемый также контрольной или хэш-суммой). Если клиент уже подключался к серверу
с самозаверяющим сертификатом и пытается снова установить связь, сервер проверяет, тот ли это самый
отпечаток сертификата.
Самозаверяющие сертификаты
На машинах с ОС Windows, если в папке сертификатов нет сертификата сервера, самозаверяющий
сертификат сервера создается автоматически и устанавливается при установке любых компонентов
Acronis, кроме консоли управления Acronis Backup & Recovery 11.5.
Если машина переименована после создания самозаверяющего сертификата, использовать этот
сертификат невозможно и необходимо создать новый.
Как создать самозаверяющий сертификат
1. Войдите в систему с учетной записью члена группы администраторов.
2. В меню Пуск выберите команду Выполнить и введите: cmd
3. Выполните следующую команду (обратите внимание на кавычки):
для 32-разрядной версии Windows:
"%CommonProgramFiles%\Acronis\Utils\acroniscert" --reinstall