KIS EMIAC GATE SRV — различия между версиями

Материал из ИбисоПедии
Перейти к: навигация, поиск
 
(не показаны 2 промежуточные версии этого же участника)
Строка 21: Строка 21:
 
;настройки для всех прокси (если в секции отдельного прокси добавить эти параметры то они будут актуальными для этого прокси)
 
;настройки для всех прокси (если в секции отдельного прокси добавить эти параметры то они будут актуальными для этого прокси)
 
[GLOBAL]
 
[GLOBAL]
;таймаут в миллисекундах
+
;таймаут в миллисекундах
 
+
proxy_timeout=20000
proxy_timeout=20000
+
proxy_cert_name=proxy.crt
 
+
proxy_ca_cert_name=proxy_ca.crt
proxy_cert_name=proxy.crt
+
proxy_key_name=proxy.key
 
 
proxy_ca_cert_name=proxy_ca.crt
 
 
 
proxy_key_name=proxy.key
 
 
 
  
 
;секций отдельного прокси (может быть несколько, сколько секций столько и прокси будет инициализировано) !!! Названия секций должны быть уникальными !!!
 
;секций отдельного прокси (может быть несколько, сколько секций столько и прокси будет инициализировано) !!! Названия секций должны быть уникальными !!!
 
[Test]
 
[Test]
;порт на котором слушает прокси сервер !!! для каждой секции должен быть уникальным !!!
+
;порт на котором слушает прокси сервер !!! для каждой секции должен быть уникальным !!!
proxy_port=8085
+
proxy_port=8085
 
+
;тип сертификата который нужно импортировать в PEM (поддерживается пока только p12)
;тип сертификата который нужно импортировать в PEM (поддерживается пока только p12)
+
import_cert_type=p12
 
+
;имя сертификата который нужно импортировать в PEM
import_cert_type=p12
+
import_cert_name=SKLIF_Test.p12
 
+
;пароль сертификата необходимый при импорте в PEM
;имя сертификата который нужно импортировать в PEM
+
import_cert_inpass=rlbCdcIO
 
 
import_cert_name=SKLIF_Test.p12
 
 
 
;пароль сертификата необходимый при импорте в PEM
 
 
 
import_cert_inpass=rlbCdcIO
 
 
 
  
 
;пример настроек следующего прокси
 
;пример настроек следующего прокси
 
[Product]
 
[Product]
proxy_port=8086
+
proxy_port=8086
import_cert_type=p12
+
import_cert_type=p12
import_cert_name=SKLIF_Test.p12
+
import_cert_name=SKLIF_Test.p12
import_cert_inpass=rlbCdcIO
+
import_cert_inpass=rlbCdcIO
  
 
;пример настроек прокси не использующий сертификаты
 
;пример настроек прокси не использующий сертификаты
 
[HTTP]
 
[HTTP]
proxy_port=8080
+
proxy_port=8080
proxy_cert_name=
+
proxy_cert_name=
proxy_ca_cert_name=
+
proxy_ca_cert_name=
proxy_key_name=
+
proxy_key_name=
import_cert_type=
+
import_cert_type=
import_cert_name=
+
import_cert_name=
import_cert_inpass=
+
import_cert_inpass=
  
 
= Обновление =
 
= Обновление =
  
 
1. Остановить службу
 
1. Остановить службу
 +
 
2. Запустить службу
 
2. Запустить службу
  

Текущая версия на 10:59, 29 октября 2020

Назначение

Служба выполняет роль proxy сервера. Получает запросы от клиентов в локальной сети и переадресовывает их сервисам simi с нужным сертификатом.

Состав

  • kis_emiac_gate_srv.exe - файл службы Win32
  • kis_emiac_gate.ini - настройки proxy сервера службы

Установка

1. Запустить kis_emiac_gate_srv.exe /install

2. Запустить службу kis_emiac_gate

Настройка

файл kis_emiac_gate.ini

настройки для всех прокси (если в секции отдельного прокси добавить эти параметры то они будут актуальными для этого прокси)

[GLOBAL]

;таймаут в миллисекундах
proxy_timeout=20000
proxy_cert_name=proxy.crt
proxy_ca_cert_name=proxy_ca.crt
proxy_key_name=proxy.key
секций отдельного прокси (может быть несколько, сколько секций столько и прокси будет инициализировано) !!! Названия секций должны быть уникальными !!!

[Test]

;порт на котором слушает прокси сервер !!! для каждой секции должен быть уникальным !!!
proxy_port=8085
;тип сертификата который нужно импортировать в PEM (поддерживается пока только p12)
import_cert_type=p12
;имя сертификата который нужно импортировать в PEM
import_cert_name=SKLIF_Test.p12
;пароль сертификата необходимый при импорте в PEM
import_cert_inpass=rlbCdcIO
пример настроек следующего прокси

[Product]

proxy_port=8086
import_cert_type=p12
import_cert_name=SKLIF_Test.p12
import_cert_inpass=rlbCdcIO
пример настроек прокси не использующий сертификаты

[HTTP]

proxy_port=8080
proxy_cert_name=
proxy_ca_cert_name=
proxy_key_name=
import_cert_type=
import_cert_name=
import_cert_inpass=

Обновление

1. Остановить службу

2. Запустить службу

Мониторинг

Папка LOG