[comment]: # translation:outdated

[comment]: # ({ef4f3c90-6cfe5a3b})
# 2 Kriptogrāfija

[comment]: # ({/ef4f3c90-6cfe5a3b})

[comment]: # ({0f9857da-4b448800})
#### Pārskats

Šajā sadaļā ir apkopota paraugprakse drošai kriptogrāfijas iestatīšanai.

[comment]: # ({/0f9857da-4b448800})

[comment]: # ({369e2c77-f8f5054e})
#### SSL iestatīšana Zabbix lietotāja saskarnei

Sistēmās, kuru pamatā ir RHEL, instalējiet `mod_ssl` pakotni:

```bash
dnf install mod_ssl
```

Izveidojiet direktoriju SSL atslēgām:

```bash
mkdir -p /etc/httpd/ssl/private
chmod 700 /etc/httpd/ssl/private
```

Izveidojiet SSL sertifikātu:

```bash
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/httpd/ssl/private/apache-selfsigned.key -out /etc/httpd/ssl/apache-selfsigned.crt
```

Atbilstoši aizpildiet uzvednēs prasīto informāciju.
Svarīgākā rinda ir tā, kurā tiek pieprasīts `Common Name`.
Jums jāievada domēna nosaukums, kuru vēlaties saistīt ar savu serveri.
Ja jums nav domēna nosaukuma, tā vietā varat ievadīt publisko IP adresi.

```ini
Country Name (2 letter code) [XX]:
State or Province Name (full name) []:
Locality Name (eg, city) [Default City]:
Organization Name (eg, company) [Default Company Ltd]:
Organizational Unit Name (eg, section) []:
Common Name (eg, your name or your server's hostname) []:example.com
Email Address []:
```

Rediģējiet Apache SSL konfigurācijas failu (`/etc/httpd/conf.d/ssl.conf`):

```ini
DocumentRoot "/usr/share/zabbix"
ServerName example.com:443
SSLCertificateFile /etc/httpd/ssl/apache-selfsigned.crt
SSLCertificateKeyFile /etc/httpd/ssl/private/apache-selfsigned.key
```

Lai piemērotu izmaiņas, restartējiet Apache servisu:

```bash
systemctl restart httpd.service
```

[comment]: # ({/369e2c77-f8f5054e})
