Настройка защищенного подключения к Шлюзу

Начиная с Termidesk VDI версии 6.1 компонент «Шлюз» (пакет termidesk-gateway) не входит в основную поставку. Для замены «Шлюза» следует использовать программу для электронной вычислительной машины «Балансировщик нагрузки Термидеск Коннект» (Termidesk Connect) с лицензией Termidesk Connect Basic.

Для настройки защищенного подключения к Шлюзу нужно:

  • скопировать закрытый ключ формата .key и сертификат формата .pem в каталог /etc/termidesk:

sudo cp /etc/ssl/private/ssl-cert-snakeoil.key /etc/termidesk/
sudo cp /etc/ssl/certs/ssl-cert-snakeoil.pem /etc/termidesk/
  • назначить права по использованию ключа и сертификата пользователю termidesk-gateway:

sudo chown termidesk-gateway:termidesk-gateway /etc/termidesk/ssl-cert-snakeoil.*
  • предоставить права на чтение ключа и сертификата:

sudo chmod 640 /etc/termidesk/ssl-cert-snakeoil.key
sudo chmod 644 /etc/termidesk/ssl-cert-snakeoil.pem
  • отредактировать файл /etc/termidesk/gateway.yaml, указав пути к файлам ключа и сертификата в параметрах key и cert:

_val0: &sslprof0
  key: ${sslKey:/etc/termidesk/ssl-cert-snakeoil.key}
  cert: ${sslCert:/etc/termidesk/ssl-cert-snakeoil.pem}
  • выполнить перезагрузку службы:

sudo systemctl restart termidesk-gateway.service