Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Nedenstående tabel beskriver de påkrævede certifikater - yderligere beskrivelse findes i EAS Driftsvejledning.

ServiceStiBeskrivelse
EAS-Ingress-Nginx

/etc/ssl/server.crt

TLS Servercertifikat for EAS servicen 
EAS-Ingress-Nginx

/etc/ssl/server.key

Privatnøgle for TLS Servercertifikat for EAS servicen
EAS-Ingress-Nginx

/etc/ssl/ehmi-ca.pem

Udstedende CA for det klientcertifikat der anvendes ved kald mod EAS servicen
EAS-Egress-Nginx

/etc/ssl/ehmi-auth/client.crt:

Klientcertifikat der anvendes ved kald mod Keycloak servicen
EAS-Egress-Nginx

/etc/ssl/ehmi-auth/client.key

Privatnøgle for klientcertifikat der anvendes ved kald mod Keycloak servicen
EAS-Egress-Nginx

/etc/ssl/ehmi-eer/client.crt

Klientcertifikat der anvendes ved kald mod EER servicen
EAS-Egress-Nginx

/etc/ssl/ehmi-eer/client.key

Privatnøgle for klientcertifikat der anvendes ved kald mod EER servicen
EAS-Egress-Nginx

/etc/ssl/certs/ca-certificates.crt

 

CA Bundle for TLS servercertifikat for både Keycloak og EER Servicen.
Note: Hvis ikke angivet, anvendes standard CA-bundle i Linux.

SLA logning

Da NSP SLA-logning i skrivende stund ikke virker med Java 21, er der lavet en primitiv form for SLA-logning i stedet. Der logges tidsforbrug for hver af integrationerne, og skelnes mellem succesfulde og fejlede kald. Fx logges der følgende for et succesfuldt kald til SORES:

...