Настройка проверки SSL-сертификатов
TL;DR. Управляйте проверкой SSL/TLS сертификатов при подключении PanDev Metrics к внешним и внутренним сервисам (Git-серверам, трекерам задач, вебхукам и почтовым серверам). Отключение проверки актуально для On-Premise контуров с самоподписанными сертификатами. Аудитория: администратор организации.
Перед началом работы
- Права администратора (Owner или Maintainer) в вашем пространстве PanDev Metrics
- Понимание архитектуры сертификатов в вашей организации (публичный доверенный CA или внутренний самоподписанный CA)
:::note Безопасность Рекомендуется держать проверку SSL-сертификатов включённой. Отключать валидацию следует только в изолированных тестовых контурах или защищённых корпоративных подсетях. :::
Шаг 1 — Перейдите в раздел настроек SSL
- Войдите в PanDev Metrics под учётной записью администратора.
- В боковом меню перейдите в Настройки (или Настройки организации).
- Выберите вкладку SSL.
Шаг 2 — Настройте режим проверки
| Параметр | По умолчанию | Описание |
|---|---|---|
| Включить проверку SSL-сертификатов | Включено | При включённом режиме PanDev Metrics проверяет всю цепочку сертификатов через доверенные центры сертификации. При отключении — допускаются самоподписанные и неподтверждённые сертификаты. |
- Включено (Рекомендуется для Продакшн): Защищает данные от атак типа Man-In-The-Middle (MITM) и подмены трафика при взаимодействии с GitLab, GitHub, Jira и другими сервисами.
- Отключено (Для On-Premise с Self-Signed сертификатами): Позволяет установить подключение к внутренним сервисам компании, если для них выпущен самоподписанный сертификат, не зарегистрированный в глобальных CA.
Шаг 3 — Сохраните изменения
- Переключите тумблер в нужное положение.
- Нажмите кнопку Сохранить внизу формы.
- Настройки вступают в силу немедленно для всех последующих синхронизаций и запросов — перезапуск сервера не требуется.
Устранение неполадок
Ошибка интеграции: «x509: certificate signed by unknown authority» или «UNABLE_TO_VERIFY_LEAF_SIGNATURE»
Сервер, к которому обращается PanDev Metrics, использует самоподписанный или корпоративный сертификат, отсутствующий в доверенном хранилище. Решения:
- Отключите проверку SSL в разделе Настройки → SSL.
- Либо добавьте корневой сертификат (Root CA) вашей компании в системное хранилище хоста с PanDev Metrics.
Влияет ли этот тумблер на расширения для браузера и плагины IDE?
Настройка в Настройки → SSL управляет только исходящими серверными подключениями PanDev Metrics. Для клиентских плагинов IDE и браузеров проверка сертификатов настраивается локально в параметрах соответствующего плагина.
Часто задаваемые вопросы
Означает ли отключение проверки SSL, что данные передаются открытым текстом?
Нет. Соединение по-прежнему шифруется по протоколу HTTPS/TLS; отключается только валидация издателя сертификата и соответствия доменного имени.
На какие интеграции распространяется эта настройка?
На все серверные интеграции: GitLab, GitHub Enterprise Server, Jira Server/Data Center, Bitbucket Server, YouTrack, S3/MinIO и Webhooks.