Перейти к основному содержимому
Версия: v2 (текущая)

Настройка проверки SSL-сертификатов

TL;DR. Управляйте проверкой SSL/TLS сертификатов при подключении PanDev Metrics к внешним и внутренним сервисам (Git-серверам, трекерам задач, вебхукам и почтовым серверам). Отключение проверки актуально для On-Premise контуров с самоподписанными сертификатами. Аудитория: администратор организации.

Перед началом работы

  • Права администратора (Owner или Maintainer) в вашем пространстве PanDev Metrics
  • Понимание архитектуры сертификатов в вашей организации (публичный доверенный CA или внутренний самоподписанный CA)

:::note Безопасность Рекомендуется держать проверку SSL-сертификатов включённой. Отключать валидацию следует только в изолированных тестовых контурах или защищённых корпоративных подсетях. :::

Шаг 1 — Перейдите в раздел настроек SSL

  1. Войдите в PanDev Metrics под учётной записью администратора.
  2. В боковом меню перейдите в Настройки (или Настройки организации).
  3. Выберите вкладку SSL.

Шаг 2 — Настройте режим проверки

ПараметрПо умолчаниюОписание
Включить проверку SSL-сертификатовВключеноПри включённом режиме PanDev Metrics проверяет всю цепочку сертификатов через доверенные центры сертификации. При отключении — допускаются самоподписанные и неподтверждённые сертификаты.
  • Включено (Рекомендуется для Продакшн): Защищает данные от атак типа Man-In-The-Middle (MITM) и подмены трафика при взаимодействии с GitLab, GitHub, Jira и другими сервисами.
  • Отключено (Для On-Premise с Self-Signed сертификатами): Позволяет установить подключение к внутренним сервисам компании, если для них выпущен самоподписанный сертификат, не зарегистрированный в глобальных CA.

Шаг 3 — Сохраните изменения

  1. Переключите тумблер в нужное положение.
  2. Нажмите кнопку Сохранить внизу формы.
  3. Настройки вступают в силу немедленно для всех последующих синхронизаций и запросов — перезапуск сервера не требуется.

Устранение неполадок

Ошибка интеграции: «x509: certificate signed by unknown authority» или «UNABLE_TO_VERIFY_LEAF_SIGNATURE»

Сервер, к которому обращается PanDev Metrics, использует самоподписанный или корпоративный сертификат, отсутствующий в доверенном хранилище. Решения:

  1. Отключите проверку SSL в разделе Настройки → SSL.
  2. Либо добавьте корневой сертификат (Root CA) вашей компании в системное хранилище хоста с PanDev Metrics.
Влияет ли этот тумблер на расширения для браузера и плагины IDE?

Настройка в Настройки → SSL управляет только исходящими серверными подключениями PanDev Metrics. Для клиентских плагинов IDE и браузеров проверка сертификатов настраивается локально в параметрах соответствующего плагина.

Часто задаваемые вопросы

Означает ли отключение проверки SSL, что данные передаются открытым текстом?

Нет. Соединение по-прежнему шифруется по протоколу HTTPS/TLS; отключается только валидация издателя сертификата и соответствия доменного имени.

На какие интеграции распространяется эта настройка?

На все серверные интеграции: GitLab, GitHub Enterprise Server, Jira Server/Data Center, Bitbucket Server, YouTrack, S3/MinIO и Webhooks.