{"meta":{"title":"Настройки сети для GitHub Copilot","intro":"Вы можете подключиться через GitHub Copilot прокси-сервер HTTP и использовать пользовательские сертификаты.","product":"GitHub Copilot","breadcrumbs":[{"href":"/ru/copilot","title":"GitHub Copilot"},{"href":"/ru/copilot/concepts","title":"Основные понятия"},{"href":"/ru/copilot/concepts/network-settings","title":"Параметры сети"}],"documentType":"article"},"body":"# Настройки сети для GitHub Copilot\n\nВы можете подключиться через GitHub Copilot прокси-сервер HTTP и использовать пользовательские сертификаты.\n\nПараметры сети, позволяющие GitHub Copilot подключаться через GitHub прокси-сервер HTTP и использовать пользовательские сертификаты.\n\n## Параметры прокси-сервера для Copilot\n\nПо умолчанию Copilot подключается к GitHubсерверу непосредственно из среды через безопасное подключение HTTPS. Вам не обязательно нужно настроить дополнительные параметры сети для использования Copilot.\n\nНекоторые сети используют прокси-сервер HTTP для перехвата интернет-трафика перед отправкой его в предполагаемое расположение. Компании часто используют HTTP-прокси для обнаружения подозрительного трафика или ограничения содержимого, входящего в свои сети. Если вы работаете в корпоративной сети, может потребоваться настроить Copilot подключение через HTTP-прокси.\n\n> \\[!NOTE] Администратор прокси-сервера или брандмауэра также должен настроить параметры сети для Copilot работы должным образом. См. [Ссылка на список разрешений Copilot](/ru/copilot/reference/copilot-allowlist-reference).\n\nCopilot поддерживает базовые настройки прокси-сервера HTTP. Если необходимо пройти проверку подлинности на прокси-сервере, Copilot поддерживает обычную проверку подлинности или проверку подлинности с помощью Kerberos. Если начинается URL-адрес `https://`прокси-сервера, прокси-сервер в настоящее время не поддерживается.\n\nЕсли прокси-сервер не настроен непосредственно в редакторе, проверяет, Copilot задан ли URL-адрес прокси-сервера в любой из следующих переменных среды, перечисленных от самого высокого до низкого приоритета.\n\n* `HTTPS_PROXY`\n* `https_proxy`\n* `HTTP_PROXY`\n* `http_proxy`\n\n> \\[!NOTE] Для хранения URL-адреса стандартного HTTP-прокси можно использовать любую из этих переменных. В стандартном использовании `http` и `https` части этих переменных ссылаются на тип выполняемого запроса, а не URL-адрес самого прокси-сервера.\n> Copilot не следует этому соглашению и использует URL-адрес, хранящийся в переменной с наивысшим приоритетом в качестве прокси-сервера для HTTP-запросов и HTTPS.\n\n### Проверка подлинности с помощью Kerberos\n\nKerberos — это протокол проверки подлинности, позволяющий пользователям и службам доказать свою личность друг другу. Когда пользователь успешно аутентифицируется, сервис аутентификации предоставляет ему тикет, который даёт ему access к сервису на определённый период. Администраторы сети могут предпочесть Kerberos базовой проверке подлинности, так как она более безопасна и не требует отправки незашифрованных учетных данных.\n\nGitHub Copilot поддерживает проверку подлинности на прокси-сервере с помощью Kerberos. Чтобы использовать Kerberos, необходимо иметь соответствующую библиотеку krb5 для вашей операционной системы, установленной на компьютере, и активный билет для службы прокси-сервера (создается вручную с `kinit` помощью команды или другого приложения). Вы можете использовать `klist` команду, чтобы проверить, есть ли у вас запрос на прокси-службу.\n\nKerberos использует имя субъекта-службы (SPN) для уникальной идентификации экземпляра службы. По умолчанию имя субъекта-службы является производным от URL-адреса прокси-сервера. Например, если URL-адрес прокси-сервера имеет значение `http://proxy.example.com:3128`, имя субъекта-службы — `HTTP/proxy.example.com`это .\n\nЕсли имя субъекта-службы по умолчанию не является правильным для прокси-сервера, вы можете переопределить имя участника-службы в VS Code и в jetBrains IDEs. В настоящее время невозможно переопределить имя Visual Studioсубъекта-службы по умолчанию. Однако можно использовать переменную `AGENT_KERBEROS_SERVICE_PRINCIPAL` среды для переопределения имени субъекта-службы для VS Code и идентификаторов idEs JetBrains.\n\n## Пользовательские сертификаты\n\nCopilot может считывать пользовательские SSL-сертификаты, установленные на компьютере пользователя. Это позволяет идентифицировать прокси-сервер как целевого получателя безопасного Copilotподключения, чтобы можно было проверить сетевой трафик. Без пользовательского сертификата прокси-сервер HTTP можно использовать для мониторинга, маршрутизации и завершения Copilotподключения, но не для проверки содержимого трафика.\n\nCopilot считывает сертификаты из хранилища доверия операционной системы. Он также считывает дополнительные сертификаты из файла, указанного стандартной переменной `NODE_EXTRA_CA_CERTS`среды Node.js. Дополнительные сведения см. в [документации](https://nodejs.org/docs/latest-v18.x/api/cli.html#node_extra_ca_certsfile) по Node.js.\n\nCopilot может считывать сертификаты независимо от того, настроен ли прокси-сервер непосредственно на компьютере пользователя. Это позволяет Copilot поддерживать такие настройки, как прозрачные прокси-серверы или Zscaler.\n\n## Следующие шаги\n\nЧтобы узнать, как настроить сетевые настройки в вашем редакторе, см. [Настройка сетевых настроек для GitHub Copilot](/ru/copilot/how-tos/configure-personal-settings/configure-network-settings)."}