powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Oracle [игнор отключен] [закрыт для гостей] / EMCC 13.2 + Chrome 60+
11 сообщений из 11, страница 1 из 1
EMCC 13.2 + Chrome 60+
    #39638501
KoTTT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Версии эдак с 60ой хром что-то там ужесточил в плане секьюрити, в итоге веб-морда EMCC перестала открываться совсем. Раньше хоть ругалась, но открыть можно было. Сейчас открывается, например, в опере, но ругается на сертификат. Сертификат самодельный самоподписанный при установке ЕМ.
Что там нужно подкрутить, чтобы обратно заработало?
...
Рейтинг: 0 / 0
EMCC 13.2 + Chrome 60+
    #39638510
Тролин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В доверенные узлы добавлял?
...
Рейтинг: 0 / 0
EMCC 13.2 + Chrome 60+
    #39638512
KoTTT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, везде добавил.
Если смотреть на сам сертификат, то он показывается как корректный.
...
Рейтинг: 0 / 0
EMCC 13.2 + Chrome 60+
    #39638533
Мутаген
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
использовать кодовое слово thisisunsafe

поменять сертификат на соответвующий требованиям времени: чтоб алгоритм был не SHA1 и subjectAlternativeName выставлен. Про EMCC не скажу, а в DBconsole 11.2 я это однажды сделал, но пришлось повозиться и родные тулзы оказались бесполезны.
...
Рейтинг: 0 / 0
EMCC 13.2 + Chrome 60+
    #39638548
KoTTT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сертификат точно не SHA1, в 13.2 таких уже не делают. Единственный найденный документ на MOS ссылается вообще на доку по 12.1.

Код: plsql
1.
2.
3.
4.
select sign_alg, key_strength, ssl_protocol from sysman.mgmt_oms_console_sec_info;
SIGN_ALG	KEY_STRENGTH	SSL_PROTOCOL
--------	------------	------------
sha512  	1024        	TLSv1.1
...
Рейтинг: 0 / 0
EMCC 13.2 + Chrome 60+
    #39638551
KoTTT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Т.е., если я правильно понял, будет лучше подсунуть ОЕМу сторонний правильно сгенерированный сертификат, а не мучаться дальше с его самодельным?
...
Рейтинг: 0 / 0
EMCC 13.2 + Chrome 60+
    #39638552
Мутаген
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
я бы еще посмотрел явно на сертификат, кто знает чего у OMS в базе записано.

С помощью openssl s_client -connect <сервер>:<порт> подключиться, строки c BEGIN CERT.. до END CERT.. записать в <файлик> и затем в выводе команды openssl x509 -in <файлик> -noout -text посмотреть на алгоритм и что Subject Alternative Name есть.
...
Рейтинг: 0 / 0
EMCC 13.2 + Chrome 60+
    #39638560
KoTTT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В выводе openssl x509 -in... есть sha512WithRSAEncryption и никаких упоминаний о Subject Alternative Name.
...
Рейтинг: 0 / 0
EMCC 13.2 + Chrome 60+
    #39638635
KoTTT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Судя по "Support for SAN (Subject Alternative Name) for WebLogic Server SSL Certificates (Doc ID 1075505.1)", нужно пропатчить WLS, а потом сгенерировать правильный сертификат. Буду разбираться.
...
Рейтинг: 0 / 0
EMCC 13.2 + Chrome 60+
    #39639160
xxxkms
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Необязательно. SAN можно вкорячить в любом сертификат (csr) когда будете его подписывать.
...
Рейтинг: 0 / 0
EMCC 13.2 + Chrome 60+
    #39641659
KoTTT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну да, в итоге сделали CSR с SAN, потом подписанный сертификат через java keystore пропихнули в wallet и отдали в ЕМ console. Сертификат светится зеленым, все браузеры довольны, хром в том числе.
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / Oracle [игнор отключен] [закрыт для гостей] / EMCC 13.2 + Chrome 60+
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]