powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Сертификат SSL
25 сообщений из 26, страница 1 из 2
Сертификат SSL
    #39090967
slavik_msc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вопрос такого характера.
Сгенерировал ключ с помощью keytool.
Настроил Tomcat.

Вопрос можно как то сделать чтобы при открытии https://localhost:8443 открывался ресурс без предупреждения сертификата безопасности, и сделать как то чтобы не показывался порт.

Заранее спасибо!
...
Рейтинг: 0 / 0
Сертификат SSL
    #39090970
slavik_msc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Само собой в локальной сети имеется ввиду
...
Рейтинг: 0 / 0
Сертификат SSL
    #39090975
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
slavik_msc,
при разработке он один раз показывается. Долее добавить исключения. Для юзверей надо сертиф не самоподписанный, а за деньги
...
Рейтинг: 0 / 0
Сертификат SSL
    #39090978
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
slavik_mscСамо собой в локальной сети имеется ввиду
админу скажи. Он в АД политики поправит
...
Рейтинг: 0 / 0
Сертификат SSL
    #39090998
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HTTPS порт имеет номер 443. Надо знать. 8443 это порт по-умолчанию в конфигурации Tomcat для разработки и тестирования. Чтобы не конфликтовать ни с кем. Если хочется поменять, conf/server.xml к вашим услугам.

Ключ, который сгенерирован с помощью keytool будет всегда выдавать предупреждение в браузере. Эти ключи называются само-подписаными. Предупреждения не будет только для ключей выданных сертифицированными компаниями. Такие ключи покупаются и привязываются к имени домена. Для localhost будет таки предупреждение.

Возможно, есть вариант убрать предупреждение, установив сертификат в браузер. Но это надо разбираться с настройками конкретного браузера и тем как именно он валидирует SSL сертификаты.
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091000
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
slavik_mscСамо собой в локальной сети имеется ввиду
"Само собой", мы даже и подумать не могли иначе. :)
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091013
slavik_msc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Blazkowicz,

Спасибо за развернутый ответ, а допустим если есть сеть из 30 компьютеров чтобы вот у каждого при первом запуске этого ресурса не указывалось предупреждения сертификата безопасности, никак самоподписанный нельзя использовать?

Или все равно надо регистрировать в УЦ и добавлять в truststore?
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091018
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
slavik_mscСпасибо за развернутый ответ, а допустим если есть сеть из 30 компьютеров чтобы вот у каждого при первом запуске этого ресурса не указывалось предупреждения сертификата безопасности, никак самоподписанный нельзя использовать?
Или все равно надо регистрировать в УЦ и добавлять в truststore?
Перенастроить всем браузеры.
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091022
lleming
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
уже можно https://letsencrypt.org/ и самоподписные без предупреждения.
вроди их корневой кто то из intermediate подписал.

я правда еще не попробовал.
wosign еще на пару лет хватит.
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091043
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
llemingя правда еще не попробовал.
у меня не получилось.
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091048
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
slavik_msc,
я своему админу доверяю. Иначе зачем тебе SSL?
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091068
slavik_msc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123,

да чтобы тупо пароль не перехватился, и другие данные за границей контролируемой зоны
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091073
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
slavik_mscPetro123,
да чтобы тупо пароль не перехватился, и другие данные за границей контролируемой зоны
)) в локалке враги? И есть что терять?
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091077
slavik_msc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123,

Локалка может выходить за пределы одного здания например.
Хочется сделать по правильному просто.
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091090
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
slavik_mscPetro123,
Локалка может выходить за пределы одного здания например.
Хочется сделать по правильному просто.
Я говорил:
1 - admin
2 - AD
ты ноль внимания. Смахивает на велосипед.
Удачи!
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091118
slavik_msc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123,

Да я учел, тут АД не подходит некоторые в рабочей группе
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091137
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
llemingуже можно https://letsencrypt.org/ и самоподписные без предупреждения.
вроди их корневой кто то из intermediate подписал.

я правда еще не попробовал.
wosign еще на пару лет хватит.
StartSSL тоже дают бесплатно. Себя подписал ими.
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091198
slavik_msc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wadman,

Коротко если каков там процесс?
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091209
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
slavik_mscКоротко если каков там процесс?
Как-то там настолько все было очевидно, что ничего толком не запомнил.
Описание процесса тогда читал тут http://habrahabr.ru/post/127643/
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091290
lleming
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wadmanslavik_mscКоротко если каков там процесс?
Как-то там настолько все было очевидно, что ничего толком не запомнил.
Описание процесса тогда читал тут http://habrahabr.ru/post/127643/

да ниха там не очевидно. выдают сертфикат который надо установить в браузер чтобы получить доступ к их админке. Причем это этап идет с нехилым интеравалом (у меня в 3 дня) причем это для некомменческого использования и могут еще и отказать. Потом еще раз запрашивать сертификат опять ждать. Но к тому времени начинаешь путаться где какой сертификат.

тут все проще
https://buy.wosign.com/free/
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091353
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
llemingу меня в 3 дня
Все сделал в течение дня.
llemingвыдают сертфикат который надо установить в браузер чтобы получить доступ к их админке.
Надежный способ идентификации.
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091357
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wadman,
ну, кому что надо.
Обычно наоборот. Сбербанк подтверждает что он - сбербанк. И на клиента ставить ничего не надо.
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091500
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Обычно наоборот. Сбербанк подтверждает что он - сбербанк. И на клиента ставить ничего не надо.
Собственно потому и поставил сертификат, который признается клиентским ПО без лишних телодвижений.
Не совсем понял, почему это сообщение было адресовано ко мне, но так... На всякий случай. :)
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091510
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wadmanНе совсем понял, почему это сообщение было адресовано ко мне
мож перепутал. Удачи!
...
Рейтинг: 0 / 0
Сертификат SSL
    #39091545
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123wadmanНе совсем понял, почему это сообщение было адресовано ко мне
мож перепутал. Удачи!
Скорее всего потому, что
wadmanllemingвыдают сертфикат который надо установить в браузер чтобы получить доступ к их админке.
Надежный способ идентификации.
Дак этот момент касается только владельца домена/сервера. Клиенты об этом вряд-ли узнают. :)
...
Рейтинг: 0 / 0
25 сообщений из 26, страница 1 из 2
Форумы / Java [игнор отключен] [закрыт для гостей] / Сертификат SSL
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]