
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
30.10.2015, 12:31
|
|||
|---|---|---|---|
|
|||
Сертификат SSL |
|||
|
#18+
Вопрос такого характера. Сгенерировал ключ с помощью keytool. Настроил Tomcat. Вопрос можно как то сделать чтобы при открытии https://localhost:8443 открывался ресурс без предупреждения сертификата безопасности, и сделать как то чтобы не показывался порт. Заранее спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 12:31
|
|||
|---|---|---|---|
|
|||
Сертификат SSL |
|||
|
#18+
Само собой в локальной сети имеется ввиду ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 12:34
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
slavik_msc, при разработке он один раз показывается. Долее добавить исключения. Для юзверей надо сертиф не самоподписанный, а за деньги ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 12:35
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
slavik_mscСамо собой в локальной сети имеется ввиду админу скажи. Он в АД политики поправит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 12:49
|
|||
|---|---|---|---|
|
|||
Сертификат SSL |
|||
|
#18+
HTTPS порт имеет номер 443. Надо знать. 8443 это порт по-умолчанию в конфигурации Tomcat для разработки и тестирования. Чтобы не конфликтовать ни с кем. Если хочется поменять, conf/server.xml к вашим услугам. Ключ, который сгенерирован с помощью keytool будет всегда выдавать предупреждение в браузере. Эти ключи называются само-подписаными. Предупреждения не будет только для ключей выданных сертифицированными компаниями. Такие ключи покупаются и привязываются к имени домена. Для localhost будет таки предупреждение. Возможно, есть вариант убрать предупреждение, установив сертификат в браузер. Но это надо разбираться с настройками конкретного браузера и тем как именно он валидирует SSL сертификаты. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 12:50
|
|||
|---|---|---|---|
|
|||
Сертификат SSL |
|||
|
#18+
slavik_mscСамо собой в локальной сети имеется ввиду "Само собой", мы даже и подумать не могли иначе. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 12:56
|
|||
|---|---|---|---|
|
|||
Сертификат SSL |
|||
|
#18+
Blazkowicz, Спасибо за развернутый ответ, а допустим если есть сеть из 30 компьютеров чтобы вот у каждого при первом запуске этого ресурса не указывалось предупреждения сертификата безопасности, никак самоподписанный нельзя использовать? Или все равно надо регистрировать в УЦ и добавлять в truststore? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 13:00
|
|||
|---|---|---|---|
|
|||
Сертификат SSL |
|||
|
#18+
slavik_mscСпасибо за развернутый ответ, а допустим если есть сеть из 30 компьютеров чтобы вот у каждого при первом запуске этого ресурса не указывалось предупреждения сертификата безопасности, никак самоподписанный нельзя использовать? Или все равно надо регистрировать в УЦ и добавлять в truststore? Перенастроить всем браузеры. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 13:01
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
уже можно https://letsencrypt.org/ и самоподписные без предупреждения. вроди их корневой кто то из intermediate подписал. я правда еще не попробовал. wosign еще на пару лет хватит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 13:15
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
llemingя правда еще не попробовал. у меня не получилось. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 13:17
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
slavik_msc, я своему админу доверяю. Иначе зачем тебе SSL? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 13:29
|
|||
|---|---|---|---|
|
|||
Сертификат SSL |
|||
|
#18+
Petro123, да чтобы тупо пароль не перехватился, и другие данные за границей контролируемой зоны ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 13:31
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
slavik_mscPetro123, да чтобы тупо пароль не перехватился, и другие данные за границей контролируемой зоны )) в локалке враги? И есть что терять? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 13:33
|
|||
|---|---|---|---|
|
|||
Сертификат SSL |
|||
|
#18+
Petro123, Локалка может выходить за пределы одного здания например. Хочется сделать по правильному просто. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 13:41
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
slavik_mscPetro123, Локалка может выходить за пределы одного здания например. Хочется сделать по правильному просто. Я говорил: 1 - admin 2 - AD ты ноль внимания. Смахивает на велосипед. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 13:58
|
|||
|---|---|---|---|
|
|||
Сертификат SSL |
|||
|
#18+
Petro123, Да я учел, тут АД не подходит некоторые в рабочей группе ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 14:12
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
llemingуже можно https://letsencrypt.org/ и самоподписные без предупреждения. вроди их корневой кто то из intermediate подписал. я правда еще не попробовал. wosign еще на пару лет хватит. StartSSL тоже дают бесплатно. Себя подписал ими. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 14:53
|
|||
|---|---|---|---|
|
|||
Сертификат SSL |
|||
|
#18+
wadman, Коротко если каков там процесс? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 14:57
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
slavik_mscКоротко если каков там процесс? Как-то там настолько все было очевидно, что ничего толком не запомнил. Описание процесса тогда читал тут http://habrahabr.ru/post/127643/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 15:56
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
wadmanslavik_mscКоротко если каков там процесс? Как-то там настолько все было очевидно, что ничего толком не запомнил. Описание процесса тогда читал тут http://habrahabr.ru/post/127643/ да ниха там не очевидно. выдают сертфикат который надо установить в браузер чтобы получить доступ к их админке. Причем это этап идет с нехилым интеравалом (у меня в 3 дня) причем это для некомменческого использования и могут еще и отказать. Потом еще раз запрашивать сертификат опять ждать. Но к тому времени начинаешь путаться где какой сертификат. тут все проще https://buy.wosign.com/free/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 16:42
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
llemingу меня в 3 дня Все сделал в течение дня. llemingвыдают сертфикат который надо установить в браузер чтобы получить доступ к их админке. Надежный способ идентификации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 16:46
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
wadman, ну, кому что надо. Обычно наоборот. Сбербанк подтверждает что он - сбербанк. И на клиента ставить ничего не надо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 18:46
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
Petro123Обычно наоборот. Сбербанк подтверждает что он - сбербанк. И на клиента ставить ничего не надо. Собственно потому и поставил сертификат, который признается клиентским ПО без лишних телодвижений. Не совсем понял, почему это сообщение было адресовано ко мне, но так... На всякий случай. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 18:59
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
wadmanНе совсем понял, почему это сообщение было адресовано ко мне мож перепутал. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
30.10.2015, 19:56
|
|||
|---|---|---|---|
Сертификат SSL |
|||
|
#18+
Petro123wadmanНе совсем понял, почему это сообщение было адресовано ко мне мож перепутал. Удачи! Скорее всего потому, что wadmanllemingвыдают сертфикат который надо установить в браузер чтобы получить доступ к их админке. Надежный способ идентификации. Дак этот момент касается только владельца домена/сервера. Клиенты об этом вряд-ли узнают. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&mobile=1&tid=2124733]: |
0ms |
get settings: |
10ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
186ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
78ms |
get tp. blocked users: |
1ms |
| others: | 241ms |
| total: | 558ms |

| 0 / 0 |
