|
|
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
Вопрос такого характера. Сгенерировал ключ с помощью keytool. Настроил Tomcat. Вопрос можно как то сделать чтобы при открытии https://localhost:8443 открывался ресурс без предупреждения сертификата безопасности, и сделать как то чтобы не показывался порт. Заранее спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 12:31 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
Само собой в локальной сети имеется ввиду ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 12:31 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
slavik_msc, при разработке он один раз показывается. Долее добавить исключения. Для юзверей надо сертиф не самоподписанный, а за деньги ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 12:34 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
slavik_mscСамо собой в локальной сети имеется ввиду админу скажи. Он в АД политики поправит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 12:35 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
HTTPS порт имеет номер 443. Надо знать. 8443 это порт по-умолчанию в конфигурации Tomcat для разработки и тестирования. Чтобы не конфликтовать ни с кем. Если хочется поменять, conf/server.xml к вашим услугам. Ключ, который сгенерирован с помощью keytool будет всегда выдавать предупреждение в браузере. Эти ключи называются само-подписаными. Предупреждения не будет только для ключей выданных сертифицированными компаниями. Такие ключи покупаются и привязываются к имени домена. Для localhost будет таки предупреждение. Возможно, есть вариант убрать предупреждение, установив сертификат в браузер. Но это надо разбираться с настройками конкретного браузера и тем как именно он валидирует SSL сертификаты. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 12:49 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
slavik_mscСамо собой в локальной сети имеется ввиду "Само собой", мы даже и подумать не могли иначе. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 12:50 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, Спасибо за развернутый ответ, а допустим если есть сеть из 30 компьютеров чтобы вот у каждого при первом запуске этого ресурса не указывалось предупреждения сертификата безопасности, никак самоподписанный нельзя использовать? Или все равно надо регистрировать в УЦ и добавлять в truststore? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 12:56 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
slavik_mscСпасибо за развернутый ответ, а допустим если есть сеть из 30 компьютеров чтобы вот у каждого при первом запуске этого ресурса не указывалось предупреждения сертификата безопасности, никак самоподписанный нельзя использовать? Или все равно надо регистрировать в УЦ и добавлять в truststore? Перенастроить всем браузеры. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 13:00 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
уже можно https://letsencrypt.org/ и самоподписные без предупреждения. вроди их корневой кто то из intermediate подписал. я правда еще не попробовал. wosign еще на пару лет хватит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 13:01 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
llemingя правда еще не попробовал. у меня не получилось. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 13:15 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
slavik_msc, я своему админу доверяю. Иначе зачем тебе SSL? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 13:17 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
Petro123, да чтобы тупо пароль не перехватился, и другие данные за границей контролируемой зоны ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 13:29 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
slavik_mscPetro123, да чтобы тупо пароль не перехватился, и другие данные за границей контролируемой зоны )) в локалке враги? И есть что терять? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 13:31 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
Petro123, Локалка может выходить за пределы одного здания например. Хочется сделать по правильному просто. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 13:33 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
slavik_mscPetro123, Локалка может выходить за пределы одного здания например. Хочется сделать по правильному просто. Я говорил: 1 - admin 2 - AD ты ноль внимания. Смахивает на велосипед. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 13:41 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
Petro123, Да я учел, тут АД не подходит некоторые в рабочей группе ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 13:58 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
llemingуже можно https://letsencrypt.org/ и самоподписные без предупреждения. вроди их корневой кто то из intermediate подписал. я правда еще не попробовал. wosign еще на пару лет хватит. StartSSL тоже дают бесплатно. Себя подписал ими. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 14:12 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
wadman, Коротко если каков там процесс? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 14:53 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
slavik_mscКоротко если каков там процесс? Как-то там настолько все было очевидно, что ничего толком не запомнил. Описание процесса тогда читал тут http://habrahabr.ru/post/127643/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 14:57 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
wadmanslavik_mscКоротко если каков там процесс? Как-то там настолько все было очевидно, что ничего толком не запомнил. Описание процесса тогда читал тут http://habrahabr.ru/post/127643/ да ниха там не очевидно. выдают сертфикат который надо установить в браузер чтобы получить доступ к их админке. Причем это этап идет с нехилым интеравалом (у меня в 3 дня) причем это для некомменческого использования и могут еще и отказать. Потом еще раз запрашивать сертификат опять ждать. Но к тому времени начинаешь путаться где какой сертификат. тут все проще https://buy.wosign.com/free/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 15:56 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
llemingу меня в 3 дня Все сделал в течение дня. llemingвыдают сертфикат который надо установить в браузер чтобы получить доступ к их админке. Надежный способ идентификации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 16:42 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
wadman, ну, кому что надо. Обычно наоборот. Сбербанк подтверждает что он - сбербанк. И на клиента ставить ничего не надо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 16:46 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
Petro123Обычно наоборот. Сбербанк подтверждает что он - сбербанк. И на клиента ставить ничего не надо. Собственно потому и поставил сертификат, который признается клиентским ПО без лишних телодвижений. Не совсем понял, почему это сообщение было адресовано ко мне, но так... На всякий случай. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 18:46 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
wadmanНе совсем понял, почему это сообщение было адресовано ко мне мож перепутал. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 18:59 |
|
||
|
Сертификат SSL
|
|||
|---|---|---|---|
|
#18+
Petro123wadmanНе совсем понял, почему это сообщение было адресовано ко мне мож перепутал. Удачи! Скорее всего потому, что wadmanllemingвыдают сертфикат который надо установить в браузер чтобы получить доступ к их админке. Надежный способ идентификации. Дак этот момент касается только владельца домена/сервера. Клиенты об этом вряд-ли узнают. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2015, 19:56 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=39091357&tid=2124733]: |
0ms |
get settings: |
7ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
68ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
| others: | 232ms |
| total: | 390ms |

| 0 / 0 |
