Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 December 08

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav
Использовать внутренний сертификат для внутренних пользователей нельзя, правильно я понимаю?
Неправильно понимаете. Конечно же можно. Можно даже самоподписной
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Виктор Бутолин
Раздвоение личности😱
источник

АП

Алексей Подчуфаров... in UCСhat-Exchange, Skype, Office 365 and whitespace...
DMitriy
Правильные  делают отдельные имена для разных сервисов (mapi, smtp, pop3 и т.д.), и не настраивают ничего по именам самих серверов
Причём если организация большая то в имени прописывают регион и сервис.
источник

АП

Алексей Подчуфаров... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav
Использовать внутренний сертификат для внутренних пользователей нельзя, правильно я понимаю?
Можно. Главное чтобы ему внутренние клиенты доверяли.
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Алексей Подчуфаров
Причём если организация большая то в имени прописывают регион и сервис.
А если совсем большая, то используют геобалансировку 😁
источник

АП

Алексей Подчуфаров... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
А если совсем большая, то используют геобалансировку 😁
👍
источник

S

Stanislav in UCСhat-Exchange, Skype, Office 365 and whitespace...
На haproxy в таком случае должно быть два сертификата - публичный и внутренний?
источник

S

Stanislav in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
А если совсем большая, то используют геобалансировку 😁
Планируется использовать отдельные external url для каждой площадки.
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav
На haproxy в таком случае должно быть два сертификата - публичный и внутренний?
Смотрите документацию
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav
Планируется использовать отдельные external url для каждой площадки.
Сильно рекомендую preferred architecture прочитать. Там есть и про сертификаты и про правильный выбор доменных имён
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
В процессе эксплуатации такие вещи может быть очень сложно поменять.
источник

АП

Алексей Подчуфаров... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav
На haproxy в таком случае должно быть два сертификата - публичный и внутренний?
А вы внутренних клиентов тоже через haproxy пускаете?

Насколько я помню, happoxy вообще пофиг что за ним сервис с непонятным самоподписанным или ещё каким сертификатом. Но я последний раз это шатал больше года назад и в не проде.
источник

АП

Алексей Подчуфаров... in UCСhat-Exchange, Skype, Office 365 and whitespace...
А вообще, где то под рукой есть конфиг haproxy, где он ппосто пробрасывает запросы на backend. А выпуск сертов с let's encrypt делается на бекенде.
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Алексей Подчуфаров
А вообще, где то под рукой есть конфиг haproxy, где он ппосто пробрасывает запросы на backend. А выпуск сертов с let's encrypt делается на бекенде.
Вот это вредный совет. Так делать надо, только если понимаешь, что делаешь 😁
источник

S

Stanislav in UCСhat-Exchange, Skype, Office 365 and whitespace...
Алексей Подчуфаров
А вы внутренних клиентов тоже через haproxy пускаете?

Насколько я помню, happoxy вообще пофиг что за ним сервис с непонятным самоподписанным или ещё каким сертификатом. Но я последний раз это шатал больше года назад и в не проде.
Рассматриваем вариант dns балансировать внутренних клиентов, либо и внутренних и внешних haproxy. В организации Exchange только планируется к внедрению(миграция с Lotus)
источник

S

Stanislav in UCСhat-Exchange, Skype, Office 365 and whitespace...
Алексей Подчуфаров
А вообще, где то под рукой есть конфиг haproxy, где он ппосто пробрасывает запросы на backend. А выпуск сертов с let's encrypt делается на бекенде.
А как между серверами «передавать» сертификат?
источник

АП

Алексей Подчуфаров... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Вот это вредный совет. Так делать надо, только если понимаешь, что делаешь 😁
Согласен. Но вариант рабочий. Я даже разобрался как это работает пока из кучи примеров создать свой
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav
А как между серверами «передавать» сертификат?
"передавать" это что? Открытую часть с ключем распространять по серверам или что-то с клиентскими сессиями?
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Алексей Подчуфаров
Согласен. Но вариант рабочий. Я даже разобрался как это работает пока из кучи примеров создать свой
Есть у меня большое подозрение, что оно работать будет только с одним сервером
источник

АП

Алексей Подчуфаров... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav
А как между серверами «передавать» сертификат?
Ну как говорит @StasB тут надо понимать как это работает. А вообще когда работает winacme на винте остаётся копия pfx. Только надо знать где смотреть :-) но за такие советы меня любой нормальный безопасник должен расстрелять.
источник