Size: a a a

DevOps — русскоговорящее сообщество

2020 August 06

AR

Andrey RRR in DevOps — русскоговорящее сообщество
Lev Shagalov
У нас ПО для закрытой сети (оффлайн). Еще и санкционное. Но для работы нужен HTTPS, хром требует, ну и вообще.

Как я понимаю - надо выпустить самоподписной сертификат (еще и с san). Это у меня получилось, но только на одно доменное имя.

А эти доменные имена у нас пляшут. Выпускать сертификаты то не проблема, но их же надо добавлять на локальные компы. Головняк.

А можно сделать один самопальный самоподписной сертификат, а-ля корневой и раздать его всем? А к нему уже выпускать дополнительные и с ними хостить сайты. Чтобы клиенты получив по HTTPS подсертификат сравнили его с установленным корневым и было ок.
Это решается через групповые политики
источник

LS

Lev Shagalov in DevOps — русскоговорящее сообщество
Ivan
Если не ошибаюсь у клиентов тоже должен быть этот CA в браузере, Без этого также будет ругаться на самоподписанный
Ну так я об этом и говорю.
Можно ли сделать основной сертификат и к нему выпускать дополнительные? А основной раздать ОДИН раз.
источник

AR

Andrey RRR in DevOps — русскоговорящее сообщество
Если компьютеры в домене
источник

LS

Lev Shagalov in DevOps — русскоговорящее сообщество
Andrey RRR
Это решается через групповые политики
Линукс, андроид, макось. BOYD иногда
источник

AR

Andrey RRR in DevOps — русскоговорящее сообщество
Lev Shagalov
Линукс, андроид, макось. BOYD иногда
rsync-ать?
источник

AR

Andrey RRR in DevOps — русскоговорящее сообщество
Через крон
источник

LS

Lev Shagalov in DevOps — русскоговорящее сообщество
Да что рсинкать то? )))
Раздать один корневой сертификат можно?
источник

AM

Alexander Morozov in DevOps — русскоговорящее сообщество
Lev Shagalov
Ну так я об этом и говорю.
Можно ли сделать основной сертификат и к нему выпускать дополнительные? А основной раздать ОДИН раз.
Можно. Но не все браузеры соглашаются его признавать безоговорочно.
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
Lev Shagalov
Ну так я об этом и говорю.
Можно ли сделать основной сертификат и к нему выпускать дополнительные? А основной раздать ОДИН раз.
только так и можно)
источник

AR

Andrey RRR in DevOps — русскоговорящее сообщество
Lev Shagalov
Да что рсинкать то? )))
Раздать один корневой сертификат можно?
Ты должен его импортировать
источник

LS

Lev Shagalov in DevOps — русскоговорящее сообщество
Alexander Morozov
Можно. Но не все браузеры соглашаются его признавать безоговорочно.
Ну так если в систему принудительно поставить?
источник

MP

Mikhail Pilinoha in DevOps — русскоговорящее сообщество
Lev Shagalov
Линукс, андроид, макось. BOYD иногда
Виндофобия? ;-)
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
Andrey RRR
Ты должен его импортировать
обычно корневой приезжает когда в домен входишь или типа того
источник

AR

Andrey RRR in DevOps — русскоговорящее сообщество
nikoinlove 🐈
обычно корневой приезжает когда в домен входишь или типа того
У него линупсы
источник

LS

Lev Shagalov in DevOps — русскоговорящее сообщество
Mikhail Pilinoha
Виндофобия? ;-)
Санккии. Ну и стоить будет лямы.
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
ну тогда в дистрибутив запихать)
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
у нас виндомаки получали автоматом а линуксоидам просто мануал был
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
кто не хотел страдал
источник

MP

Mikhail Pilinoha in DevOps — русскоговорящее сообщество
То, что описано, решается инфраструктурой открытого ключа. Заводишь удостоверяющий центр. Он и будет корневым сертификатом
источник

AR

Andrey RRR in DevOps — русскоговорящее сообщество
У меня просто винда у всех
источник