Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2013-10-20 11:12:44

  karol - Użytkownik

karol
Użytkownik
Zarejestrowany: 2010-03-04

Certyfikat ssl dla lokalnego serwera

Witam,
w sieci lokalnej funkcjonuje serwer www, który serwuje strony tylko dla użytkowników lokalnych z zakresu 192.168.100.0/24. Polityka bezpieczeństwa wymusza stosowanie dodatkowego zabezpieczenia w postaci certyfikatu ssl. Niestety certyfikat jest nieważny/niepodpisany i przeglądarki klientów informują o tym fakcie przy każdej nadarzającej się okazji. Chcąc pozbyć się tego problemu wykupiłem certyfikat, zainstalowałem wszystko zgodnie z instrukcją i okazuje się, że niestety nic z tego ponieważ niezbędne dane do ukończenia procesu instalacji mogą być wysłane tylko na adres admin@moja.domena Wszystko się zgadza tylko co w przypadku kiedy rzeczowy serwer nie będzie nigdy podpięty do domeny i tym bardziej nie będzie świadczył usługi poczty ? Szanowni czy znacie jakieś sposoby ominięcia tego problemu?

Offline

 

#2  2013-10-20 14:38:58

  papaso - Nowy użytkownik

papaso
Nowy użytkownik
Zarejestrowany: 2012-12-03

Re: Certyfikat ssl dla lokalnego serwera

W  [url=https://www.gigaone.pl/]Gigaone[/url] możesz zweryfikować domenę poprzez umieszczenie specjalnego pliku na serwerze webowym. Nie jest potrzebny serwer pocztowy.

Offline

 

#3  2013-10-20 20:48:48

  karol - Użytkownik

karol
Użytkownik
Zarejestrowany: 2010-03-04

Re: Certyfikat ssl dla lokalnego serwera

Ok jeszcze jedno pytanie. Rozumiem, że każdy serwer który chce mieć potwierdzony certyfikat musi być podpięty do pełnej nazwy domenowej FQDN? Nawet jeśli komunikacja z nim odbywa się poprzez wpisanie adresu lokalnego IP serwera?

Offline

 

#4  2013-10-20 21:29:59

  uzytkownikubunt - Zbanowany

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: Certyfikat ssl dla lokalnego serwera

230

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 00:40:14)

Offline

 

#5  2013-10-20 22:06:34

  papaso - Nowy użytkownik

papaso
Nowy użytkownik
Zarejestrowany: 2012-12-03

Re: Certyfikat ssl dla lokalnego serwera

[quote=karol]Ok jeszcze jedno pytanie. Rozumiem, że każdy serwer który chce mieć potwierdzony certyfikat musi być podpięty do pełnej nazwy domenowej FQDN?[/quote]
Tak.

[quote=karol]Nawet jeśli komunikacja z nim odbywa się poprzez wpisanie adresu lokalnego IP serwera?[/quote]
I to musiałbyś zmienić, jeżeli chciałbyś używać podpisanego certyfikatu. Jeśli w klientach aktualnie podajesz jako nazwę hosta adres lokalnego IP, to przy podpisanym certyfikacie musiałbyś podawać w nazwie hosta FQDN, np. intranet.nazwa-domeny.pl. W lokalnym DNS-ie przypisujesz lokalny IP serwera na intranet.nazwa-domeny.pl i problem z głowy.
Jeśli komputerów jest stosunkowo mało to może wystarczy zainstalować własny CA na każdym z komputerów albo na stałe potwierdzić tożsamość certyfikatu? O ile to się uda na desktopie, to w urządzeniach mobilnych już niekoniecznie.

Jeśli komputerów i urządzeń mobilnych jest więcej i będą się zmieniały (dochodziły nowe), to przyszłościowo taniej wyjdzie zaiwestować w podpisany certyfikat SSL.

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)

[ Generated in 0.009 seconds, 10 queries executed ]

Informacje debugowania

Time (s) Query
0.00011 SET CHARSET latin2
0.00006 SET NAMES latin2
0.00132 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.142.136.210' WHERE u.id=1
0.00097 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.142.136.210', 1732400622)
0.00060 SELECT * FROM punbb_online WHERE logged<1732400322
0.00064 DELETE FROM punbb_online WHERE ident='3.12.34.192'
0.00059 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=24438 AND t.moved_to IS NULL
0.00005 SELECT search_for, replace_with FROM punbb_censoring
0.00186 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=24438 ORDER BY p.id LIMIT 0,25
0.00097 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=24438
Total query time: 0.00717 s