Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
w sieci lokalnej funkcjonuje serwer www, który serwuje strony tylko dla użytkowników lokalnych z zakresu 192.168.100.0/24. Polityka bezpieczeństwa wymusza stosowanie dodatkowego zabezpieczenia w postaci certyfikatu ssl. Niestety certyfikat jest nieważny/niepodpisany i przeglądarki klientów informują o tym fakcie przy każdej nadarzającej się okazji. Chcąc pozbyć się tego problemu wykupiłem certyfikat, zainstalowałem wszystko zgodnie z instrukcją i okazuje się, że niestety nic z tego ponieważ niezbędne dane do ukończenia procesu instalacji mogą być wysłane tylko na adres admin@moja.domena Wszystko się zgadza tylko co w przypadku kiedy rzeczowy serwer nie będzie nigdy podpięty do domeny i tym bardziej nie będzie świadczył usługi poczty ? Szanowni czy znacie jakieś sposoby ominięcia tego problemu?
Offline
W [url=https://www.gigaone.pl/]Gigaone[/url] możesz zweryfikować domenę poprzez umieszczenie specjalnego pliku na serwerze webowym. Nie jest potrzebny serwer pocztowy.
Offline
Ok jeszcze jedno pytanie. Rozumiem, że każdy serwer który chce mieć potwierdzony certyfikat musi być podpięty do pełnej nazwy domenowej FQDN? Nawet jeśli komunikacja z nim odbywa się poprzez wpisanie adresu lokalnego IP serwera?
Offline
230
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 00:40:14)
Offline
[quote=karol]Ok jeszcze jedno pytanie. Rozumiem, że każdy serwer który chce mieć potwierdzony certyfikat musi być podpięty do pełnej nazwy domenowej FQDN?[/quote]
Tak.
[quote=karol]Nawet jeśli komunikacja z nim odbywa się poprzez wpisanie adresu lokalnego IP serwera?[/quote]
I to musiałbyś zmienić, jeżeli chciałbyś używać podpisanego certyfikatu. Jeśli w klientach aktualnie podajesz jako nazwę hosta adres lokalnego IP, to przy podpisanym certyfikacie musiałbyś podawać w nazwie hosta FQDN, np. intranet.nazwa-domeny.pl. W lokalnym DNS-ie przypisujesz lokalny IP serwera na intranet.nazwa-domeny.pl i problem z głowy.
Jeśli komputerów jest stosunkowo mało to może wystarczy zainstalować własny CA na każdym z komputerów albo na stałe potwierdzić tożsamość certyfikatu? O ile to się uda na desktopie, to w urządzeniach mobilnych już niekoniecznie.
Jeśli komputerów i urządzeń mobilnych jest więcej i będą się zmieniały (dochodziły nowe), to przyszłościowo taniej wyjdzie zaiwestować w podpisany certyfikat SSL.
Offline
Time (s) | Query |
---|---|
0.00010 | SET CHARSET latin2 |
0.00005 | SET NAMES latin2 |
0.00150 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.116.90.161' WHERE u.id=1 |
0.00070 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.116.90.161', 1732402533) |
0.00057 | SELECT * FROM punbb_online WHERE logged<1732402233 |
0.00045 | SELECT topic_id FROM punbb_posts WHERE id=243420 |
0.00093 | SELECT id FROM punbb_posts WHERE topic_id=24438 ORDER BY posted |
0.00080 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=24438 AND t.moved_to IS NULL |
0.00009 | SELECT search_for, replace_with FROM punbb_censoring |
0.00073 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=24438 ORDER BY p.id LIMIT 0,25 |
0.00080 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=24438 |
Total query time: 0.00672 s |