Доброго времени суток) есть ли статьи для сертификата https для

внутреннего ресурса (localhost) чтобы не ругались браузеры на небезопасное соединение?

18 ответов

22 просмотра
Махмуд-Файзиев Автор вопроса

Веб сервер на iis

Чего??? А есть понимание, что такое вообще сертификат? Зачем он нужен и как оно вообще работает? Сама постановка вопроса некорректная математически.

Махмуд-Файзиев Автор вопроса
Vladimir Skilov
Чего??? А есть понимание, что такое вообще сертифи...

я про SSL-сертификат) в моем случае речь идет о самописном сертификате, так как ресурс находится в локальной сети.

Махмуд Файзиев
я про SSL-сертификат) в моем случае речь идет о са...

Дурень. Внутри делаешь нормальное имя и прикручиваешь публичный сертификат

Махмуд Файзиев
я про SSL-сертификат) в моем случае речь идет о са...

Ну или как альтернатива - ебёшься сам и доебываешь пользюков. Дрочить вприсядку пробовал? Попробуй, и наебёшься и напляшешься. Но хоть пользюки от такого гореадмина страдать не будут.

Махмуд-Файзиев Автор вопроса
Vladimir Skilov
Дурень. Внутри делаешь нормальное имя и прикручива...

чего такой агрессивный?)) я просто хотел узнать есть ли у кого нибудь практика в том чтобы сделать так, чтобы браузеры не ругались на https://domain.local/ Вариант добавить в исключения в хром не помогает..

Махмуд Файзиев
я про SSL-сертификат) в моем случае речь идет о са...

Вам надо подойдут два варианта. Самый простой - это раскидать групповой политикой самоподписный сертификат вашего внутреннего ресурса на все компьютеры в домене и второй более сложный, развернуть внутри сети свой доменный центр сертификации, которому будут доверять все клиенты в сети и уде с помощью него выдать сертификат на свой внутренний вебсервер

Махмуд Файзиев
чего такой агрессивный?)) я просто хотел узнать ес...

Запаришься. У конторы есть внешний сайт или почта вида contora.ru, вот в этот домен и нужно делать даже внутренние ресурсы и прикручивать их на нормальный сертификат.

Иван Тюрин
Вам надо подойдут два варианта. Самый простой - эт...

Прежде чем советовать такое, стоит подумать что хром имеет своё хранилище.

Махмуд Файзиев
принято)

Без гп, чтобы заработало, надо не в хром исключения добавлять, а в хранилище сертификатов Windows. И именно компьютера. Добавлять в раздел доверенные корневые центры сертификации.

Иван Тюрин
Без гп, чтобы заработало, надо не в хром исключени...

Браузерам нынче похрен на компьютерное хранилище

Vladimir Skilov
Браузерам нынче похрен на компьютерное хранилище

Ну пока как-то у меня работает. Специально в хром ничего не подкладывая

Иван Тюрин
Ну пока как-то у меня работает. Специально в хром ...

У меня были с этим проблемы. Но там тестовое что-то было. А так я просто беру wildcard, который есть в любой приличной конторе и вяжу вообще все ресурсы на него. mail.contora.ru/vpn.contora.ru/erp.contora.ru/zup.contora.ru Всё в один DNS-домен (не путать с доменом Windows), на один сертификат и погнали. Причём, с одним именем и внутри и снаружи. Просто не все сервисы наружу выставлены. Ну и внешняя зона DNS задублирована на контроллерах домена с разрешением во внутренние IP-адреса внутри и внешние для опубликованных ресурсов.

Vladimir Skilov
У меня были с этим проблемы. Но там тестовое что-т...

Да Split DNS это best practices. Согласен. Но вопрос был не как сделать хорошо и правильно, а как сделать, чтобы браузер не орал, что безопасность под угрозой ;)

Иван Тюрин
Да Split DNS это best practices. Согласен. Но вопр...

Чтобы браузер не орал, нужно сделать хорошо и правильно 😂😂😂😂😂

Vladimir Skilov
Чтобы браузер не орал, нужно сделать хорошо и прав...

Нужно. Согласен. Но фактически задачу можно решить и костыльными методами :)

Похожие вопросы

Обсуждают сегодня

А кто подскажет по такому вопросу? Был один сервер на 2016, у которого одна из ролей была РДС. Взяли от него ВХДшку, переконфигурили, переименовали, но в менеджере оснастка вс...
Guesswhoo
5
Всем привет В деле серваков я ещё зелёный Спросить хочу вот это Есть локальная сеть, куда подключен ВПН. Но он перестал работать, скрин вот такой мне дали. (Сам ещё не лез). С...
Murat
2
Всем привет, никак не могу заставить работать SNMP на свитче, кто может подсказать? Есть сервер DUDE, хочу получить с него доступ по SNMP, где и как прописать на свитче?
Олег Малинин
1
Как правильно реализовать защиту от диверсии? Ну типа пользователь взял и в сетевой папке удалил все файлы перед увольнением. Тут вроде резервное копирование в помощь, но что ...
𝓢𝓵𝓪𝓿𝓪 𝓑
88
Блин а мне как поумнеть ?
Toxin
191
Вопросик. Есть контора с 100500 серверами в домене. На каждом прописаны свои админы под задачу. Есть группа универсалов у которых админ на все 100500 серверов. Иногда нужен до...
Alexey D. Filimonov
13
Добрый день, сегодня на госуслугах заметил, что на мне до сих пор зарегистрирована корпоративная сим-карта с прошлой работы. Меня там с сентября 2023 нет и поэтому я нажал отк...
Admild0
2
Здравствуйте! Настроил POP3 и SMTP для exchange. Только вот при настройки почтового ящика в thundebird жалуется что пароль не верный!) Через веб exchange заходит, а через друг...
Radzhab Dudaev
3
Ребят, какой должен быть ноутбук у системного администратора: характеристики, дюйм, разъемы ?
Руслан Сулейманов
102
А в чем практическая польза? Все равно надо сначала к сканеру подойти, почему на этом же компе и сканирование не запустить? А как оно себя ведет, когда один чел оригинал полож...
Konstantin Yakovuk
4
Карта сайта