Добрый вечер. Не судите строго. Стоит задача опубликовать информационную базу.

Вся инфраструктура у меня под управлением Ubuntu. Web-сервер Apache 2.4 установил, базу опубликовал, сертификат от Let’s Encrypt сгенерировал, при подключение пользователя - всё работает, всё красиво. Но как-то не спокойно мне 1С выставлять так в интернет. Поэтому к Apache прикрутил Basic авторизацию. Логин и пароль передаю в дополнительных настройках когда добавляю базу в тонком клиенте (WSN и WSP). Настроил fail2ban чтобы блокировал “забывчивых” пользователей. Но потом в настройках подключения увидел, что тонкий клиент поддерживает авторизацию по сертификатам. До этого с сертификатами не приходилось работать, поэтому у меня возникла масса вопросов.
1. Правильно я понимаю, что в этом случае сертификат от Let’s Encrypt мне уже не нужен, а мне нужно создать собственный доверенный сертификат и с помощью этого ключа подписывать сертификаты для клиентов?
2. Может есть на примете актуальная статья как всё это проделать?

2 ответов

15 просмотров

CA для клиентской аутентификации подключается в дополнение к существующим сертификатам, так что Let's Encrypt вам еще пригодится. Статей по настройке (без привязки к 1С) в интернете довольно много, погуглите nginx/apache x.509 authentication

Погуглите easy-rsa для генерации клиентских сертификатов. Настройте apache на авторизацию по этим сертификатам (1С-ку пока не трогайте вообще). Как только это заработает - сразу поймете что делать с 1С-кой. Все достаточно просто.

Похожие вопросы

Обсуждают сегодня

Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Вот еще странный косяк, подскажите как бороться. Я git clone сделал себе всего embassy и примеры там запускаю. Всё хорошо. Но вот решил в cargo.toml зависимости не как в приме...
Lukutin R2AJP
1
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Раз начали говорить про embassy, то присоединюсь со своими парой вопросов. 1) Есть ли сопоставимые аналоги для асинхронного кода в emdebbed? 2) Можно ли внутри задач embassy ...
NI_isx
6
Всем привет, нужна как никогда, нужна помощь с IO в загрузчике. Пишу в code16 после установки сегментных регистров, пишу вывод символа. Пробовал 2 варианта: # 1 mov $0x0E, %a...
Shadow Akira
14
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
Коллеги, я тут для личных нужд пошел ставить MQTT сервер, пощупал mosquitto, но ужаснулся отсутствию такой банальности, как HTTP API для посмотреть список топиков. А тут что,...
Maksim Lapshin
14
У меня задача: написать брокер сообщений. Очереди и потребители. Очереди поддерживают приоритеты. Очередь отдает сообщения, только обработчикам с соответствующими характеристи...
Aleksandr Filippov
2
Решил тут попробовать embassy на bluepill. Все установил, собрал blink и успешно залил с помощью St link 2 китайского. Но после этого чип шиться перестал. На форумах прочел, ч...
Lukutin R2AJP
6
Немного оффтопа: а кто на чем сидит для осдева в плане ide/редактора? Последнее время сидел на vscode, но я его прям не могу нормально воспринимать, перешел на сlion, но меня...
Evg Resh
29
Карта сайта