Добрый вечер. Не судите строго. Стоит задача опубликовать информационную базу.

Вся инфраструктура у меня под управлением Ubuntu. Web-сервер Apache 2.4 установил, базу опубликовал, сертификат от Let’s Encrypt сгенерировал, при подключение пользователя - всё работает, всё красиво. Но как-то не спокойно мне 1С выставлять так в интернет. Поэтому к Apache прикрутил Basic авторизацию. Логин и пароль передаю в дополнительных настройках когда добавляю базу в тонком клиенте (WSN и WSP). Настроил fail2ban чтобы блокировал “забывчивых” пользователей. Но потом в настройках подключения увидел, что тонкий клиент поддерживает авторизацию по сертификатам. До этого с сертификатами не приходилось работать, поэтому у меня возникла масса вопросов.
1. Правильно я понимаю, что в этом случае сертификат от Let’s Encrypt мне уже не нужен, а мне нужно создать собственный доверенный сертификат и с помощью этого ключа подписывать сертификаты для клиентов?
2. Может есть на примете актуальная статья как всё это проделать?

2 ответов

2 просмотра

CA для клиентской аутентификации подключается в дополнение к существующим сертификатам, так что Let's Encrypt вам еще пригодится. Статей по настройке (без привязки к 1С) в интернете довольно много, погуглите nginx/apache x.509 authentication

Погуглите easy-rsa для генерации клиентских сертификатов. Настройте apache на авторизацию по этим сертификатам (1С-ку пока не трогайте вообще). Как только это заработает - сразу поймете что делать с 1С-кой. Все достаточно просто.

Похожие вопросы

Обсуждают сегодня

Погодь, а как ты переопределяешь функцию в хедере? Эрланг это же не С, тут явный вызов макросов
Maksim Lapshin
6
Почему Telegram пишет, что объект media не найден, хотя на самом деле я его передаю? Делаю на urllib, без зависимостей, так надо. Вызываю метод sendMediaGroup с таким JSON: ...
Alexey S
1
Здравствуйте, а хорошая ли идея смешивать нейронки? То есть, у нейронки задача щелкнуть 1 раз, но есть датасет с одним типом картинок и с другим. Хотелось бы сделать универсал...
Никита
5
а какие среды разработки имеют дебаг и поддержку синтаксиса раста?
Aksetrin Silverfall
5
а вот скажем условно стоит задача научить автоматически ехать по дороге машину в гта распознавать линии полосы +- понятно как, но как определять сторону движения?
Дурачок Глупый
2
Гайз, кто-нибудь пробовал запустить probe-rs под камень, которого нет в probe-rs? Мб есть какой-нибудь пример у кого... Через target-gen попробовал сгенерировать chip-descript...
Максим Смирнов
2
А причём тут кривые безье?
Дурачок Глупый
2
это группа токсиков или тех кто помогает?
Ибрагим
9
Я вот думаю, может наш openapi разделить на валидатор и собственно openapi обвязку? Кто-то еще этим на таком же уровне занимается?
Maksim Lapshin
1
Всем привет. Есть задача понимать пустая ли пластина 3д принтера (не в печатающем режиме). Из идей просто сравнивать 2 изображения (эталонное) и текущее, по контурам. Но боюсь...
Nikita Radionov
5
Карта сайта