Может не совсем в тему группы, но спрошу ещё здесь,

может кто то сталкивался, платформа 8.3.23 на win сервере, конфигурация свежий ЗУП 3. 1С не может подключиться к сервисам 1С через прокси сервер. Есть другой сервер 1С который нормально работает через этот же прокси. Через браузер при настроеном прокси ресурсы к которым обращается 1с открываются, в самой 1С не работает. Смотрели трафик вайршарком, до прокси запрос доходит, на ресурс 1С отправляется, но есть строка в логе "unknown sertificate", не могу понять какой сертификат ей надо обновить, добавить или что с ним сделать? Пробовал подкладывать файл cacert.pem от сервера где работает обмен, не взлетело.
В браузере всё нормально открывается, если нажимаю показать сертификат подключения в браузере то там сертификат "globalsign root".
Внешние ресурсы все закрыты кроме разрешённых, сравнивали списки разрешённых с сервером где всё работает, они одинаковые, так же смотрели шарком куда ещё пытается ходить 1С, открывали эти адреса, не помогло.
Что ещё можно попробовать проверить?

5 ответов

15 просмотров

прокси же по идее работает как MITM атака. возможно тот сертификат, который возвращает прокси на одном узле добавлен в доверенные корневые центры сертификации а на другом нет, раз можете пользоваться вайршарком, сравните какой сертифкат возвращает прокси и посмотрите есть ли он в хранилище доверенных на обоих узлах

Борис- Автор вопроса
Alexander Y.
прокси же по идее работает как MITM атака. возможн...

Коллеги говорят что наша прокси не расшифровывает ssl. Меня при этом ещё смущает то что в браузере на этом ПК всё нормально работает через прокси.

8.3.23 не использует cacert.pem, а использует хранилище сертификатов Windows. Обновите в системе сертификаты на новые — у GlobalSign как раз недавно протух их старый корневой и были пролемы у людей, с отключенными автообновлениями :)

Борис- Автор вопроса
Juriy Strashnov
8.3.23 не использует cacert.pem, а использует хран...

Завтра попробую. Про то что не использует 8.3.23 я читал, но на всякий случай проверил.

Борис- Автор вопроса
Juriy Strashnov
8.3.23 не использует cacert.pem, а использует хран...

До обновления сертов ещё не дошли, но вот странный момент, на том же сервере через браузер, те ресурсы что пингует платформа при проверки доступности, открываются. Если бы сертификаты были протухшие в браузере неверное то же не открывалось бы?

Похожие вопросы

Обсуждают сегодня

Подскажите, а есть vault lite или ченить такое?) А то нужен вольт для похода в вольт, но весит он ~500 мб) как-то многовато для парочки запросов ))
Alexandr Orloff
17
Ну, так - шо, грамодяне-эрленгяне? Все - готовы подписаться под словами "гуру" на счёт трудности применения POSIX threads и про, конкретно, мьютексы, что "... недопоставишь м...
Wlad
21
кто-нибудь пользуется тайм-трекерами во время работы? так много разных нагуглил, может есть что-то популярное
Lencore
8
Пацаны. Я разрабатываю софт для инвайтинга на телетон, и столкнулся с такой проблемой, в один из чатов не могу приглашать никого, не дает добавлять, в то же время через официа...
Kernel Panic
11
привет, как сбилдить свифт прогу статически? делаю -Xswiftc -static-executable - получаю такую ошибку: /lib/aarch64-linux-gnu/libc.a(pthread_join_common.o)(.note.stapsdt+0x14...
🦊 Fox 🌸 🌸
6
Я в прошлом году посмотрел на Apache Flink. Я пытался даже выучить скалу, но мне стало ужасно дурно. Потом я попытался посмотреть на Apache Storm и там всё точно такое же. Ест...
Matwey Kornilov
12
Здешний Лапшин и тот, что в видео - одна и та же личность? https://www.youtube.com/watch?v=MPUxk_6CMoA
Wlad
14
Господа, а можно ли как то при работе Packer-а с GCP “залогировать” все полиси, что были задействованы во время всего процесса работы Пакера? Охота минимизировать права, выдав...
elBobrKurwa
3
Скажите пожалуйта, можно ли испльзовать telethon для подписывания видео в моем канале? Меня не забанят за это?
Tony Anikos
6
VGA_WIDTH это сколько?
ᛒ ᛖ ᚱ ᚲ ᚢ ᛊ ᛞ ᛖ ᚲ ᛖ ᚱ
7
Карта сайта