Может не совсем в тему группы, но спрошу ещё здесь,

может кто то сталкивался, платформа 8.3.23 на win сервере, конфигурация свежий ЗУП 3. 1С не может подключиться к сервисам 1С через прокси сервер. Есть другой сервер 1С который нормально работает через этот же прокси. Через браузер при настроеном прокси ресурсы к которым обращается 1с открываются, в самой 1С не работает. Смотрели трафик вайршарком, до прокси запрос доходит, на ресурс 1С отправляется, но есть строка в логе "unknown sertificate", не могу понять какой сертификат ей надо обновить, добавить или что с ним сделать? Пробовал подкладывать файл cacert.pem от сервера где работает обмен, не взлетело.
В браузере всё нормально открывается, если нажимаю показать сертификат подключения в браузере то там сертификат "globalsign root".
Внешние ресурсы все закрыты кроме разрешённых, сравнивали списки разрешённых с сервером где всё работает, они одинаковые, так же смотрели шарком куда ещё пытается ходить 1С, открывали эти адреса, не помогло.
Что ещё можно попробовать проверить?

5 ответов

22 просмотра

прокси же по идее работает как MITM атака. возможно тот сертификат, который возвращает прокси на одном узле добавлен в доверенные корневые центры сертификации а на другом нет, раз можете пользоваться вайршарком, сравните какой сертифкат возвращает прокси и посмотрите есть ли он в хранилище доверенных на обоих узлах

Борис- Автор вопроса
Alexander Y.
прокси же по идее работает как MITM атака. возможн...

Коллеги говорят что наша прокси не расшифровывает ssl. Меня при этом ещё смущает то что в браузере на этом ПК всё нормально работает через прокси.

8.3.23 не использует cacert.pem, а использует хранилище сертификатов Windows. Обновите в системе сертификаты на новые — у GlobalSign как раз недавно протух их старый корневой и были пролемы у людей, с отключенными автообновлениями :)

Борис- Автор вопроса
Juriy Strashnov
8.3.23 не использует cacert.pem, а использует хран...

Завтра попробую. Про то что не использует 8.3.23 я читал, но на всякий случай проверил.

Борис- Автор вопроса
Juriy Strashnov
8.3.23 не использует cacert.pem, а использует хран...

До обновления сертов ещё не дошли, но вот странный момент, на том же сервере через браузер, те ресурсы что пингует платформа при проверки доступности, открываются. Если бы сертификаты были протухшие в браузере неверное то же не открывалось бы?

Похожие вопросы

Обсуждают сегодня

Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
длина пакета фиксированная, или меняется?
Okhsunrog
7
Вот еще странный косяк, подскажите как бороться. Я git clone сделал себе всего embassy и примеры там запускаю. Всё хорошо. Но вот решил в cargo.toml зависимости не как в приме...
Lukutin R2AJP
5
А в каком формате фреймы? Сам формат сейчас придумываешь, или что-то готовое нужно распарсить?
Okhsunrog
5
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
Всем привет, нужна как никогда, нужна помощь с IO в загрузчике. Пишу в code16 после установки сегментных регистров, пишу вывод символа. Пробовал 2 варианта: # 1 mov $0x0E, %a...
Shadow Akira
14
Раз начали говорить про embassy, то присоединюсь со своими парой вопросов. 1) Есть ли сопоставимые аналоги для асинхронного кода в emdebbed? 2) Можно ли внутри задач embassy ...
NI_isx
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Карта сайта