Всем привет Важный и сложный вопрос) Вопрос людям, которые может занимались

таким ?
Работаю в компании
Занимаемся разработкой приложения
По безопасности работает в домене(внутренняя сетка(серая))
Есть свои DNS и т.д
Логично, что не можем использовать публичные центры сертификации для HTTPS
Сейчас занимаемся разворачиванием приложения
Я развернул backend с само-подписанным сертификатом на нуоте, и добавил корневой сертификат в центр сертификатов Windows.
Backend теперь с https.
И я вот сижу и задался вопросом
Мой nginx фронтенд, что-то должен знать об сертификатах backend
как тут поступить - не знаю
И еще вопрос
Почему я должен заливать сертификат не тот, который передаю в nginx_conf а другой, который вообще-то есть только на машине одной(корневой.pem)
Как организовать этот процесс
Ведь, если сервер с nginx фронта не будет знать этот корневой сертификат, он будет бить ошибку подключения?
В общем - я даже запутался - пока писал это вам
Может у кого-то есть опыт такой необычный

2 ответов

12 просмотров

Нужен корпоративный CA. Тогда с тачек, на которых установлен корневой с этого CA можно будет без вопросов по https подключиться.

Ruslan-Fedko Автор вопроса
Pavel Kuznetsov
Нужен корпоративный CA. Тогда с тачек, на которых ...

То есть нужно создать CA (центр сертификации и записать его на все пк в домене?) Затем с помощью этого CA (создать .crt и .key для ssl) И потом навесить эти сертификаты на nginx?

Похожие вопросы

Обсуждают сегодня

1. https://www.kaggle.com/code/ahmadrezagholami2001/housing-estimation-linear-regression 2. https://www.kaggle.com/code/ahmadrezagholami2001/uncovering-quality-in-wines-logis...
Ahmadreza
1
Hi! Could you please upvote my new notebook? thanks a lot. https://www.kaggle.com/code/melissamonfared/anime-character-generation-dsgan-gan
məru
4
upvote plz https://www.kaggle.com/code/bassetkerouche/swapping-face?scriptVersionId=207300096
benkerrouche Statoinary
1
-- Привет всем. -- Есть csv, проблема в том что он содержит очень много повторов по столбцам и по строкам. -- Решил перекинуть это в базу данных, чтобы было проще. Но я не ша...
Oleg Ivanov
1
Как считаете - вопрос на собесе: «Как быстрее всего запустить ec2 машину в aws (в чистом аккаунте) и показать вывод от любой команды с нее» не очень ли сложный для условного м...
Sergey
50
Господа, у меня вопрос. Что вообще такое этот ваш data science и data scientists? А то гуглю, а мне какую-то расплывчатую фигню говорят.
Inkosta
44
Исходя из ваших комментариев, получается, что чтобы получить марты в CH из данных в PG, неправильно тянуть сырые данные в CH и там их обрабатывать, лепить справочники и джойни...
unhingedlunatic
42
Hi could you please help me with my two new projects? https://www.kaggle.com/code/hesankazemnia/rice-image-classification-cnn-pytorch https://www.kaggle.com/code/hesankazemnia...
Hesan
6
hi, Can you upvote? https://www.kaggle.com/code/durjoychandrapaul/rag-q-a-system-by-langchain-huggingface-for-pdf?scriptVersionId=204704280
A
1
Could you upvote and comment please? https://www.kaggle.com/code/tatianapetrushkevich/beginner-images https://www.kaggle.com/code/tatianapetrushkevich/python-for-beginners1 ...
Tazziyana
7
Карта сайта