|
|
запуск 1С Шины с SSL сертификатом
DemonShinji2, Fedor-1971, Garykom, viraboy, alexela, kir-g, Гипервизор, unenu, Kigo_Kigo, 2S, Страждущий, mikecool, reg0303, Волшебник, Elf_80_lvl, Кирпич, trk415e76, boozin, nick86, arsik, Смотрящий, Prog_man, Вадя
| ☑ |
|
0
Террз
03.08.26
✎
14:29
|
Коллеги, добрый день!
В режиме http сервис шины стартует на всех адресах сервера. В режиме htpps сервис шины стартует так же на всех адресах, но только в одном единственном случае - если ssl сертификат для настройки https выпущен на адрес 127.0.0.1. И даже в этом случае он стартует с ограничением - на внутреннем интерфейсе 127.0.0.1 он работает как безопасный. А на внешнем интерфейсе ххх.ххх.ххх.ххх он работает как небезопасный и требует подтверждения для подключения.
Во всех остальных случаях (если ssl сертификата нет или он выпущен на любое другое имя кроме 127.0.0.1) шина вообще не стартует
Сертификаты пробовали разные - как самоподписные, так и глобальные доменные.
Мануалы проштудировали все. Служба поддержки кормит обещаниями перезвонить.
Получилось ли у кого запустить 1С Шину на SSL и куда копать?
|
|
|
1
Волшебник
04.08.26
✎
21:07
|
Вы извращенцы
|
|
|
2
Волшебник
04.08.26
✎
21:09
|
Корпоративная шина — это внутреннее дело корпорации. Там не может быть SSL по определению.
|
|
|
3
Garykom
гуру
04.08.26
✎
22:19
|
(0) копать в сторону nginx с ssl поверх
|
|
|
4
Fedor-1971
05.08.26
✎
09:54
|
(2) Шина может получать данные от своих удалённых подразделений и для этого может торчать наружу.
(0) Таки VPN для внешнего подключения - он для сего и предназначен. При наличии оборудования и сил - GRE канал между сетями.
HTTP сервис - там SSL есть штатно.
|
|
|
5
Волшебник
05.08.26
✎
09:55
|
(4) Торчать наружу должен шлюз ДМЗ
|
|
|
6
Fedor-1971
05.08.26
✎
10:05
|
(5) В идеале, да, но как построена сеть ТС мы не знаем
|
|
|
7
Garykom
гуру
05.08.26
✎
10:38
|
(5) Угу
Вот на нем и можно поднять https с нужным сертификатом
А сервис внутри (за ним) будет просто по http (без s) работать
|
|