Ставки скрыты
Ставки пока отсутствуют
-
Sergey Soroka 27 апреля 2018Здравствуйте.
Ругань браузера на сертификат появляется при переходе изнутри вашей сети? Какую точно ошибку при установлении SSL показывает браузер в описанной схеме?
-
Sergey Soroka 27 апреля 2018Насколько я понял вопрос, то средствами веб-сервера SSL запросы перенаправить невозможно. Относительно универсальный путь - делать это подделывая DNS-запросы и перенаправляя их на домен заглушки. Однако у него есть минус - если клиент пользуется собственными DNS-ами или у него есть DNScrypt этот способ работать не будет.
-
Дмитрий Михайленко
27 апреля 2018
Собственные dns мы знаем как обойти. Вы все верно поняли и описали. Ошибка:
NET::ERR_CERT_COMMON_NAME_INVALID
-
Sergey Soroka 27 апреля 2018Да, упустил из виду, что ваш сертфикат имет свой CN, отличающийся от такового в запросе. Похоже самый подходящий вариант - это прозрачный прокси, который перенаправляет трафик после установления SSL-соединения. Т.е. вам нужно что-то типа этого https://wiki.squid-cache.org/Features/SslPeekAndSplice
-
Дмитрий Михайленко
27 апреля 2018
Скорее всего да. Других вариантов я тоже не вижу. Вы за это возьметесь?
-
Владимир Витковский 27 апреля 2018Я так понял, вы показываете свою загушку с адресом ubuntu.com, вот оно и ругается на несоответствие сертификата этому адресу. Надо, просто редиректить всех на заглушку с родным адресом заглушки, а не подменённым - иначе ругани на сертификат не избежать.
-
Дмитрий Михайленко
27 апреля 2018
Нет я делаю 301 редирект на адрес заглушки, при переходе в адресной строке он меняется. Тут проблема в ssl