Switch to English?
Yes
Переключитись на українську?
Так
Переключиться на русскую?
Да
Przełączyć się na polską?
Tak
Разместите свой проект бесплатно и начните получать предложения от фрилансеров-исполнителей уже спустя минуты после публикации!

SSL - заглушка для интернет провайдера

350 UAH

Отзыв заказчика о сотрудничестве с фрилансером

Качество
Профессионализм
Стоимость
Контактность
Сроки

Фрилансер взялся за проект и пропал без вести. На связь не выходил вообще. Роботу не выполнил абсолютно, не сделал абсолютно ничего. На связь пару раз вышел кормил завтраками. Потом обратно пропал, трубку не берет на сообщения не отвечает. Сроки просрочены двое суток назад. Сил ждать нету. Буду искался другого исполнителя.

  • Sergey Soroka
    27 апреля 2018, 16:50 |
    Здравствуйте.

    Ругань браузера на сертификат появляется при переходе изнутри вашей сети? Какую точно ошибку при установлении SSL показывает браузер в описанной схеме?

  • Sergey Soroka
    27 апреля 2018, 17:07 |

    Вопрос снимается.

  • Sergey Soroka
    27 апреля 2018, 17:21 |
    Насколько я понял вопрос, то средствами веб-сервера SSL запросы перенаправить невозможно. Относительно универсальный путь - делать это подделывая DNS-запросы и перенаправляя их на домен заглушки. Однако у него есть минус - если клиент пользуется собственными DNS-ами или у него есть DNScrypt этот способ работать не будет.
  • Дмитрий Михайленко
    27 апреля 2018, 17:27 |

    Собственные dns мы знаем как обойти. Вы все верно поняли и описали. Ошибка:

    NET::ERR_CERT_COMMON_NAME_INVALID

  • Sergey Soroka
    27 апреля 2018, 17:55 |

    Да, упустил из виду, что ваш сертфикат имет свой CN, отличающийся от такового в запросе. Похоже самый подходящий вариант - это прозрачный прокси, который перенаправляет трафик после установления SSL-соединения. Т.е. вам нужно что-то типа этого https://wiki.squid-cache.org/Features/SslPeekAndSplice

  • Дмитрий Михайленко
    27 апреля 2018, 17:57 |

    Скорее всего да. Других вариантов я тоже не вижу. Вы  за это возьметесь?

  • Sergey Soroka
    27 апреля 2018, 18:07 |

    Ответил вам в личку.

  • Владимир Витковский
    27 апреля 2018, 19:47 |

    Я так понял, вы показываете свою загушку с адресом ubuntu.com, вот оно и ругается на несоответствие сертификата этому адресу. Надо, просто редиректить всех на заглушку с родным адресом заглушки, а не подменённым - иначе ругани на сертификат не избежать.

  • Дмитрий Михайленко
    27 апреля 2018, 20:45 |

    Нет я делаю 301 редирект на адрес заглушки, при переходе в адресной строке он меняется. Тут проблема в ssl


Заказчик
Проект опубликован
8 лет назад
120 просмотров