|
веб-сервер и безопасность |
☑ |
0
PiotrLoginov
02.04.13
✎
22:08
|
Здравствуйте всем. Стоит задача по переводу пользователей с тонких клиентов на веб-клиенты (веб-сервером, видимо, будет выбран апач), организовать подключение веб-клиентов к базе через интернет. Выделенного ай-пи видимо не будет. Читаю информацию по сервисам наподобие no-ip.com .
Какие посоветуете способы обезопасить трафик до веб-клиента? В "1С Предприятие 8.2 . Руководство администратора" предлагается приобрести сертификат у ЦС и настроить в апаче поддержку SSL. Может, кто-то знает другие варианты защитить канал от посторонних? Или может быть хотя бы можно обойтись самописным сертификатом?
Заранее спасибо всем, кто примет участие в теме.
|
|
1
rs_trade
02.04.13
✎
22:23
|
(0) ну а чем https не устраивает?
|
|
2
PiotrLoginov
02.04.13
✎
22:48
|
(1) В первую очередь необходимостью приобретения сертификата. Поэтому и спрашиваю: возможно ли обойтись самописным? В технологии SSL я не силен.
|
|
3
Jaap Vduul
03.04.13
✎
00:15
|
(2)Возможно конечно. На клиентах его потом в доверенные добавите, чтобы браузеры не возникали и всё.
|
|
4
PiotrLoginov
03.04.13
✎
00:29
|
(3) Значит, в момент первого подключения к базе в веб-клиенте получаю сообщение о недоверенном сертификате, соглашаюсь с его установкой - и в будущем безопасное подключение мне гарантированно? Шикарно. Спасибо за информацию.
И еще: я правильно понимаю, что если я настрою апач на использование SSL и укажу самоподписанный сертификат, сразу после этого можно будет уже соединиться с 1С по https ? Т.е. никаких дополнительных настроек сервера 1С не требуется ?
|
|
5
rotting
03.04.13
✎
00:42
|
а статичный IP купить религия не позволяет?
|
|
6
Jaap Vduul
03.04.13
✎
00:43
|
Да, вся настройка только на стороне веб-сервера.
|
|
7
Jaap Vduul
03.04.13
✎
00:48
|
(5)Копейка рупь бережёт.
|
|
8
PiotrLoginov
03.04.13
✎
00:56
|
(5) да там... вопром приобретения под сомнением...
(6) Понял, спасибо.
(7) Полезная ссылка, благодарю.
|
|
9
AlexNew
03.04.13
✎
00:59
|
А что защищать, если нет денег на сертификат?
|
|
10
AlexNew
03.04.13
✎
01:01
|
Пароль 111 подойдет.
|
|
11
Мизантроп
03.04.13
✎
02:14
|
(9) Мужчина, вы ерунду написали. У вас нет денег на телохранителей для своих детей, значит и защищать их не надо?
|
|
12
flord15
03.04.13
✎
09:00
|
(2) воспользуйся бесплатным сертификатом на
|
|
13
PiotrLoginov
05.04.13
✎
12:48
|
(11) +1
(12) да, спасибо, слышал об этом сервисе.
|
|
Требовать и эффективности, и гибкости от одной и той же программы — все равно, что искать очаровательную и скромную жену... по-видимому, нам следует остановиться на чем-то одном из двух. Фредерик Брукс-младший