| 
	Статус: Активный участник
 Группы: Участники
 Зарегистрирован: 01.03.2019(UTC) Сообщений: 45 Сказал(а) «Спасибо»: 23 разПоблагодарили: 2 раз в 1 постах
 
 | 
            
		      
                Автор: pd  Режим двустороннего TLS в nginx работает, но  <..>
 Как это сделать/убедиться ? == с установленным ssl_verify_client optional_no_ca анализирую $ssl_client_verify  X_client_verify: FAILED:unable to verify the first certificate но сам сертификат получаю (для дальнейшей проверки) через $ssl_client_cert Конечно глаз режет failed, но может есть еще способ убедиться, что двусторонний тлс построен | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Активный участник
 Группы: Участники
 Зарегистрирован: 01.03.2019(UTC) Сообщений: 45 Сказал(а) «Спасибо»: 23 разПоблагодарили: 2 раз в 1 постах
 
 | 
            
		      
                Видимо ответа быть не может, все уже сказано . Жаль, что гост тяжело внедрять в продукты, будем смотреть в сторону формулярных решений, нгейт и подобных на будущее, но это время и больше для проверки регуляторами, чем для бизнеса
 | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Участник
 Группы: Участники
Зарегистрирован: 28.10.2020(UTC)
 Сообщений: 12
 
 | 
            
		      
                Добрый день, подскажите плз, почему когда пробую зайти через браузер Хром гостовый, у меня insecure, CN указал. Ошибка Certificate - Subject Alternative Name missingThe certificate for this site does not contain a Subject Alternative Name extension containing a domain name or IP address.
 | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Сотрудник
 Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
 Сообщений: 1,577
 Откуда: КРИПТО-ПРО
 
 Сказал(а) «Спасибо»: 38 разПоблагодарили: 537 раз в 376 постах
 
 | 
            
		      
                Автор: a1eksrulez  Добрый день, подскажите плз, почему когда пробую зайти через браузер Хром гостовый, у меня insecure, CN указал. Ошибка Certificate - Subject Alternative Name missingThe certificate for this site does not contain a Subject Alternative Name extension containing a domain name or IP address.
 Ошибка вполне говорящая, если у вас есть контрпример (сайт, который должен работать без ошибок, но работает с ошибкой), то лучше его сразу и предъявить. | 
|  | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Участник
 Группы: Участники
Зарегистрирован: 28.10.2020(UTC)
 Сообщений: 12
 
 |  | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Сотрудник
 Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
 Сообщений: 1,577
 Откуда: КРИПТО-ПРО
 
 Сказал(а) «Спасибо»: 38 разПоблагодарили: 537 раз в 376 постах
 
 | 
            
		      
                Автор: a1eksrulez  https://krona-alfabank.srg-test.ru/ можете постучаться на него  У вас "CN = *. alfabank.srg-test.ru", а вы используете имя сервера "krona- alfabank.srg-test.ru". Это ошибка, домен третьего уровня не совпадает: alfabank != krona- alfabank Корректным вариантом мог бы быть например krona. alfabank.srg-test.ru | 
|  | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Участник
 Группы: Участники
Зарегистрирован: 28.10.2020(UTC)
 Сообщений: 12
 
 | 
            
		      
                Автор: pd  Автор: a1eksrulez  https://krona-alfabank.srg-test.ru/ можете постучаться на него  У вас "CN = *. alfabank.srg-test.ru", а вы используете имя сервера "krona- alfabank.srg-test.ru". Это ошибка, домен третьего уровня не совпадает: alfabank != krona- alfabank Корректным вариантом мог бы быть например krona. alfabank.srg-test.ru Поменял но не помогло. | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Сотрудник
 Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
 Сообщений: 1,577
 Откуда: КРИПТО-ПРО
 
 Сказал(а) «Спасибо»: 38 разПоблагодарили: 537 раз в 376 постах
 
 | 
            
		      
                Автор: a1eksrulez  Автор: pd  Автор: a1eksrulez  https://krona-alfabank.srg-test.ru/ можете постучаться на него  У вас "CN = *. alfabank.srg-test.ru", а вы используете имя сервера "krona- alfabank.srg-test.ru". Это ошибка, домен третьего уровня не совпадает: alfabank != krona- alfabank Корректным вариантом мог бы быть например krona. alfabank.srg-test.ru Поменял но не помогло. Вы используете CN = *.srg-test.ru для домена чётвертого уровня krona.alfabank.srg-test.ru -- это ошибка, так как звёздочка распространяется только на 1 уровень поддоменов . То есть, проверка должна выполнятся для всех доменов третьего уровня (*.srg-test.ru) и для домена второго уровня (srg-test.ru), но ни для одного домена четвёртого уровня. | 
|  | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Участник
 Группы: Участники
Зарегистрирован: 28.10.2020(UTC)
 Сообщений: 12
 
 | 
            
		      
                Автор: pd  Автор: a1eksrulez  Автор: pd  Автор: a1eksrulez  https://krona-alfabank.srg-test.ru/ можете постучаться на него  У вас "CN = *. alfabank.srg-test.ru", а вы используете имя сервера "krona- alfabank.srg-test.ru". Это ошибка, домен третьего уровня не совпадает: alfabank != krona- alfabank Корректным вариантом мог бы быть например krona. alfabank.srg-test.ru Поменял но не помогло. Вы используете CN = *.srg-test.ru для домена чётвертого уровня krona.alfabank.srg-test.ru -- это ошибка, так как звёздочка распространяется только на 1 уровень поддоменов . То есть, проверка должна выполнятся для всех доменов третьего уровня (*.srg-test.ru) и для домена второго уровня (srg-test.ru), но ни для одного домена четвёртого уровня. Я пересоздал серт и сделал CN=.*srg-test.ru Открываю https://krona-alfabank.srg-test.ru/  и все равно ругается | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Сотрудник
 Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
 Сообщений: 1,577
 Откуда: КРИПТО-ПРО
 
 Сказал(а) «Спасибо»: 38 разПоблагодарили: 537 раз в 376 постах
 
 | 
            
		      
                Автор: a1eksrulez  Автор: pd  Автор: a1eksrulez  Автор: pd  Автор: a1eksrulez  https://krona-alfabank.srg-test.ru/ можете постучаться на него  У вас "CN = *. alfabank.srg-test.ru", а вы используете имя сервера "krona- alfabank.srg-test.ru". Это ошибка, домен третьего уровня не совпадает: alfabank != krona- alfabank Корректным вариантом мог бы быть например krona. alfabank.srg-test.ru Поменял но не помогло. Вы используете CN = *.srg-test.ru для домена чётвертого уровня krona.alfabank.srg-test.ru -- это ошибка, так как звёздочка распространяется только на 1 уровень поддоменов . То есть, проверка должна выполнятся для всех доменов третьего уровня (*.srg-test.ru) и для домена второго уровня (srg-test.ru), но ни для одного домена четвёртого уровня. Я пересоздал серт и сделал CN=.*srg-test.ru Открываю https://krona-alfabank.srg-test.ru/  и все равно ругается Нет, более не ругается (возможно, что-то у вас в кэше осталось):  | 
|  | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
	                           
	
    
        Быстрый переход
         
	
    
    Вы не можете создавать новые темы в этом форуме.
	
	Вы не можете отвечать в этом форуме.
	
	Вы не можете удалять Ваши сообщения в этом форуме.
	
	Вы не можете редактировать Ваши сообщения в этом форуме.
	
	Вы не можете создавать опросы в этом форуме.
	
	Вы не можете голосовать в этом форуме.
	
	
    
    
        Important Information:
        The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
        
        
More Details
        Close