Size: a a a

1С, БСП, DevOps и Архитектура

2019 October 25

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
Vassily Poupkine
Все, ушел бухать что ли?)
если бы
источник

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
не пью
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
DAnatoliy
венда
Ну епт, ПКМ на файле сертификата - Опен - на третьей вкладке путь к УЦ в студию
источник

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Нормальные вроде УЦ, видимо в cacert.pem их еще не подвезли на момент релиза платформы.
Добавляй оба (корневой и второго уровня) в cacert.pem и будет тебе счастье.
Ну или режим совместимости убери в конфе из какой подключаешься к хранилищу, но это поможет только если у конфы из хранилища режим 8.3.7+, иначе потом опять не подключишься (когда конфа из хранилища засосется в конфу БД и заменит ее).
источник

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
спасибо. буду искать/читать как
Добавляй оба (корневой и второго уровня) в cacert.pem и будет тебе счастье.
источник

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
пойду домой. там вторая смена ))
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Поправка к сообщению выше: 8.3.8+ все-таки. Под 8.3.7 еще не работает.
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
DAnatoliy
спасибо. буду искать/читать как
Добавляй оба (корневой и второго уровня) в cacert.pem и будет тебе счастье.
В сети скорее всего найдешь мануалы с лишними действиями (через openssl), что необязательно - достаточно сохранить серты из цепочки (все три) сразу в виде базе64 и вставить в файлик платформы в бине между строк "-----BEGIN CERTIFICATE-----" и -----END CERTIFICATE-----.
Остальная текстовая инфа, что присутствует в файле вне этих блоков, технически не используется, она только для удобства того кто с этим файликом работает. Поэтому и извращаться с openssl нет необходимости.
источник

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
Vassily Poupkine
В сети скорее всего найдешь мануалы с лишними действиями (через openssl), что необязательно - достаточно сохранить серты из цепочки (все три) сразу в виде базе64 и вставить в файлик платформы в бине между строк "-----BEGIN CERTIFICATE-----" и -----END CERTIFICATE-----.
Остальная текстовая инфа, что присутствует в файле вне этих блоков, технически не используется, она только для удобства того кто с этим файликом работает. Поэтому и извращаться с openssl нет необходимости.
А чем проще сохранять?
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
DAnatoliy
А чем проще сохранять?
Вторая вкладка, копи ту файл - формат базе64 и дело в шляпе
источник

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
Спасибо
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Сделать это отдельно для каждого серта только
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
И соответственно три блока добавить в cacert.pem
источник

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
Ну и это все на клиенте?
источник

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
Добавлять в файл на каждом клиенте?
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Если база клиент-серверная, то и на сервере кажись тоже надо
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
DAnatoliy
Добавлять в файл на каждом клиенте?
Да, в бин нужного релиза
источник

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
Какая печаль
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Ну и не забыть про 32б и 64б, использоваться могут оба
источник