Size: a a a

1С, БСП, DevOps и Архитектура

2019 November 05

AO

Andrey Ovsiankin in 1С, БСП, DevOps и Архитектура
‌‌‎infactum
Данунахер такие места работы :)
Я тоже так считаю, но я рассказываю чисто факт. Кстати гуглеж по stackoverflow в то время показал, что в США это вообще почти стандартная практика
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Под прозрачностью имею в виду не то, что серт, который видит получатель, совпадает с тем, которым шифруются получаемые данные, а то что всегда видна открытая часть серта.
источник

AO

Andrey Ovsiankin in 1С, БСП, DevOps и Архитектура
Типа, "наши админы криворукие и не могут настроить проксю, как выключить валидацию https в докере"
источник

A

Alexey Lab Sosnoviy in 1С, БСП, DevOps и Архитектура
Vassily Poupkine
Под прозрачностью имею в виду не то, что серт, который видит получатель, совпадает с тем, которым шифруются получаемые данные, а то что всегда видна открытая часть серта.
Ну, да ты видишь, что серт "поддельный", если знаешь как выглядел оригинальный
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Именно)
источник

‌‌‎infactum in 1С, БСП, DevOps и Архитектура
Дадут вам машинку "в домене", где все нужные доп. сертификаты уже приедут. И MITM заметить будет не так то просто.
источник

‌‌‎infactum in 1С, БСП, DevOps и Архитектура
только если софт умеет двустороннюю верификацию, но то уже не про https классический
источник

AO

Andrey Ovsiankin in 1С, БСП, DevOps и Архитектура
‌‌‎infactum
Дадут вам машинку "в домене", где все нужные доп. сертификаты уже приедут. И MITM заметить будет не так то просто.
Да, так оно и работает. Просто в одних случаях оно матерится на поддельный сертификат, а в других - работает как будто так и надо
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Про прозрачность еще в MS SMS / SCCM году так в 2008 на какой-то из р егиональных конференций Микрософта чувак втирал, мол, корпоративная прокся, все прозрачно.
Но сертификат-то видно что выдан самой этой проксей :)
источник

A

Andrey in 1С, БСП, DevOps и Архитектура
источник

A

Andrey in 1С, БСП, DevOps и Архитектура
Хочу напомнить, что cacert.pem из платформы так до конца и не выпилен.
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Andrey
Хочу напомнить, что cacert.pem из платформы так до конца и не выпилен.
Тут недавно чел с хранилищем экспериментировал на какой-то из 8.3.12+ и чем дело кончилось так и не выяснили) Кажись это был @DA_MCMLXXXVI
источник

A

Andrey in 1С, БСП, DevOps и Архитектура
Что там выяснять-то...
<system level="TRACE" component="inet" class="HTTPConnection"/>
<system level="TRACE" component="inet" class="HTTPConnectionEx"/>
источник

A

Andrey in 1С, БСП, DevOps и Архитектура
И весь вывод curl в вашем распоряжении
источник

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
Vassily Poupkine
Тут недавно чел с хранилищем экспериментировал на какой-то из 8.3.12+ и чем дело кончилось так и не выяснили) Кажись это был @DA_MCMLXXXVI
выяснили что не подключалось из-за версии совместимости. точнее с 8.3.8 уже норм - используется серт ос, а раннее используется серт 1с
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Ну вот @asved топил за то что и после 8.3.8+ файлик cacert.pem используется для хранилища вроде
источник

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
Vassily Poupkine
Ну вот @asved топил за то что и после 8.3.8+ файлик cacert.pem используется для хранилища вроде
не правда 😊
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
А у тебя серт самоподписанный был или выданный каким-нибудь доверенным УЦ?
источник

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
по крайней мере, если я ставлю 8.3.8 совместимость всё начинает работать, если возвращаю на 8.3.7 ил ниже - жопка
источник

D

DAnatoliy in 1С, БСП, DevOps и Архитектура
Vassily Poupkine
А у тебя серт самоподписанный был или выданный каким-нибудь доверенным УЦ?
выданный
источник