Имя: Пароль:
1C
1С v8
веб-сервер и безопасность
0 PiotrLoginov
 
02.04.13
22:08
Здравствуйте всем. Стоит задача по переводу пользователей с тонких клиентов на веб-клиенты (веб-сервером, видимо, будет выбран апач), организовать подключение веб-клиентов к базе через интернет. Выделенного ай-пи видимо не будет. Читаю информацию по сервисам наподобие no-ip.com .

Какие посоветуете способы обезопасить трафик до веб-клиента? В "1С Предприятие 8.2 . Руководство администратора" предлагается приобрести сертификат у ЦС и настроить в апаче поддержку SSL. Может, кто-то знает другие варианты защитить канал от посторонних? Или может быть хотя бы можно обойтись самописным сертификатом?

Заранее спасибо всем, кто примет участие в теме.
1 rs_trade
 
02.04.13
22:23
(0) ну а чем https не устраивает?
2 PiotrLoginov
 
02.04.13
22:48
(1) В первую очередь необходимостью приобретения сертификата. Поэтому и спрашиваю: возможно ли обойтись самописным? В технологии SSL я не силен.
3 Jaap Vduul
 
03.04.13
00:15
(2)Возможно конечно. На клиентах его потом в доверенные добавите, чтобы браузеры не возникали и всё.
4 PiotrLoginov
 
03.04.13
00:29
(3) Значит, в момент первого подключения к базе в веб-клиенте получаю сообщение о недоверенном сертификате, соглашаюсь с его установкой - и в будущем безопасное подключение мне гарантированно? Шикарно. Спасибо за информацию.

И еще: я правильно понимаю, что если я настрою апач на использование SSL и укажу самоподписанный сертификат, сразу после этого можно будет уже соединиться с 1С по https ? Т.е. никаких дополнительных настроек сервера 1С не требуется ?
5 rotting
 
03.04.13
00:42
а статичный IP купить религия не позволяет?
6 Jaap Vduul
 
03.04.13
00:43
Да, вся настройка только на стороне веб-сервера.
7 Jaap Vduul
 
03.04.13
00:48
8 PiotrLoginov
 
03.04.13
00:56
(5) да там... вопром приобретения под сомнением...

(6) Понял, спасибо.

(7) Полезная ссылка, благодарю.
9 AlexNew
 
03.04.13
00:59
А что защищать, если нет денег на сертификат?
10 AlexNew
 
03.04.13
01:01
Пароль 111 подойдет.
11 Мизантроп
 
03.04.13
02:14
(9) Мужчина, вы ерунду написали. У вас нет денег на телохранителей для своих детей, значит и защищать их не надо?
12 flord15
 
03.04.13
09:00
(2) воспользуйся бесплатным сертификатом на http://startssl.com
13 PiotrLoginov
 
05.04.13
12:48
(11) +1

(12) да, спасибо, слышал об этом сервисе.
Я не хочу быть самым богатым человеком на кладбище. Засыпать с чувством, что за день я сделал какую-нибудь потрясающую вещь — вот что меня интересует. Стив Джобс