+  HandyCache форум
|-+  Главная категория» Общие вопросы» НС и протокол HTTPS
Имя пользователя:
Пароль:
Страниц: [1] 2 3 ... 13   Вниз
  Отправить эту тему    Печать  
Автор Тема: НС и протокол HTTPS  (Прочитано 111047 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Kop2
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 3


« : 20 июля 2011, 22:02:29 »

Здравствуйте.
Такая схема: GPRS, c ноутбука принимаю платежи. Связь плохая - часто рвется соединение, приходится входить в аккаунт заново. Я поставил НС, все работает, но протокол HTTPS (он применяется здесь) не кэшируется. Мне бы картинки и прочее оформление не загружать постоянно.
Вопрос: можно каким нибудь способом реализовать это? В любом браузере.
Сообщить модератору   Записан
mai62
Автор HC
*****

Репутация: +226/-4
Offline Offline

Сообщений: 6383


« Ответ #1 : 20 июля 2011, 22:19:11 »

С помощью НС нельзя. Он не кэширует то, что загружается через https. И мне не попадалась информация о том, что это делает какой-то другой прокси.
Сообщить модератору   Записан
HKLM
Старожил
****

Репутация: +4/-1
Offline Offline

Сообщений: 305


« Ответ #2 : 21 июля 2011, 00:59:00 »

Цитировать
И мне не попадалась информация о том, что это делает какой-то другой прокси.

После установки сертификата на Проксомитрон, он дешифрует https и обрабатывает как ему надо. Правда сертификат надо саму генерировать и браузер будет каждый раз предупреждать о несоответствии.
Неплохо было бы попробовать с HC.
Сообщить модератору   Записан
Kop2
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 3


« Ответ #3 : 21 июля 2011, 05:21:25 »

После установки сертификата на Проксомитрон, он дешифрует https и обрабатывает как ему надо. Правда сертификат надо саму генерировать и браузер будет каждый раз предупреждать о несоответствии.
Неплохо было бы попробовать с HC.

А как это можно реализовать?
Сообщить модератору   Записан
HKLM
Старожил
****

Репутация: +4/-1
Offline Offline

Сообщений: 305


« Ответ #4 : 21 июля 2011, 21:09:49 »

Вот тут описано http://proxomitron.ru/board/viewtopic.php?t=501
Только проксомитрон не кэширующий прокси.
А как на HС сделать, пока никто не знает.
Сообщить модератору   Записан
LordMerlin
Старожил
****

Репутация: +12/-8
Offline Offline

Сообщений: 488


« Ответ #5 : 25 июля 2011, 00:52:45 »

После Прокса поставьте Хэндик. Элементарно.
Сообщить модератору   Записан
YuS
Ветеран
*****

Репутация: +30/-4
Offline Offline

Сообщений: 701


crazy


« Ответ #6 : 18 сентября 2015, 08:20:25 »

В последнее время на некоторых сайтах браузер ругается на сертификат, при том, что без HC (напрямую) сайт загружается и никаких подозрений у браузера не возникает:




- что-то с сертификатом для HC или уже где-то есть обновленный? Или с этим придется мириться?
« Последнее редактирование: 18 сентября 2015, 08:28:31 от YuS » Сообщить модератору   Записан
Anymore
Beta tester
*****

Репутация: +17/-0
Offline Offline

Сообщений: 339


« Ответ #7 : 18 сентября 2015, 19:57:54 »

Полагаю, это сильно зависит от браузера.
Сообщить модератору   Записан
mai62
Автор HC
*****

Репутация: +226/-4
Offline Offline

Сообщений: 6383


« Ответ #8 : 18 сентября 2015, 20:15:46 »

От браузера, действительно, может зависеть. Многие команды,  пишущие браузеры, в последнее время сильно озаботились проблемами безопасности, повышают требования к защищенному обмену. Я сейчас зашел на этот сайт с помощью FF, получилось без вопросов.
YuS
Сертификат, который участвует в обмене находится в папке кэша в папке !cert3. Можно удалить сертификат или всю папку !cert3, НС сгенерирует сертификат заново. А тот сертификат, что Вы показали, используется для подписывания сертификата для конкретного сайта.
Сообщить модератору   Записан
YuS
Ветеран
*****

Репутация: +30/-4
Offline Offline

Сообщений: 701


crazy


« Ответ #9 : 19 сентября 2015, 07:00:27 »

От браузера, действительно, может зависеть.
Возможно, но проверял в Макстоне и Chrom, результат одинаковый.

Многие команды,  пишущие браузеры, в последнее время сильно озаботились проблемами безопасности, повышают требования к защищенному обмену. Я сейчас зашел на этот сайт с помощью FF, получилось без вопросов.
Если Хром обновляется автоматом, то Макстон обновляется только вручную, причем эти обновления уже давно не производил.

Сертификат, который участвует в обмене находится в папке кэша в папке !cert3. Можно удалить сертификат или всю папку !cert3, НС сгенерирует сертификат заново.
Удалил папку и... новая не создается и соответственно, перестали открываться даже те сайты, которые до этого действия работали, например, mail.ru. Птица SSL взведена.

А тот сертификат, что Вы показали, используется для подписывания сертификата для конкретного сайта.
Это просто я показал, что сертификат root-public.crt из комплекта HC импортирован по инструкции...

На всякий случай: Win 7 x64 Home Premium, обновления устанавливаются...
Сообщить модератору   Записан
YuS
Ветеран
*****

Репутация: +30/-4
Offline Offline

Сообщений: 701


crazy


« Ответ #10 : 19 сентября 2015, 12:47:23 »

Отыскался подлец, который удалил sslcert.dll в карантин, это был DrWeb с какой-то записью о трояне. Улыбка
Внес в исключения и всё заработало.
« Последнее редактирование: 19 сентября 2015, 12:51:34 от YuS » Сообщить модератору   Записан
YuS
Ветеран
*****

Репутация: +30/-4
Offline Offline

Сообщений: 701


crazy


« Ответ #11 : 26 сентября 2015, 15:23:31 »

Совсем забыл добавить:
Это было 100% ложное срабатывание Dr.Web, т.к. на вирустотале ничего не показывало (кроме Dr.Web-а), а после очередного обновления баз Web-а, он тоже перестал детектить якобы троян...
Сообщить модератору   Записан
LordMerlin
Старожил
****

Репутация: +12/-8
Offline Offline

Сообщений: 488


« Ответ #12 : 28 сентября 2015, 13:00:29 »

Доброго всем здравия. Уважаемые, подскажите, всю голову сломал. Сможет ли НС помочь моей проблеме. Суть в том, что на работе ХР и все современные браузеры кроме Лисы не дают подключиться к сайтам с новыми сертификатами. Из за этого или совсем нельзя открыть ресурс, или половина ресурса недоступна из за размещения контента на таких серверах. Так вот, что можно сделать чтобы подключившись через НС как проксик эти ресурсы открывались? НС на другой машине. Надо ли его для этого ставить на машину с с виндой 7+ и выше, или и 2003 сервер пойдет? SSL обязательно активировать в НС и нужно ли импортировать сертификат из НС, и на какой машине это делать, на клиенте или на сервере с НС?
Спасибо!
Сообщить модератору   Записан
YuS
Ветеран
*****

Репутация: +30/-4
Offline Offline

Сообщений: 701


crazy


« Ответ #13 : 28 сентября 2015, 18:29:05 »

Так вот, что можно сделать чтобы подключившись через НС как проксик эти ресурсы открывались? НС на другой машине. Надо ли его для этого ставить на машину с с виндой 7+ и выше, или и 2003 сервер пойдет?
Нет разницы куда ставить.

SSL обязательно активировать в НС и нужно ли импортировать сертификат из НС, и на какой машине это делать, на клиенте или на сервере с НС?
Если есть желание, чтобы HC (и CM) работал с трафиком по https, то и сертификат импортировать надо, и SSL активировать тоже надо... Сам HC устанавливается на сервере, на нем же активируется SSL, а сертификаты импортировать на клиентах.
Есть же документация и FAQ, там почти всё описано...
Сообщить модератору   Записан
LordMerlin
Старожил
****

Репутация: +12/-8
Offline Offline

Сообщений: 488


« Ответ #14 : 29 сентября 2015, 11:23:42 »

Спасибо за ответ. Но смысл вопроса был не можно ли так сделать, это я знаю и сделал, дело в том, что не помогло. Вопрос в том, поможет ли это в решении проблемы? Да, я сам попробовал и у меня ничего не получилось. Потому и спрашиваю, может что не так сделано и как в таком случае правильно? И поможет ли в принципе.
Сообщить модератору   Записан
Anymore
Beta tester
*****

Репутация: +17/-0
Offline Offline

Сообщений: 339


« Ответ #15 : 30 сентября 2015, 16:21:38 »

Суть в том, что на работе ХР и все современные браузеры кроме Лисы не дают подключиться к сайтам с новыми сертификатами.
Странно у меня 15 из 40 компов под XP. И никто не жалуется...
Сообщить модератору   Записан
LordMerlin
Старожил
****

Репутация: +12/-8
Offline Offline

Сообщений: 488


« Ответ #16 : 01 октября 2015, 13:04:03 »

geektimes.ru и иже с ними от Тематических медиа открывается нормально? У них половина контента на https://hsto.org/ и https://habracdn.net/ и из за того что браузер говорит "Неправильный сертификат" часть его не грузится. Те же стили. https://habracdn.net/gt/styles/1442568892/hubs/all.css
Только в Лисе нормально.
Сообщить модератору   Записан
Anymore
Beta tester
*****

Репутация: +17/-0
Offline Offline

Сообщений: 339


« Ответ #17 : 02 октября 2015, 09:04:48 »

Тоже не открывает на xp/2003. С вариантом когда HC посредник тоже не получилось.
Сообщить модератору   Записан
LordMerlin
Старожил
****

Репутация: +12/-8
Offline Offline

Сообщений: 488


« Ответ #18 : 02 октября 2015, 10:42:07 »

Воооот, спасибо, а то я уже в себе начал сомневаться Крутой)
И что бум делать?)))
Сообщить модератору   Записан
zakoul
Старожил
****

Репутация: +13/-2
Offline Offline

Сообщений: 326


« Ответ #19 : 02 октября 2015, 17:25:11 »

Увы, проверить не на чем (не пользуюсь ХР), могу лишь предположить, что в ХР более не обновляются сертификаты (из-за прекращения поддержки)....
ИМХО, из Win7 (или поздней версии) перенести сертификаты в XP.
Сообщить модератору   Записан
Страниц: [1] 2 3 ... 13   Вверх
  Отправить эту тему    Печать  

 
Перейти в: