BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 23 июн 2025, 03:06

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: 26 май 2011, 18:10 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Господа разработчики, скажите, пожалуйста, сабж возможен?
Т.е. не просто шифрованное соединение, а именно проверка сервером клиентского сертификата.
В общем виде хочется аналога ssh авторизации с использованием ключей.
Предвидя вопрос "зачем?" скажу - это позволит дать доступ к БГБ удаленным пользователям более спокойно, чем просто использование firewall-а и пароля(ей).


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 26 май 2011, 18:18 
Не в сети
Разработчик

Зарегистрирован: 07 апр 2007, 23:51
Сообщения: 4494
Откуда: Уфа, Россия
Карма: 187
а SSH тунель к серверу не прокатит с мапипнгом портов?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 26 май 2011, 18:32 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Хотелось бы обойтись только теми средствами которые есть под рукой ;)

Т.к. в принципе можно не "парить" БГБ сервер проверкой клиентских ключей возложив это на, допустим, nginx (например так), задам вопрос несколько иначе - можно ли, и если можно то как, прикрутить к клиенту БГБ клиентский сертификат?

Еще вопрос, попутный, так сказать - если использовать nginx как "проверялку" сертификатов - можно ли это скрестить с mps? Т.е. чтобы не mps занимался ключами, а nginx? Так можно реализовать единое место управления ключами которое не только выдержит бОльшую нагрузку нежели томкат который в БГБ, но и избавит БГБ от лишней нагрузки.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 26 май 2011, 20:45 
Не в сети
Разработчик

Зарегистрирован: 07 апр 2007, 23:51
Сообщения: 4494
Откуда: Уфа, Россия
Карма: 187
В БГБ встроен томкат, см. доку на томкат по поводу сертификатов и ключей.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 26 май 2011, 20:53 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Меня в 1-ю очередь интересует не сервер, а клиент!
С сервером (tomcat/nginx/apache/ХЗ) то как раз все понятно, а вот как клиента заставить использовать сертификат - вот в чем вопрос.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 26 май 2011, 21:00 
Не в сети
Разработчик

Зарегистрирован: 07 апр 2007, 23:51
Сообщения: 4494
Откуда: Уфа, Россия
Карма: 187
при запуске любого ява приложение указываем keystore где храняться ключи, если сервер требует сертификат, он будет искаться там...

Код:
-Djavax.net.ssl.trustStore=.keystore
-Djavax.net.ssl.trustStorePassword=123456


http://fusesource.com/docs/broker/5.3/s ... Props.html


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 26 май 2011, 21:11 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Класс! На днях проверю и если что путнее выйдет - в вики опишу что да как.

Я в принципе так и предполагал (.keystore и т.п.), но хотелось _Вашего_ уточнения.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB
[ Time : 0.041s | 29 Queries | GZIP : On ]