Size: a a a

linkmeup_sysadmins

2019 December 17

AC

Ashandy Chegevara in linkmeup_sysadmins
Anton
мб все-таки перейти на обычный по ключу? на кой усложнять то?
ну почитал про SSTP , захотелось сразу его
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
Vladimir Kuznetsov
Для подключения нужен клиентский серт, который нужно установить. В десятке автоматом и СА становится доверенным. Так что разницы нет.
то есть как в RDP , разок матерится, что сертикат неизвестный и его можно установить , чтобы был  доверенный?
источник

VK

Vladimir Kuznetsov in linkmeup_sysadmins
серт импортируешь и всё
источник

VK

Vladimir Kuznetsov in linkmeup_sysadmins
зачем материться
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
а если серт будет от того же Let`s encrypt , то его тоже клиенту надо импортировать?
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
просто нету под рукой виртуалки чтобы руками самому проверить
источник

VK

Vladimir Kuznetsov in linkmeup_sysadmins
а как он попадёт на комп?
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
я ж думал, что это как и с сайтами.
когда SSL сертфикат от авторизованного центра, то про него бразуер узнает или от центра или есть в каталоге
источник

VK

Vladimir Kuznetsov in linkmeup_sysadmins
серт каждому клиенту свой собственный выдаётся
источник

VK

Vladimir Kuznetsov in linkmeup_sysadmins
а ты про серверный серт говоришь
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
да ну бред, как так
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
пойду еще покурю маны
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
а лучше запилю виртуалку и проверю
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
Если самоподписанный сертификат нужно ставить клиенту , это понятно .
Но если сертификат взят из доверенного центра и клиенту  тоже надо его ставить , то зачем тогда центры сертификации ?
источник

MO

Mr Orange in linkmeup_sysadmins
Ashandy Chegevara
Если самоподписанный сертификат нужно ставить клиенту , это понятно .
Но если сертификат взят из доверенного центра и клиенту  тоже надо его ставить , то зачем тогда центры сертификации ?
Может это - открыть для себя документацию?
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
Mr Orange
Может это - открыть для себя документацию?
а вы думаете я с головы это все придумал?
я не встречал нигде что при установке VPN соединения по SSTP с сертификатом происходит еще аутентификация клиента сервером сертификатом клиента
можете подсказать , где такое есть?
источник

VK

Vladimir Kuznetsov in linkmeup_sysadmins
если нет идентификации клиента, то зачем оно всё?
источник

MO

Mr Orange in linkmeup_sysadmins
Ashandy Chegevara
а вы думаете я с головы это все придумал?
я не встречал нигде что при установке VPN соединения по SSTP с сертификатом происходит еще аутентификация клиента сервером сертификатом клиента
можете подсказать , где такое есть?
Например : Since SSTP uses HTTPS for transport, a common SSL certificate must be installed in the Local Computer/Personal/Certificates store on the RRAS VPN server. The certificate must include the Server Authentication Enhanced Key Usage (EKU) at a minimum. Often SSL certificates include both the Server Authentication and Client Authentication EKUs, but the Client Authentication EKU is not strictly required.
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
Vladimir Kuznetsov
если нет идентификации клиента, то зачем оно всё?
SSL нужен для шифрования трафика
источник

AC

Ashandy Chegevara in linkmeup_sysadmins
Mr Orange
Например : Since SSTP uses HTTPS for transport, a common SSL certificate must be installed in the Local Computer/Personal/Certificates store on the RRAS VPN server. The certificate must include the Server Authentication Enhanced Key Usage (EKU) at a minimum. Often SSL certificates include both the Server Authentication and Client Authentication EKUs, but the Client Authentication EKU is not strictly required.
but the Client Authentication EKU is not strictly required.
источник