logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Rejestrator BCS Point: Jak ustawić szyfrowane połączenie przez port 80 i 443 z certyfikatem SSL?

Romanek100 06 Maj 2023 08:38 621 4
REKLAMA
  • #1 20568548
    Romanek100
    Poziom 12  
    Posty: 192
    Ocena: 44
    Witam

    Posiadam rejestrator BCS Point. Firmware zaktualizowane. A problem jest taki.
    Dostałem polecenie, by wszystko co z niego wychodzi było szyfrowane i zabezpieczone. Po P2P nie ma sprawy, bo łączę się z star4live i wszystko OK. Ale: po porcie 80 i 443 jakoś ten rejestrator nie chce współpracować. Jest opcja tworzenia certyfikatu i to robię, a rejestrator zgłasza sukces, ale jak wejdę przez przeglądarkę to ta zgłasza mi, że połączenie nie jest bezpieczne, bo jest problem z certyfikatem bezpieczeństwa. Teoretycznie ten rejestrator powinien takie coś robić, ale po całym dniu testów nie udało się nic.
    Czy spotkał się ktoś z tym i jakie jest na to rozwiązanie?
    Pozdrawiam
  • REKLAMA
  • #2 20568555
    JacekCz
    Poziom 42  
    Posty: 8670
    Pomógł: 760
    Ocena: 1463
    Romanek100 napisał:
    ale jak wejdę przez przeglądarkę to ta zgłasza mi, że połączenie nie jest bezpieczne, bo jest problem z certyfikatem bezpieczeństwa


    To jest normalna prawidłowa reakcja współczesnych przeglądarek na certyfikat "samoróbny" (nie mający ciągłości przez swoich przodków aż do certyfikatów centralnych - płatny)
    W przeglądarkach należy wyklikać, że się zgadzasz (defaultoo proponują "nie")
  • REKLAMA
  • #3 20568561
    Romanek100
    Poziom 12  
    Posty: 192
    Ocena: 44
    Dziękuję za odpowiedź.
    To wiem, i to jest rozwiązanie samej przeglądarki i jej wyświetlania. Ale jak zrobić, żeby sam rejestrator wysyłał "z siebie" wszystko szyfrowane? Żeby administrator obiektu i sieci nie zarzucił mi, że mój rejestrator jest nie zabezpieczony i połączenia z niego nie są szyfrowane?
  • REKLAMA
  • #4 20568570
    JacekCz
    Poziom 42  
    Posty: 8670
    Pomógł: 760
    Ocena: 1463
    Sądzę, że mówisz i KILKU typach połączeń, o każdym trzeba pomówić oddzielnie. Nie podam żadnych szczegółów (oprócz wzmianki o samoróbnym HTTPS )

    BTW utożsamienie, że zaszyfrowana rura do transmisji = bezpieczeństwo, to jedna z głupot tych czasów, ale tak idzie promocja przez branże, które na tym zarabiają
    Np szemrany sklep trzecia palma od lewej, z dziesiątkami exploitów, o ludziach którego nie wiemy nic, choć posiadający płatny certyfikat SSL, jest przedstawiany jako bezpieczny

    Dodano po 5 [minuty]:

    Romanek100 napisał:
    To wiem, i to jest rozwiązanie samej przeglądarki i jej wyświetlania.


    Jest szyfrowanie ? Jest

    Czy jest pewność np co do tożsamości drugiej strony ? Przy certyfikatach "domowych" nie.
    Podmiana rejestratora, który permanentnie podaje "nic się nie dzieje" - kosztowana, trudna, ale możliwa. Opłacalna jakby to miał być skok stulecia.
  • #5 20568579
    Romanek100
    Poziom 12  
    Posty: 192
    Ocena: 44
    Owszem mówię o kilku sposobach. Wiem, P2P jest OK, i ten cały HTTPS to drugie. Zastanawiam się, czy po prostu nie wyłączyć całkowicie ruchu po portach 80 i 443, bo zmiana portu nic przecież nie daje. Tylko wtedy pozostanie mi podpinanie się do rejestratora za pomocą myszki i monitora. Niestety to gdzie jest ten rejestrator, to jest teraz obiekt strategiczny i stąd te wymogi. Po prostu musi być tak, że jak Administrator sieci będzie skanował porty i ruch wychodzący, to żeby wszystko było bezpieczne. Rozważam też możliwość wymiany rejestratora na bardziej zaawansowany i tu pewnie cena nie będzie miała znaczenia w tym wypadku. A może postawić jakiś router, np. Mikrotika, który będzie wszystko szyfrował co przez niego przejdzie.
REKLAMA