0. KonS 59 15.08.18 12:04 Сейчас в теме

Подключение к хранилищу конфигурации через HTTPS

В публикации пошагово описывается публикация хранилища на веб сервере и подключение к ней, используя протокол HTTPS и SSL сертификаты.

Перейти к публикации

Комментарии
Избранное Подписка Сортировка: Древо
1. biformatus 16.08.18 01:41 Сейчас в теме
А есть способ сделать нормальный адрес, например субдомен.домен.ком/имя подкаталога хранилища?
2. ktb 343 16.08.18 07:29 Сейчас в теме
(1)Если адрес доступен "снаружи", то получаете и привязываете к нему dns-имя любым доступным способом. Если не нравится часть адреса "repo/repo.cr", то nginx поможет.
3. KonS 59 16.08.18 09:33 Сейчас в теме
(1) согласен с (2) - это если только средствами веб-сервера.
4. premier 175 22.08.18 08:38 Сейчас в теме
Познавательно. Давно работаю с хранилищем конфигурации, а вот с сервером хранилища пока ещё не сталкивался. Добавлю себе в закладки.
5. KonS 59 22.08.18 09:30 Сейчас в теме
(4)в общем случае можно ограничиться первыми двумя шагами. дальше если есть необходимость дать доступ по слабому и/или защищенному каналу
6. premier 175 22.08.18 09:47 Сейчас в теме
Было бы неплохо ещё и описать работу, например, с Apache (далеко не все используют IIS). Ещё познавательней было бы.
7. KonS 59 22.08.18 10:01 Сейчас в теме
(6)публикации на инфостарте по теме есть и достаточно подробные *например https://infostart.ru/public/646384/ поэтому смысла плодить не вижу. я свои заметки писал, потому как пришлось много источников перелопатить именно по теме https и сертификатов
8. premier 175 22.08.18 10:03 Сейчас в теме
(7) Спасибо за ссылку. Поизучаю.
9. kernelio 4 15.01.19 10:56 Сейчас в теме
Уточните по расширению файла в каталоге веб-приложения? На ИТС пишут "1ccr" в статье вы указали - "cr". Или это не имеет значения?
10. KonS 59 16.01.19 11:27 Сейчас в теме
(9)Это влияет на то что вы будете писать в адресной строке. напишете 1ccr и в адресе будете соответственно указывать 1ccr. когда публикуете на веб сервере вы указываете обработчик wsisapi.dll из поставки 1с и говорите какие файлы им обрабатывать (правая кнопка - add script map. Path = *; Executable = "C:\Program Files\1cv8\[номер версии конфигурации]\bin\wsisapi.dll";name = "1C Web-service Extension") в строчке path стоит * соответственно все файлы будут им обрабатываться, а для него уже важно именно содержимое а не расширение.
11. user634962_ismdmr 18.06.19 15:26 Сейчас в теме
Добрый день.

Дошел до 7-го пункта, вышло сообщение "Удаленный узел не прошел проверку".

Далее по рекомендациям решения данной проблемы, немного не понятно.

"- Импортировать сертификат сервера в локальный компьютер - доверенные центры сертификации (local computer - central root certificate authoriities)" - это имеется ввиду сертификат IIS экспортировать и далее импортировать в локальный компьютер ?

В IIS ранее настраивал связку https куда указал сгенерированный сертификат. Этого не нужно делать ?

Если есть, дайте пожалуйста ссылку где можно прочитать предысторию вашей инструкции. Желательно с момента генерации ключей :)

Спасибо.
12. KonS 59 19.06.19 17:05 Сейчас в теме
(11)Здравствуйте. В данном случае "Сертификат" это открытый сертификат который выдает узел при подключении по https (см картинку) ссылки на источники не сохранил, можете попробовать поискать по приведенным командам для конвертации
Прикрепленные файлы:
13. user758181 19.06.19 18:06 Сейчас в теме
(12)
Спасибо за отклик.

К сожалению, ошибка подключения до сих пор присутствует. Версия платформы 8.3.12.1529.

Через браузер локального компьютера, стартовая страница IIS отображается, правда сертификат от COMODO. На самом же сервере, где установлен IIS, в браузере страница открывается под сертификатом что я ранее сам генерировал.

Экспортировал сертификат из IE, и преобразовал в файл *.pem. Все содержимое, вместе с md5 скопировал/вставил в файл "cacert.pem".

В итоге, ничего не помогло.

Может дело в именовании сервера и сертификата, о том что Вы говорили в конце поста ? Правда, не совсем ясно, о каких именах идет речь, что с чем должно совпадать :)

Спасибо.
Прикрепленные файлы:
14. user758181 21.06.19 21:37 Сейчас в теме
(12) KonS, скажите, вы какую версию платформы использовали для настройки хранилища на тот момент? Дело в том, что есть ли смысл настраивать файл cacert.pem, если версия платформы 8.3.12? Что по идее должно уметь просматривать сертификаты из хранилища операционной системы.

P.S. Так и не получилось подключиться к хранилищу через https.
Оставьте свое сообщение
Новые вопросы с вознаграждением
Автор темы объявил вознаграждение за найденный ответ, его получит тот, кто первый поможет автору.

Вакансии

Программист 1С
Москва
Полный день

Консультант-аналитик 1С
Москва
Полный день

Консультант ERP-систем
Москва
Временный (на проект)

Программист 1С
Москва
зарплата от 140 000 руб.
Полный день

Программист 1С
Санкт-Петербург
Полный день