faq обучение настройка
Текущее время: Сб апр 27, 2024 09:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DFL-260e и Firefox с их обновлениями
СообщениеДобавлено: Вт дек 15, 2015 07:36 
Не в сети

Зарегистрирован: Вс мар 16, 2014 12:53
Сообщений: 13
Вот насталл злополучный момент код Фокса обновилась и теперь не могу зайти на DFL-260e через неё...

Полная история такая....
Пытаемся зайти не пускает , пробуем через IE 11 она пускает но отображение не корректное пунктов меню из агрузка под 90% ЦП
приняли решение обновится до версии 2.27.30.03-26421 (тут нас ждал конечно сюрприз уж оооочень он нестандартный по отношению к ранним версиям) теперь в IE и Chrome открывается но после предупреждения о сертификате.

Вот собственно вопросы
1) Нужна инструкция по созданию сертификаты что бы можно было им заменит встроенный (желательно через Windows CS)
я пробовал и через OpenSSL и через Windows CS ну никак не получается
2) Как его импортировать в DFL (те которые я создавал после импорта через web objects -> Key ring -> add crttificate -> Upload X.509 Certificate/ Upload a remote certificate ) в
System -> Device -> Remote management ->Advanced Settings вертификат не появляется в поле HTTPS Certificate, но он есть в поле HTTPS Root Certificates я их переместил в поле Selected.

Сертификат пробовал вот по этой инструкции выпустить
https://forums.clavister.com/viewtopic.php?f=8&t=3966

Задача стоит 4 DFL перевести на наши сертификаты


Вложения:
Комментарий к файлу: выгрузка для тех поддержки перед прошивкой на новую версию
techsupport-20151214.txt [13.13 KiB]
Скачиваний: 466
Комментарий к файлу: вот принтскрин
ftls.jpg
ftls.jpg [ 141.36 KiB | Просмотров: 3692 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e и Firefox с их обновлениями
СообщениеДобавлено: Вт дек 15, 2015 07:38 
Не в сети

Зарегистрирован: Вс мар 16, 2014 12:53
Сообщений: 13
да и ещё забыл добавить на другие три пускает без проблем прошивка 2.27.06.10-19067


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e и Firefox с их обновлениями
СообщениеДобавлено: Вт дек 15, 2015 07:58 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Minkovav писал(а):
да и ещё забыл добавить на другие три пускает без проблем прошивка 2.27.06.10-19067
это означает, что на тех прописан менеджмент по HTTP, а на этом - по HTTPS.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e и Firefox с их обновлениями
СообщениеДобавлено: Вт дек 15, 2015 08:56 
Не в сети

Зарегистрирован: Вс мар 16, 2014 12:53
Сообщений: 13
боюсь с вами не согласиться так как захожу через https://....
или я что-то не до понимаю
и в настройках system - > remote management -> type http/https management


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e и Firefox с их обновлениями
СообщениеДобавлено: Вт дек 15, 2015 09:24 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Тогда надо смотреть версии прошивок.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e и Firefox с их обновлениями
СообщениеДобавлено: Вт дек 15, 2015 10:08 
Не в сети

Зарегистрирован: Вс мар 16, 2014 12:53
Сообщений: 13
dfl1: 2.27.06.10-19067 здесь по https всё норм
dfl2: 2.27.02.14-14549 здесь по https всё норм
dfl3: 2.27.30.03-26421 это после обновы, а до обновы 2.27.06.10-19067 ... тут возникла проблема по https после чего обновили
проблема после обновления осталась


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e и Firefox с их обновлениями
СообщениеДобавлено: Вт дек 15, 2015 23:18 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
Вообще тут на форуме был линк на создание сертификатов...

для тех кому лень и есть только win:

Код:
REM Первая команда создаёт корневой ключ
C:\OpenSSL-Win64\bin\openssl genrsa -out rootCA.key 2048

REM Вторая команда создаёт корневой сертификат.
C:\OpenSSL-Win64\bin\openssl req -x509 -new -key rootCA.key -days 10000 -out rootCA.crt

REM Генерируем ключ
C:\OpenSSL-Win64\bin\openssl genrsa -out 192.168.10.150.key 2048

REM Создаем запрос на сертификат
C:\OpenSSL-Win64\bin\openssl req -new -key 192.168.10.150.key -out 192.168.10.150.csr

REM подписать запрос на сертификат нашим корневым сертификатом.
C:\OpenSSL-Win64\bin\openssl x509 -req -in 192.168.10.150.csr -CA rootCA.crt -CAkey rootCA.key -CAcreateserial -out 192.168.10.150.crt -days 5000



где 192.168.10.150 - ip DFL
Естественно можно и даже желательно использовать FDQN имя
что тоже отлично работает, в том числе и через NAT LoopBack из lan

з.ы. естественно корневой сертификат надо установить у себя на компьютере как доверенный корневой удостоверяющий


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e и Firefox с их обновлениями
СообщениеДобавлено: Ср дек 16, 2015 08:21 
Не в сети

Зарегистрирован: Вс мар 16, 2014 12:53
Сообщений: 13
Большое вам спасибо за столь подробный ответ..
всё сдела как вы написали..
теперь осталось самое малое ...
я не могу подключить новый сертификат к https на DFL
system -> device -> remote management ->WebUI HTTPS Certificate виден только интегрированный (родной) сертификат а того что я добавил нету
может я не так его добавляю (((
делаю так: objects -> key ring -> add -> certificate -> Upload X.509 Certificate


Вложения:
dfl-cer.jpg
dfl-cer.jpg [ 169 KiB | Просмотров: 3644 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e и Firefox с их обновлениями
СообщениеДобавлено: Чт дек 17, 2015 02:01 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
Minkovav писал(а):
делаю так: objects -> key ring -> add -> certificate -> Upload X.509 Certificate
главное не забыть сделать это два раза для корневого сертификата (rootca.crt) и для подписанного им сертификата (192.168.10.150.crt)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 163


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB