|
82 / 39 / 1
Регистрация: 19.10.2011
Сообщений: 322
|
|
Реализация связи по HTTPS между двумя серверами в одной сети29.03.2016, 09:50. Показов 2513. Ответов 6
Метки нет (Все метки)
Здравствуйте!
Пытаюсь реализовать связку по https между двумя серверами в одной сети. Поднял WinRM\WinRS, сгенерил сертификат, создал Listener под этот сертификат, установил его в доверенные корневые центры, добавил на фаер правило для WinRS, в общем все отсюда, на втором сервере, откуда будет выполняться запрос, также установил сертификат в доверенные корневые, и прописал правило на фаере. По итогу команда не выполняется. Не поделитесь опытом?
0
|
|
| 29.03.2016, 09:50 | |
|
Ответы с готовыми решениями:
6
Настройка локальной сети между двумя серверами через локальный порт. Нет связи между двумя компьютерами в локальной сети Проверка связи между серверами |
|
1886 / 1108 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
|
|
| 29.03.2016, 10:55 | |
|
Kerrix1987, судя по ошибке, вы не добавили сертификат CA (центра сертификации, который выпустил использующийся сертификат) в доверенные корневые центры сертификации компьютера...
0
|
|
|
82 / 39 / 1
Регистрация: 19.10.2011
Сообщений: 322
|
|
| 29.03.2016, 11:00 [ТС] | |
|
Спасибо за ответ. Я не совсем вас понял. Сертификат генерился с помощью makecert, о каком доверенном идет речь?
0
|
|
|
1886 / 1108 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
|
||
| 29.03.2016, 11:13 | ||
|
Уточните в свойствах сертификата, на вкладке "Путь сертификации" кем он выпущен и добавьте это в доверенные...
0
|
||
|
82 / 39 / 1
Регистрация: 19.10.2011
Сообщений: 322
|
|
| 30.03.2016, 02:19 [ТС] | |
|
Увы, это было сделано. Однако я удалил сертификат из хранилища и заново установил на обоих серверах. Не помогло
![]() Может ли быть причина в средстве создания сертификата? Ну может попробовать перегенерировать его с помощью других программ (KeyTool, OpenSSL и проч.)? Если проделывать все операции заново, то как удалить созданный листенер в winrs?
0
|
|
|
1886 / 1108 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
|
||
| 30.03.2016, 10:46 | ||
|
0
|
||
|
82 / 39 / 1
Регистрация: 19.10.2011
Сообщений: 322
|
|
| 31.03.2016, 11:06 [ТС] | |
|
Видимо я окончательно запутался
Дабы исправить это все, я сейчас буду делать последовательно все операции и здесь это описывать. Думаю так скорее станет понятно что я делаю не так.Итак: 1. Удаляю с обоих серверов ранее созданные самоподписные сертификаты из доверенных корневых центров сертификации Также удаляю все созданные Listener в WinRM (winrm delete winrm/config/listener?Address=*+Transport=HTTPS). При отображении списка листенеров (winrm enumerate winrm/config/listener) командная строка возвращает пустое значение. 2. Генерирую сертификат. Для этого на сервере,с которого будут отправляться запросы запускаю роль "Веб-сервер IIS" и в его диспетчере создаю самозаверенный сертификат, указываю ему понятное имя, после экспортирую родившийся файлик в свою директорию Открываю консоль (mmc.exe), добавляю оснастку "Сертификаты" для учетной записи компьютера, захожу в "доверенные корневые", сертификат установлен 3. Создаю Listener на этом же сервере На скриншоте видно, что основные параметры я задаю так: HostName - указываю имя этого сервера CertThumb - указываю sha1 нашего сертификата Port - 443. Как я понимаю на нем и повиснет листенер 4. Добавляю правило на фаервол (netsh advfirewall firewall add rule name="allow WinRM on 443" protocol=TCP dir=in localport=443 action=allow) А также прописываю разрешенные хосты WinRM set winrm/config/service/auth @{Basic=«true»} WinRM set winrm/config/client @{TrustedHosts=«<local>»} WinRM set winrm/config/client @{TrustedHosts=«Вбиваю имя сервера, к которому пытаюсь достучаться»} 5. Переходим на второй сервер Устанавливаю сертификат 6. Также устанавливаю листенер (3 шаг), правило фаера и хостов (4 шаг). Листенеру параметр HostName указываю имя этого второго сервера. Для последнего правила хостов пишу имя сервера откуда я буду стучаться. 7. С первого сервера пытаюсь установить связь Увы, фиаско
0
|
|
| 31.03.2016, 11:06 | |
|
Помогаю со студенческими работами здесь
7
почта между двумя серверами Обмен почты между двумя серверами Проблема с соединением между двумя серверами. Настройка ssh тунеля между двумя серверами еще раз по поводу шифрованной почты между двумя лотус серверами Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
|
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11
— это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
|
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11
Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
|
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
|
|
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/
O1rJuneU_ls
https:/ / vkvideo. ru/ video-115721503_456239114
|
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ВВЕДЕНИЕ
Введу сокращения:
аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
|
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi
ветка по-частям.
коммит Create переделка под биомассу. txt
вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
|
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ *
Дана цепь постоянного тока с сопротивлениями и источниками (напряжения, ЭДС и тока). Найти токи и напряжения во
всех элементах. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и. . .
|