Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Ошибка нарушения конфиденциальности (http://forum.oszone.net/showthread.php?t=296279)

baph 02-03-2015 14:35 2477811

Ошибка нарушения конфиденциальности
 
Вложений: 1
Добрый день! Подскажите как решить такую проблему:
Имеется сеть AD + Kerio
На клиентской машине при попытке зайти на шлюз керио через браузер https://gateway/
выдает ошибку :
Ошибка нарушения конфиденциальности
Ваше подключение не защищено

nokogerra 02-03-2015 14:56 2477820

Подключение не защищено, т.е. в данном случае нет соответствующего ssl-сертификата. Вам дают понять, что гипотетически вы можете вручить свои креденшиалы (вообще какие-либо перс. данные) не тому хосту, которому намереваетесь, а "человеку посередине". Для локальной сети не актуально, чтобы перейти дальше, тыкайте "дополнительно" и что-то вроде "все равно продолжить".

baph 02-03-2015 15:51 2477840

То что продолжить нажав "перейти" я понял. Мне больше интересно как сделать так чтобы это окно не вылазило?

James Marsh 02-03-2015 16:37 2477864

Установить сертификат.

baph 02-03-2015 16:41 2477865

так не прокатит. на каждой тачке вручную гемор, можно ли как нибудь это сделать на уровне GPO, может тут нужно развернуть центр сертификации AD?

James Marsh 02-03-2015 17:13 2477872

Управление доверенными корневыми сертификатами
Про бан в гугле слышали? Или природная лень?

ko4evneg 02-03-2015 17:13 2477874

Цитата:

Цитата baph
можно ли как нибудь это сделать на уровне GPO »

Например вот так. Единственное, я советую добавлять сертификаты в контейнер доверенные лица (trusted people) вместо trusted root. Это более безопасно.

El Scorpio 03-03-2015 01:19 2478013

Цитата:

Цитата baph
На клиентской машине при попытке зайти на шлюз керио через браузер https://gateway/
выдает ошибку :
Ошибка нарушения конфиденциальности
Ваше подключение не защищено »

Сертификат Kerio не является доверенным (выдан центром, который не входит в список доверенных)

Групповые политики достаточно просто и удобно позволяют создавать и распространять внутренние списки доверия.


Время: 16:58.

Время: 16:58.
© OSzone.net 2001-