Установка сертификата



  • Не пинайте сильно, я только пытаюсь разобраться с pfSense. Везде описано, выпуск сертификата на стороне pfSense. Но у меня уже есть сети CA на Windows Server. Как можно выпустить сертификат на windows CA и использовать его в pfSense, что бы при переходе на web gui по https не ругалось на сертификат?
    Спасибо.



  • @whippi http://fk88.blogspot.com/2013/05/ssl-pfsense.html

    Единственное отличие , что Вам надо создать сертификат для Pfsense самому в Windows CA , выгрузить сертификат PFSense , ключ сертификата и сам сертификат CA без ключа (это если надо будет его использовать в будущем в PF, например ,OpenVPN или IPSEC, а так можно и без сертификата CA обойтись ) и импортировать их в PFSense. Как импортировать см картинку. Картинка для импорта сертификата PF, не CA. Серт CA импортируется аналогично , но в разделе для CA
    Дальше как по ссылке
    0_1544184805938_1a2c071d-c5e0-4750-8644-86c8b5bb5520-image.png



  • А вы раздаете доступ к webgui всем подряд и народ жалуется что выскакивает ошибка с сертификатом? Не ломайте голову зря, встроенный сертификат - это нормально.



  • @dave-opc абсолютно не конструктивно. Вы даже близко не знаете специфику работы человека и уже утверждаете, что это нормально.
    Так вот, это ни разу не нормально, это дыра в безопасности!!!
    Или вы всё время проверяете фингерпринт сертификата сервера с ним ли ты ещё общаешься?



  • @jmurr
    Человек явно написал свою специфику работы: чтобы браузер не ругался...


Log in to reply