Создание WS ссылки, проблема с сертификатом #564756


#0 by svchernova
Привет всем. Пытаюсь создать ws ссылку, и не могу: Ошибка доступа к файлу '' по причине: Ошибка работы с Интернет:  Peer certificate cannot be authenticated with known CA certificates В чём может быть проблема? Корневой сертификат установлен.
#1 by svchernova
Здесь же, на форуме, нашла кое-что в тему: Для того чтобы включить возможность работы по протоколу SSL нужно: · получить серверный сертификат для Web-сайта, для которого планируется использовать SSL. Сертификат выдается Центром Сертификации и привязывается к этому Web-сайту; · корневой сертификат Центра Сертификации должен быть добавлен в файл cacert.pem из каталога установки 1С:Предприятия на всех клиентах, которым необходим доступ по защищенному каналу. Сертификат должен быть в формате PEM (Privacy Enhanced Mail);..." Практика: 1. Получаем и устанавливаем корневой сертификат (это можно сделать при открытии браузером нужного сайта) 2. Экспортируем его в формате Based64 (в эксплорере пункт №2 в списке форматов при экспорте) 3. Содержимое файла добавляем в конец файла "cacert.pem", который лежит в BIN." с сайта когда в конец файла cacert.pem добавляешь сертификат, надо чтоб оно было с заголовками. Плюс еще необходимо указать hash code файла сертификата в формате md5 Fingerprint. Я из этого ничего не поняла. "Экспортируем его в формате Based64" -- как его экспортировать? когда в конец файла cacert.pem добавляешь сертификат, надо чтобы добавление было с заголовками. Плюс еще необходимо указать hash code файла сертификата в формате md5 Fingerprint. --- о чем речь? где брать эти заголовки и hash code файла сертификата в формате md5 Fingerprint? Кто-нибудь сможет внятно объяснить?
#2 by miki
>>"Экспортируем его в формате Based64" -- как его экспортировать? Сервис/Свойства обозревателя -> вкладка "Содержание" -> батон [Сертификаты] -> [Export]
#3 by svchernova
хм.. у меня виста.. где этот сервис
#4 by miki
В Практика. п.2.
#5 by miki
или через оснастку certmgr
#6 by svchernova
Miki, я тебя не понимаю! Пожалуйста, скажи понятнее.
#7 by svchernova
certmgr запустить, а дальше что делать? я уже устновила корневой сертификат
#8 by miki
Или в IE сделать , или через [Пуск]/certmgr.msc, найти сертификат -> Действия/Все задачи/Экспорт.
#9 by miki
у тебя какой формат сертификата? .cer? надо сконвертить в Privacy Enhanced Mail (PEM)
#10 by svchernova
у меня формат p12
#11 by svchernova
блин.. там есть закрытый ключ и он не экспортируется. экспортируется тольк сертификат. продолжить?
#12 by miki
попытко - не пытко :) ps. Opera умеет сразу экспортировать в .pem...
#13 by svchernova
Я всё это сделала, всё получилось
#14 by svchernova
теперь мне нужно заголовки как-то вставить файл MD5 Fingerprint.. как это сделать, не знаешь?
#15 by svchernova
получилось вот такая песня: MIIECzCCAvOgAwIBAgIUMpp5VmMg7kSDmDi+tXCTy+pBXIQwDQYJKoZIhvcNAQEF ***********KV3iUHQd/4Q6JPtWWmsOxQT7jUFaxYmsIgHx1/C9SWhAei5Hxyjfj1DN2D85yhrr я вставила это в конец файла.. но там ещё и заголовок нужен. я так и не понимаю, нужна ли все эти телодвижения или нет.. Что ж так всё наворочено-то..
#16 by miki
total уметь считать CRC, если это то... Вот ещё мануал конвертации с помощью openssl: сама приблуда лежит тут:
#17 by svchernova
miki, спасибо.. завтра подниму тему о заголовках.
#18 by svchernova
я сконвертировала вроде.. проблема - как добавить это с hash code и md5 Fingerprint
#19 by svchernova
Ужас.. лучше пирожками торговать на вокзале.. У нас уже вечер, я завтра буду пробовать то, что ты прислал. Спасибо!
Тэги: 1С 8
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С