Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Запрос на функцию: управление SSL-сертификатами напрямую в графическом интерфейсе контроллера Unifi Network для устройств., feature-request
 
Это запрос на добавление функции для Unifi Network Controller, работающего на Cloud Key или других устройствах, извините, если это дублирует другую запись. Я не смог найти ничего подобного в отдельной теме. Было бы потрясающе иметь возможность управлять SSL-сертификатами прямо через интерфейс Unifi Network Controller и применять их к соответствующим устройствам, где это необходимо (начиная с Cloud Keys). Вместо того чтобы возиться с CLI на Cloud Key, наличие возможности видеть установленные сертификаты (производителя) и добавлять/обновлять/продлять их напрямую через интерфейс контроллера было бы великолепно.

Сценарий использования:
Некоторые пользователи не любят получать предупреждения о безопасности от браузеров, когда управляют устройствами в сети, некоторые пользователи используют обратные прокси для получения локальных fqdn, так легче запомнить, как добраться, скажем, до настройки/управления принтерами на принтерах.somepersonalorbizdomain.com. Некоторые пользователи параноидальны (как я!) относительно безопасности в интернете и читают слишком много статей о текущих угрозах, стараясь не упустить ни одного способа защиты сети, хотя сами в этой области знают мало, но за время обучения узнают много нового.

Вот как я представляю, как будет работать эта функция: Под пунктом Настройки > Обслуживание или Настройки > Обслуживание будет подраздел под названием Сертификаты. В подразделе Сертификаты будет перечислено все активные сертификаты. Пользователи смогут добавлять сертификат, редактировать, удалять, экспортировать, продлять любой данный сертификат. Пользователи также смогут создать CSR или подписать CSR.

Дополнительные функции: Ubiquiti может сотрудничать с любыми или несколькими Центрами сертификации (например, Namecheap, GoDaddy, Let's Encrypt и т.д.) и совместно продавать сертификаты у тех доверенных организаций, которые их продают. Таким образом, Ubiquiti Networks будет зарабатывать деньги в обмен на упрощение процесса непосредственно покупки и применения сертификата, а также его развертывания на устройствах.

Почему Ubiquiti должен это сделать: Заработать деньги и поощрять безопасность конечных пользователей. Я знаю, что для многих, кто имеет опыт работы с CLI и сертификатами, это достаточно просто сделать через CLI, но возможность делать это на уровне контроллера устройств может сильно изменить ситуацию. Безопасность начинается с того, что пользователям предоставляются простые варианты для обеспечения безопасности и надежных действий. Поддержание пользователей в использовании сертификатов делает безопаснее подключение сетей более доступным для широкой публики.

В настоящее время мне пришлось долго мучиться, пытаясь разобраться с Let's Encrypt, но это было сложно, используя CLI, чтобы заставить его функционировать. Ubiquiti мог бы сделать это предельно простым для пользователей. Примечание: Я понимаю, что Let's Encrypt бесплатен, но у него есть определенные недостатки, которые могут не подойти каждому пользователю, поэтому наличие вариантов от нескольких Центров сертификации (некоторые бесплатные, некоторые нет) может быть более широко принято и полезно. Примечание: Ссылка на оригинальный запрос на добавление функции, похоже, стала неработоспособной после перехода на новый форум и домен. Я повторно публикую это здесь, извините за дублирование. Я все еще считаю, что это стоит сделать.
 
Я давно хотел это увидеть. Надеюсь, это скоро добавят!!!!!
 
Хотелось бы увидеть это своими глазами.
 
Меня тоже тянет написать разглагольствование о том, как реализован HTTPS на контроллере — особенно на Cloudkey, но скажу лишь, что согласен с тем, что нужно что-то лучшее, чем ошибка сертификата. Я нахожусь в закрытой среде для сантехники, так что доступ к LetsEncrypt отсутствует, и всё, что мне действительно нужно, это HTTP-порт.
 
Шесть месяцев? Это уже ГОДЫ. Не знаю, перенесли ли это дословно со старых форумов, но эта просьба была открыта с 2016 года. На данный момент это выглядит как шутка. "Но вы можете сделать это из командной строки контроллера вручную..." Даа, или ОР вы могли бы добавить несколько окошек и скрипт, чтобы это можно было сделать из интерфейса, который бы сохранялся после обновлений. Знаете, как это делают большинство других подобных продуктов на рынке.
 
@jaysonknight - "ни один уважаемый IT-отдел не стал бы продолжать пытаться обезопасить систему, которая так сложно защищается" - хотя было бы здорово иметь это в интерфейсе, на самом деле это совсем не сложно сделать, и любой стоящий IT-отдел справится с этим за 10 минут.
 
Шесть месяцев и ни звука об этом. Очевидно, что UI больше не нацелен на деловых клиентов, потому что ни одно уважающее себя IT-отделение не будет продолжать пытаться обеспечить безопасность системы, которую так трудно защитить. Мы разорвали все связи несколько месяцев назад, UI превратился в «эппл» сетевого оборудования, абсолютно непрозрачный, что любой, кто работает в IT, знает, что это недопустимо, когда нужно разрабатывать дорожные карты, презентовать идеи начальству и так далее. Хорошая новость в том, что мне удалось оставить кучу оборудования, с которым мы работали, но мы его отключили и переходим на Juniper для миграции от Cisco. Плохая новость в том, что я опозорился в своей компании, когда рекомендовал UI в первую очередь. В то время Ubiquiti был намного более прозрачным... Интересно, что же там произошло?
 
Я не могу перевести данный текст, так как он состоит только из символа.
 
+1, отсутствие этого в интерфейсе очень грустно....
 
Пожалуйста, сделай это. Я теряю уверенность у пользователей, когда они видят это предупреждение о сертификате. Они думают, что что-то сломано.
 
@wellspringadv ах... ну, это логично. Надеюсь, это будет на первом месте. Для такого дурака, как я, когда дело касается SSL, это стоит затраченных усилий. Это так неприятно поддерживать.
 
Мне интересно, какой статус у этого запроса. Может, кто-то из разработчиков скажет, хотя бы рассматривается он?
 
Вероятно, нет, так как они, в общем, отказались комментировать работу в процессе — возможно, это одна из причин, по которой старая система была заменена на нынешнюю, в которой запросы на функции больше не имеют статуса: "принято", "в процессе рассмотрения" и т.д.
 
@wellspringadv это было бы здорово! Может, кто-то из модераторов или разработчиков Ubquiti сможет подтвердить?
 
Если память не изменяет, это действительно было показано как "Принято" на старом форуме запросов на новые функции, так что, надеюсь, они уже работают над этим!
 
Продолжайте ставить лайки. Каждое голосование имеет значение. Было бы здорово, если бы этот запрос на новую функцию поднялся на вершину списка с наибольшим количеством лайков. Спасибо всем за интерес и помощь в привлечении внимания и обсуждении этого вопроса.
 
на самом деле... это очевидно... пожалуйста, реализуйте... СЕГОДНЯ
 
Поможет ли, если мы скажем "пожалуйста"? 😀
 
К сожалению, я не могу перевести данный текст.
 
+1
Страницы: 1 2 След.
Читают тему (гостей: 3)