Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Местная сертификация в Unifi OS., wifiman
 
Привет! Уже несколько недель пытаюсь использовать новую функцию Unifi OS для установки локального сертификата. Пытаюсь установить локальный сертификат (например, router.local) через свой локальный центр сертификации (который отлично работает на других серверах). Однако Unifi OS отклоняет его с сообщением об ошибке: "The common name must be valid hostname". Я не нашёл никакой свежей документации по этой функции, только туториалы о том, как делать это вручную через SSH, когда этой функции ещё не было. Находил ли кто-нибудь документацию о том, как работает эта опция?
 
Хм, попробовал с доменом .ovh и получил тот же результат. Если есть ограничение на список разрешенных доменов .abc, то обидно, что этот список не опубликован. Похоже, что проблема в том, что система не может самостоятельно проверить сертификат. Было бы интересно посмотреть, поможет ли установка приватного CA в ОС, чтобы она начала распознавать сертификаты, выданные им. Попробую!
 
Предполагаю, что оно разрешает только сертификаты для действительных доменных имен, что исключает весь TLD .local. Не удивлюсь, если оно запрещает другие зарезервированные домены верхнего уровня (.example, .invalid, .localhost, .test, .onion, .internal и .alt). Полагаю, что это вероятно, потому что они ожидают сертификаты, сгенерированные публичным центром сертификации, и я не знаю ни одного CA, который выдавал бы сертификат для зарезервированного TLD, поскольку они не являются глобально доступными. Это, вероятно, случай, когда программное обеспечение слишком ограничивает, но я понимаю, почему они могли это так реализовать.
 
Кто-нибудь уже сообщал об этом в поддержку?
 
У меня та же проблема.
 
У меня та же проблема с сертификатами, предоставленными Cloudflare. Они прекрасно работают со всеми сервисами, которые я использую, кроме моего Dream Machine. И изменить их я тоже не могу. @Ubiquiti, не могли бы вы исправить это в ближайшее время?

Как воспроизвести ошибку:

1.  Войти в Cloudflare
2.  Выбрать домен
3.  В разделе SSL/TLS > Origin Server создать или скачать сертификат
4.  Попробовать загрузить на Dream Machine

 
У меня тоже проблемы в ТОЧНО той же среде, что и у тебя!
 
Привет! Просто чтобы убедиться, что ты имеешь в виду поле CN= ? Я тоже пробую то же самое и использую сертификаты, сгенерированные Cloudflare (15 лет – это было слишком хорошо, чтобы не использовать). Я загрузил оба файла .pem и .key, но при использовании домена вроде unif.xxx.xxx я тоже получаю то же сообщение об ошибке, что и ты.
 
Окей, я выяснил, в чём была у меня проблема. Оказывается, в поле CN= у меня был пробел, и это первая программа, где это вызвало проблему. Поэтому я перевыпустил свой сертификат, заменив пробел на дефис. Судя по всему, если есть небольшое отличие от CN= авторитета, это не критично. После установки и активации всё работает отлично 👍
 
К сожалению, нет, простого решения я пока не нашел.
 
У меня та же проблема. Ты нашёл решение? Я пробовал сертификат для udm.local.mydomain.xyz — та же ошибка. Пробовал сертификат для udm.mydomain.xyz — та же ошибка.
 
Привет, просто проверяю: кто-нибудь нашёл какие-нибудь документы или информацию об ограничениях этой новой функции?
 
Добавил свой локальный центр сертификации в ОС UDM и перезагрузил, но, к сожалению, всё равно получаю ту же ошибку.
Страницы: 1
Читают тему (гостей: 1)