Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Внешнее перенаправление на HTTPS портала, UniFi Network
 
Всем привет! Я практически прочитал всё, что касается проблемы, с которой сейчас столкнулся, но, похоже, решения не нашёл. Позвольте начать с примера. Сценарий:  
1. Пользователь открывает https://google.com в браузере Chrome на iPhone  
2. Пользователь получает ошибку "Сайт не может предоставить безопасное соединение" ERR_SSL_PROTOCOL_ERROR  

Попытки решения:  
1. Включил принудительное перенаправление на HTTPS  
2. Создал файл config.properties во всех каталогах /var/lib/unifi/sites с таким содержимым:  
config.redirect_https=true  
config.redirect_to_https=true  
3. Выполнил Provisioning  

Дополнительная информация:  
1. У меня настроены SSL-сертификаты для контроллера и гостевого сайта  
2. Перенаправление с http:// работает без проблем  
3. Контроллер версии 5.4.16, AP-AC-LR обновлён до последней прошивки  
4. Использую внешний портал (External portal server)  

Я перепробовал всё, что мог, но ничего не помогает. Может, кто-то здесь подскажет подробное решение шаг за шагом? Очень признателен!
 
У устройств на Android тоже есть похожая функция, хотя она может отличаться в зависимости от модели. Возможно, что-то в списке предварительной авторизации гостевого портала мешает этой функции? Я уже видел, как такое бывало.
 
Привет, @jamesmpc, ты прав, на iPhone не должно быть необходимости открывать браузер, но не все наши клиенты пользуются iPhone. На Android-телефонах, особенно на устройствах Huawei, большинство пользователей попадают в браузер, но появляется ошибка сертификата.
 
Да, это как раз то, что я собираюсь попробовать сделать сегодня и посмотреть, что из этого выйдет. Спасибо.

@AmazedMender16
 
Не должно возникать необходимости открывать браузер на iPhone. Разве Captive Network Assistant не должен автоматически перенаправлять пользователя на страницу с captive-порталом?
 
Привет, @ilocandia, добро пожаловать в сообщество! Отключите перенаправление на HTTPS. С уважением, Glenn R.
 
Да, действительно здесь нет обходного пути. Я искал информацию, и везде говорят, что нужно создать SSL-сертификат и установить его на мобильное устройство. Но кто захочет делать это для сотни пользователей??? Всё ещё надеюсь и продолжаю искать решение.
 
Проблема в том, что если пользователи пытаются зайти на HTTPS-сайт с включённым HSTS (например, Google или Facebook), браузер воспримет перенаправление как атаку посредника и не позволит его выполнить. Если же пользователи заходят на HTTPS-сайт без HSTS (например, LinkedIn), перенаправление сработает без проблем. На самом деле, обойти это никак нельзя.
 
Привет. У меня такая же проблема с перенаправлением на внешний портал. Поддержка сказала, что у контроллера тоже должен быть действующий сертификат. К тому же, всплывающая подсказка к опции «Use Secure Portal» говорит то же самое. Я не понимаю, зачем это нужно, ведь браузер клиента вроде бы никак не взаимодействует с контроллером… но я всё равно пробую.

Проблема в том, что предлагаемый способ не позволяет импортировать действительный сертификат, а только создать новый и подписать его. https://help.ubnt.com/hc/en-us/articles/212500127-UniFi-SSL-certificate-error-upon-opening-controller-page

К сожалению, Unifi, похоже, генерирует неправильный .pem-файл, поэтому я не могу подписать его своим CA (которым у меня является certbot).

В общем, застрял… сообщу, если что-то получится.
Страницы: 1
Читают тему (гостей: 1)