У меня возникают проблемы с SSL-сайтами и перенаправлением через captive portal. Уже установлен корректный SSL-сертификат на контроллере, так что проблема не в этом. Дело в том, что если клиент пытается зайти на SSL-сайт до авторизации (например, , он получает ошибку безопасности из-за самоподписанного сертификата UBNT. Этот самоподписанный сертификат, похоже, установлен на самом AP, а не на контроллере, и, видимо, используется в процессе перенаправления.
Первый вопрос: можно ли обновить сертификат именно на AP, а не только на контроллере? Если да, то как это сделать и как обеспечить его сохранение на AP?
Даже если обновить сертификат получится, решит ли это проблему полностью, или браузеры всё равно будут ругаться на несовпадение сертификата, когда неавторизованный гость пытается зайти на SSL-сайт? Например, в Chrome это серьёзная проблема — там вообще нельзя проигнорировать предупреждение о безопасности, он просто не пропускает дальше. Это может серьезно увеличить количество жалоб от клиентов, особенно учитывая, что многие сайты, как Google, всё чаще по умолчанию используют SSL.
В общем, какой лучший способ справиться со всем этим? Нам действительно нужна простая схема обработки SSL-запросов от неавторизованных гостей, чтобы не создавать дополнительную нагрузку на сотрудников, которые постоянно будут вынуждены отвечать на жалобы и вопросы из-за некорректно работающего captive portal.
Первый вопрос: можно ли обновить сертификат именно на AP, а не только на контроллере? Если да, то как это сделать и как обеспечить его сохранение на AP?
Даже если обновить сертификат получится, решит ли это проблему полностью, или браузеры всё равно будут ругаться на несовпадение сертификата, когда неавторизованный гость пытается зайти на SSL-сайт? Например, в Chrome это серьёзная проблема — там вообще нельзя проигнорировать предупреждение о безопасности, он просто не пропускает дальше. Это может серьезно увеличить количество жалоб от клиентов, особенно учитывая, что многие сайты, как Google, всё чаще по умолчанию используют SSL.
В общем, какой лучший способ справиться со всем этим? Нам действительно нужна простая схема обработки SSL-запросов от неавторизованных гостей, чтобы не создавать дополнительную нагрузку на сотрудников, которые постоянно будут вынуждены отвечать на жалобы и вопросы из-за некорректно работающего captive portal.
