Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Ошибка "имя сервера в этом сертификате указанно неправи

Автор: EndoR
Дата сообщения: 14.01.2003 16:53
melkiy
ааа... понял. смотрит их последовательно?
...сек, ща разберемся

Добавлено
Понял, как работает.
Тока теперь другая проблема: я с пом. htpasswd сгенерил пароль, а сквид говорит, что пароль неправильный...
Автор: melkiy
Дата сообщения: 14.01.2003 17:06
EndoR
Попробуй в файл добавь
test:teH0wLIpW0gyQ

Пароль: test (как и имя пользователя)
Если работает - то пользуйся тем огрызком перлового скрипта, что я постил выше.
Автор: EndoR
Дата сообщения: 14.01.2003 17:15
melkiy
не, не пущает...


Добавлено
Через MD5 тоже.
Автор: melkiy
Дата сообщения: 14.01.2003 17:21
EndoR
Хм.
Должно - я только что попробовал - работает, без вопросов.
Запрос на пароль хоть выдает?
ACLи можешь засветить?
Автор: EndoR
Дата сообщения: 14.01.2003 17:33
melkiy
Да, пароль спрашивает.
Вот часть acl:

Код: acl auth_user proxy_auth REQUIRED
...
acl allow_ip_09_21 src 192.168.21.9/255.255.255.255
acl allow_ip_10_21 src 192.168.21.10/255.255.255.255
...
http_access allow allow_ip_09_21
http_access allow auth_user
http_access deny all
Автор: melkiy
Дата сообщения: 14.01.2003 17:41
Должно работать.
Посмотри может где-то чего-то накрутил.

P.S.: acl rwer src 192.168.21.9 (маску писать необязательно если 1 IP и адресов можно кучу перечислить в одном acl)

Завтра могу тебе конфиг рабочий выслать, если нужно конечно.

хотелось бы увидеть что пишется в cache.log и в messages. Какие права на файл с passwd? случаем не запускаешь сквида от другого юзера?
Автор: EndoR
Дата сообщения: 14.01.2003 17:46
melkiy

Цитата:
выслать

угу. буду признателен. на мыло из профиля.

Цитата:
адресов можно кучу перечислить в одном acl

эээ... нельзя. они потом еще дописываются arp-правиламии проверяются вместе, т.е.
http_access allow ip_acl arp_acl
Автор: melkiy
Дата сообщения: 15.01.2003 13:33
EndoR
Мыло в профайле не работает.
Автор: EndoR
Дата сообщения: 15.01.2003 19:18
melkiy
кстати, совсем забыл... при компиляции сквида надо специально авторизацию включать?
Автор: EndoR
Дата сообщения: 16.01.2003 05:47
Народ, нужно собирать сквид с поддержкой ncsa_auth специально, или она в любом случае включена?
Автор: ooptimum
Дата сообщения: 16.01.2003 05:58
EndoR
Это зависит от того, какой Squid. Для 2.4 ничего специально указывать не надо, но надо выполнить `make -C auth_modules/NCSA` после основного make. Для 2.5 в числе прочих для configure указываешь: --enable-auth="basic" --enable-basic-auth-helpers="NCSA"
Автор: EndoR
Дата сообщения: 16.01.2003 06:59
В логах пишет:

Код:
2003/01/16 9:01:03| WARNING: basicauthentificator #1 (FD 7) exited
2003/01/16 9:01:05| WARNING: basicauthentificator #2 (FD 8) exited
Автор: KBECT
Дата сообщения: 16.01.2003 07:47
EndoR, если не изменяет память, то по умолчанию поддержка ncsa_auth выключена.
Автор: EndoR
Дата сообщения: 16.01.2003 08:21
KBECT
Так я его перекомпилил и включил. В логах пишется то, что я написал выше.

Добавлено
Блин!!! ИДИОТИЗМ!!!
После перекомпиляции просто права на passwd надо поставить хотя бы 444.
Всем спасибо!
Автор: Alexandrnew
Дата сообщения: 19.04.2005 18:32
Подскажите, можно ли сделать авторизацию по сертификату? и как?
Автор: domovoi83
Дата сообщения: 26.02.2016 13:32
Уважаемые товарищи подскажите цепляюсь по rdp к windows 7 с двух других машин без проблем, с одной машины выходит предупреждение что "имя сервера в этом сертификате указанно неправильно" и подключатся отказывается, в каком именно сертификате? читал что его можно удалить (сертификат), удалить именно на этой машине? Подскажите выход из ситуации. Спасибо!
Автор: vlary
Дата сообщения: 26.02.2016 16:18
domovoi83
А тему старую зачем затер? Чем тебе тебе специальная тема
Windows Terminal Services FAQ (терминальный сервер) не подошла?
За десять лет разучился фильтром пользоваться?
Про сертификат там тоже есть, используй для просмотра темы режим "для печати" и ищи.

Автор: Paromshick
Дата сообщения: 26.02.2016 23:22
http://forum.ru-board.com/topic.cgi?forum=8&topic=8356&start=920#11
Автор: domovoi83
Дата сообщения: 29.02.2016 10:06

Цитата:
А тему старую зачем затер?
да я х.з. какую тему я затер, просто создавал новую тему.

Страницы: 12

Предыдущая тема: Брандмауэр не отправляется почта с вложениями


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.