2016-06-09 6 views
1

Так что я хочу настроить платежный сервер с hibiscus (https://www.willuhn.de/products/hibiscus-server/) и сделать соединение зашифрованным с помощью доверенного сертификата. Hibiscus - это, в основном, Java-сервлет, который создает собственный подписанный сертификат ssl, который по автору не может быть заменен другим сертификатом ssl, поскольку закрытый ключ используется для шифрования других вещей.Прокси безопасный https на ненадежный сайт https

Так моя идея: Настройка Nginx с прокси от порта 443 до порта гибискусами 8080, скажите Nginx доверять сертификат гибискуса и зашифровать Nginx-х 443 с letsencrypt серт. nginx нужно будет распаковать защищенную форму содержимого hibiscus, а затем переупаковать его как свое собственное право на контент?

Кто-нибудь сейчас, если это возможно и как?

Вся помощь ценится

+0

Вы нашли решение для этого? В настоящее время я сталкиваюсь с той же проблемой ... – aurora

+1

Ну, наконец, я понял, как дать разрешение на шифрование сертификата для небезопасной службы. Так что я только избежал проблемы, извините –

ответ

0

Это не безопасно. Самоподписанному сертификату не доверяют все браузеры, так как сертификат не подписан никаким доверенным ЦС, а это значит, что пользователь может пострадать от атаки «человек в середине». Подумайте, что произойдет, если я также сделаю платежный сервер и опубликую свой подписанный сертификат? Пользовательский агент не может отличить, какой из них реально.

+0

Да, спасибо. Кажется, я не прояснился. Я хочу поставить сервер платежей за nginx, чтобы сделать его безопасным. –

+0

@JonasKreusch Я знаю, что вы имеете в виду. Соединение с клиентом на вашем сервере безопасно (здесь «безопасно» означает, что никто не может получить простой текст, потому что сообщения были зашифрованы), но любой, кто может захватить DNS, может подделать сервер. Клиент будет отправлять ему имя пользователя и пароль. См. Http://security.stackexchange.com/questions/8110/what-are-the-risks-of-self-signing-a-certificate-for-ssl – Anderson

+0

Спасибо. и извините за путаницу. Для nginx я хочу использовать letencrypt для обеспечения безопасности. –

Смежные вопросы