|

Публикация баз 1С на веб сервере с https и SSL защитой

image

Распакуем архив и каталог Apache24 перенесем на диск C:\

image
cd C:\apache24\bin
httpd.exe -k install
image
image
image
image
image
image
image

Скачать OpenSSL по ссылке.

OpenSSL
image
image
image
image
image

Дистрибутив OpenSSL установлен и теперь можно переходить к генерации сертификата. Для этого необходимо запустить интерпретатор командной строки от имени Администратора и попробуем ввести команду:

C:\Users\Администратор>openssl
image
«openssl» не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
Необходимо директорию bin добавить в переменную окружения PATH.

Свойства системы — Вкладка Дополнительно — Переменные среды — Системные переменные

image

После того, как переменные среды настроены, в консоли перейдем в каталог C:\Apache24 и создадим папку certs и переместимся в нее и перейдем к генерации сертификата.

cd C:\Apache24

mkdir certs

cd certs

Для генерации сертификата введем следующую строку

c:\Apache24\certs> openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout 1c.voblachke.ru.key -out 1c.voblachke.ru.crt
image

Во время выполнения команды будет задано несколько вопросов.

Для «Common Name (e.g. server FQDN or Your bane)» нужно также указать имя сервера.

Остальные поля заполняются произвольно (кроме «Country name» — здесь можно оставить по умолчанию).

Перед публикацией базы

C:\Apache24\conf\extra\httpd-ssl.conf

Нужно в файле найти секцию VirtualHost _default_:443 и в ней заменить SSLCertificateFile  и SSLCertificateKeyFile на полные пути к ключу и закрытого файла сертификата, на подготовленные заранее файлы.

SSLCertificateFile "${SRVROOT}/certs/1c.voblachke.ru.crt"
SSLCertificateKeyFile "${SRVROOT}/certs/1c.voblachke.ru.key"
image

Создадим правила для разрешения входящих и исходящих подключений в брандмаузере Windows для порта 443.

image
image
image

Похожие записи

Один комментарий

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *