Перейти к содержанию

Вопрос

Опубликовано

Всем здравствуйте.

Недавно стал обладателем Keenetic Viva, поэтому прошу сильно не пинать. Опишу проблему.

Есть зарегистрированный домен и к нему некоторое количество поддоменов третьего уровня. Есть выделенная виртуалка, на которой reverse proxy раскидывает приходящий трафик на некоторое количество сервисов, выбирая их в том числе и по имени поддомена. Reverse Proxy также терминирует SSL трафик. На все поддомены получен один сертификат от Let's Encrypt - поддомены вписаны в SubjectAlternateName. Сертификат автоматически перевыпускается - именно поэтому не использую wildcard сертификат - не удалось подружить моего регистратора с процедурой перевыпуска (возможно, пока).

На роутере настроен проброс 80 и 443 портов на виртуалку с reverse proxy. При попытке обращения извне Chrome в частности признает https соединение небезопасным, так как имя в сертификате не совпадает с запрашиваемым доменом. Посмотрел сертификат - а он от keenetic, видимо, выпущенный на сам роутер. Пока не отключил "Keenetic Cloud service for mobile applications" достучаться до собственных доменов не получилось. Но, что естественно, после отключения опции мобильное приложение перестало работать. 

Собственно вопрос: В какую сторону копать, чтобы и мобильное приложение работало и доступ к своим службам по HTTPS сохранить? Заранее спасибо.

Рекомендуемые сообщения

  • 0
Опубликовано

Если позволите, еще вопрос: после 

> ip http ssl no enable

взаимодействие между мобильным приложением и Keenetic-ом останется защищенным?

Заранее спасибо

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.