Лучший отвечающий
TMG 2010 проблема с пропуском HTTPS без доверия

Вопрос
-
Добрый день всем, ситуация такая есть нужный нам адрес в сети для которого нужен доступ выглядит он такого виде https://адрес:8000 , соотвественно сайт идёт через HTTPS, фишка в том что у него сертификат, который толи самоподписыный толи коряво выпущен , без CRL совсем, естественно мы не можем доверять этому сертификату...
вопрос в следующем порт 8000 я открыл, но при обращении на этот сайт интернет эксплорер не может отобразить эту страницу,
Проверку HTTPS отключил, добавил сайт этот в исключение проверки, даже добавил рабочую станцию в исключение,
Имитатор трафика показывает что доступ разрешён, но при проверки возможности подключение TMG пишет:
Категория: Ошибка сертификата сервера назначения
Сведения об ошибке: 0x80090325 - Цепочка сертификатов выпущена центром сертификации, не имеющим доверия.Вопрос в следующем, почему TMG не пропускает сайт ,хотя он в исключениях, и как можно сделать исключения для такого сайта, если возможность договорится с его создателями нет, накто на *nix решениях с этим попрозрачнее
здесь не могу понять вроде исключения прописаны, проверка отключена, почему сайт не отображается
16 февраля 2011 г. 5:56
Ответы
-
под "порт я открыл" имелось ввиду включение порта в туннелирование?
- Помечено в качестве ответа Solar24 18 февраля 2011 г. 6:57
16 февраля 2011 г. 9:02Отвечающий -
Посмотрите здесь http://www.isaserver.org/articles/2004tunnelportrange.html
MCSE, MCITP:EMA2007- Помечено в качестве ответа Solar24 18 февраля 2011 г. 6:57
17 февраля 2011 г. 6:46
Все ответы
-
под "порт я открыл" имелось ввиду включение порта в туннелирование?
- Помечено в качестве ответа Solar24 18 февраля 2011 г. 6:57
16 февраля 2011 г. 9:02Отвечающий -
Посмотрите здесь http://www.isaserver.org/articles/2004tunnelportrange.html
MCSE, MCITP:EMA2007- Помечено в качестве ответа Solar24 18 февраля 2011 г. 6:57
17 февраля 2011 г. 6:46 -
под "порт я открыл" имелось ввиду включение порта в туннелирование?
Имелось в виду правило создал разрешающее "ходить" в инет по 8000 порту, а зачем включать его в туннелирование?18 февраля 2011 г. 6:40 -
Потому что ИСА блокирует https соединение через "не стандартный" порт по умолчанию.
MCSE, MCITP:EMA200718 февраля 2011 г. 10:05