BorderManager и SSL

Обсуждение технических вопросов по продуктам Novell

BorderManager и SSL

Сообщение Андрей Добров » 28 окт 2008, 20:24

Странно стал работать BorderManager через 443 порт. Чудит по страшному.
Имеются сайты на которые можно зайти по https без запроса или предупреждения, что вы перенаправлены туда то...
Исключаешь бордюр из этой цепочки компьютер-прокси-сайт, всё работает прекрасно по тем же пользователем и с теми же правами.
Появились сайты на которые нельзя по https зайти вообще, отваливаемся по таймауту. Имеются сайты на которых все отрабатывает как надо.
Кто нибудь сталкивался с таким чудным поведением.
Что имеем
1. NW 6.5.6
2. BM 3.8.5
3. WinXP с IE6 и IE7.

Все это хозяйство работало без явных проблем уж пару лет точно. Проявилось резко - в пятницу работало, а понедельник отпало.
Андрей Добров
 
Сообщения: 252
Зарегистрирован: 03 авг 2003, 21:27
Откуда: Железнодорожный,Регион 50

Re: BorderManager и SSL

Сообщение alexp_mac » 29 окт 2008, 14:10

Андрей Добров писал(а):Странно стал работать BorderManager через 443 порт. Чудит по страшному.
Имеются сайты на которые можно зайти по https без запроса или предупреждения, что вы перенаправлены туда то...
Исключаешь бордюр из этой цепочки компьютер-прокси-сайт, всё работает прекрасно по тем же пользователем и с теми же правами.
Появились сайты на которые нельзя по https зайти вообще, отваливаемся по таймауту. Имеются сайты на которых все отрабатывает как надо.
Кто нибудь сталкивался с таким чудным поведением.
Что имеем
1. NW 6.5.6
2. BM 3.8.5
3. WinXP с IE6 и IE7.

Все это хозяйство работало без явных проблем уж пару лет точно. Проявилось резко - в пятницу работало, а понедельник отпало.


примеры сайтов приведите.
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

Это доступ к некоторым Банкам

Сообщение Андрей Добров » 29 окт 2008, 15:09

Это доступ к некоторым Банкам, точнее использование Банк-Клиентов.
Бухгалтерия использует почти все и почти каждый день. Причём все работают по SSL, но разными способами через Java-аплеты или через ActiveX.

Но странно то что сегодня так же неожиданно ВСЁ заработало. Но рестарт сервера был ещё вчера и не ещё вчера так и не мог зайти на проблемные страницы. Как говорят - шайтан, однако. И что это было?
Андрей Добров
 
Сообщения: 252
Зарегистрирован: 03 авг 2003, 21:27
Откуда: Железнодорожный,Регион 50

Re: Это доступ к некоторым Банкам

Сообщение Ковалев Артем » 29 окт 2008, 17:28

Андрей Добров писал(а):И что это было?


Автоизация клиентов на бордюре как сделана? SSO? Тогда мог банально "ключ" отпасть. Перезагрузились - поехало.
Ещё, как вариант, сбой в самих банках, сертификаты например кончились. Не звонили туда?
берем картину мироздания и тупо смотрим - что к чему...
Аватара пользователя
Ковалев Артем
 
Сообщения: 924
Зарегистрирован: 29 мар 2004, 11:44
Откуда: Москва

Re: Это доступ к некоторым Банкам

Сообщение Мещеряков Андрей » 29 окт 2008, 21:55

Ковалев Артем писал(а):
Андрей Добров писал(а):И что это было?


Автоизация клиентов на бордюре как сделана? SSO? Тогда мог банально "ключ" отпасть. Перезагрузились - поехало.
Ещё, как вариант, сбой в самих банках, сертификаты например кончились. Не звонили туда?

Мормоны не так давно писали, что появились червяки, атакующие именно их clntrust. У себя такого не наблюдал, правда.
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Re: Это доступ к некоторым Банкам

Сообщение Танин Виктор » 30 окт 2008, 06:25

Мещеряков Андрей писал(а):Мормоны не так давно писали, что появились червяки, атакующие именно их clntrust. У себя такого не наблюдал, правда.


Ссылкой не поделитесь?
Аватара пользователя
Танин Виктор
 
Сообщения: 141
Зарегистрирован: 03 фев 2004, 04:36
Откуда: Владивосток

Сообщение Мещеряков Андрей » 30 окт 2008, 09:31

Ссылка не найдена :D Но! Новый clntrust имеет метку времени 30,10,07 и длину аж 176222 байта
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Сообщение Ковалев Артем » 30 окт 2008, 13:00

Мещеряков Андрей писал(а):Ссылка не найдена :D Но! Новый clntrust имеет метку времени 30,10,07 и длину аж 176222 байта


И где его взять? Поиск по сайту Новелл даёт ссылки только на продукты 2004 и 2005 годов.
берем картину мироздания и тупо смотрим - что к чему...
Аватара пользователя
Ковалев Артем
 
Сообщения: 924
Зарегистрирован: 29 мар 2004, 11:44
Откуда: Москва

Сообщение Dimerson » 30 окт 2008, 13:54

Ковалев Артем писал(а):
Мещеряков Андрей писал(а):Ссылка не найдена :D Но! Новый clntrust имеет метку времени 30,10,07 и длину аж 176222 байта


И где его взять? Поиск по сайту Новелл даёт ссылки только на продукты 2004 и 2005 годов.


.............
BorderManager 3.8 Client Trust Security Update1 1.5
.............
Files Included Size Date
clntrust.exe 172.0 KB (176222) 2007-10-24 17:51:37
readme_5006782.html N/A 2007-10-24 18:09:12
Аватара пользователя
Dimerson
 
Сообщения: 2966
Зарегистрирован: 15 сен 2002, 14:39
Откуда: Регион 70

А у меня смотрю clntrust.exe

Сообщение Boris Morozov » 31 окт 2008, 03:46

за 14.12.2007 и размер у него 53248 - из BM39SP1
Boris Morozov
 
Сообщения: 1333
Зарегистрирован: 05 июн 2002, 22:24
Откуда: Минск

Re: А у меня смотрю clntrust.exe

Сообщение Мещеряков Андрей » 31 окт 2008, 09:28

Boris Morozov писал(а):за 14.12.2007 и размер у него 53248 - из BM39SP1
Это старый.
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Сообщение Ковалев Артем » 31 окт 2008, 14:03

берем картину мироздания и тупо смотрим - что к чему...
Аватара пользователя
Ковалев Артем
 
Сообщения: 924
Зарегистрирован: 29 мар 2004, 11:44
Откуда: Москва

Сообщение alexp_mac » 01 ноя 2008, 13:54

[quote="Ковалев Артем"]Нашёл
http://download.novell.com/protected/Su ... OWp2Xsvmc~[/quote]

Да ну, это тоже самое, тока сгенерено с деба гинформацией.

D:\Vishnu\ccm_wa\idc_bm\trust_src~vitta3\trust_src\S_trust\Debug\clntrust.pdb


индусы....
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

Сообщение Dimerson » 01 ноя 2008, 14:14

с забористой индусской дебаг информацией !
Аватара пользователя
Dimerson
 
Сообщения: 2966
Зарегистрирован: 15 сен 2002, 14:39
Откуда: Регион 70

Сообщение alexp_mac » 01 ноя 2008, 14:20

Dimerson писал(а):с забористой индусской дебаг информацией !


Ну собственно в теле файлы все и лежит.

Мне больше понравилось вот это:
Microsoft Visual C++ Runtime Library Runtime Error!
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10