Как опубликовать безопасный сервер SVN (Apache+SSL) позади брандмауэра ISA

Я обычно использую par2 при контакте с несколько большим (> 100 МБ) файлы. Дополнительная сумма времени обработки стоит душевного спокойствия и не что noticable.

1
задан 26 June 2009 в 21:36
1 ответ

Это может быть сделано с постоянным клиентом, "Публикуют веб-сайты" мастер. Если внешним веб-сайтом будет https://mysvn.com затем, то ISA должны будут установить сертификат для https://mysvn.com; это настроено слушатель. (Для простоты использования у меня есть Wildcard-сертификат для https://*.mycompany.com и lisetener, названного "универсальный https слушатель", таким образом, мне не нужен отдельный слушатель для каждого сайта),

Если внешние клиенты используют https для контакта с ISA затем, лучше, если ISA использует https (и то же доменное имя) для контакта с веб-сервером - это устраняет проблемы, куда веб-сервер возвращает внутреннюю ссылку (http://internalname.local), который возвращается клиенту вместо того, чтобы быть переписанным ISA. Сертификату SSL на веб-сервере должен доверять сервер ISA, также потому что это с доверительного корневого сервера (т.е.: надлежащее заплатило за сертификат), или Вы настроили свой собственный сертификат, выпустив систему.

Делегация аутентификации не должна быть установлена на "никакую делегацию, но клиент может пройти проверку подлинности непосредственно" иначе, ISA попытается принять аутентификацию пользователя.

1
ответ дан 4 December 2019 в 02:29

Теги

Похожие вопросы