Добрый день.
Пытаюсь настроить канал связи с использованием ssl. На компе стоит stunnel, конфиг:
CAFile = C:\имя.crt
cert = C:\имя.crt
key = C:\имя.pem
verify=3
options = all
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
[pos]
accept = порт
connect = адрес:порт
В терминал залиты сертификаты и ключи, ssl включено.
При попытке терминала достучаться до компа на порт по адресу - проходит несколько попыток - реакции stunnel нет вобще.
При отключении ssl на терминале и проверки сертификатов - реакция stunnel есть, но соединение не происходит.
В общем терминал как бы не коннектится, при включении ссл. Думал ему не нравится формат сертификата, перепробовал разные.
У кого есть успешный опыт реализации канала pos-stunnel, помогите, пожалуйста.
Распишите свои действия пошагово.
ssl на ingenico ict220
ssl на ingenico ict220
Последний раз редактировалось Morissy 01 фев 2013, 21:50, всего редактировалось 1 раз.
- TOPOC
- Специалист
- Сообщения: 416
- Зарегистрирован: 23 янв 2012, 01:58
- Авто: Nissan Fairledy Z
- Откуда: Россия
- Благодарил (а): 6 раз
- Поблагодарили: 22 раза
Re: ssl на ingenico ict220
cert = pem
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
debug = 7
output = stunnel.log
client = yes
[TMS_POS]
accept = порт
connect = адрес:порт
TIMEOUTclose = 0
Сертификат "pem" без расширения crt, находится в папке, куда установлен Stunel
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
debug = 7
output = stunnel.log
client = yes
[TMS_POS]
accept = порт
connect = адрес:порт
TIMEOUTclose = 0
Сертификат "pem" без расширения crt, находится в папке, куда установлен Stunel
Прихожу рано, ухожу поздно. Такова ирония жизни!
-
- Местный
- Сообщения: 68
- Зарегистрирован: 04 окт 2011, 17:16
- Авто: летящий пепелац
- Благодарил (а): 7 раз
Re: ssl на ingenico ict220
Добрый день !
Извините за подъем темы ... Сейчас stunel уже не возможно использовать (не ставится на винду выше ХР). Есть какие нибудь альтернативные решения для создания SSL сервера для Инжениковских терминалов ? Стоит задача поднять ssl сервер для доступа ПВН на ICT220, затем трафик будет заворачиваться на ПЦ. Кто как реализует ?
Извините за подъем темы ... Сейчас stunel уже не возможно использовать (не ставится на винду выше ХР). Есть какие нибудь альтернативные решения для создания SSL сервера для Инжениковских терминалов ? Стоит задача поднять ssl сервер для доступа ПВН на ICT220, затем трафик будет заворачиваться на ПЦ. Кто как реализует ?
-
- Местный
- Сообщения: 68
- Зарегистрирован: 04 окт 2011, 17:16
- Авто: летящий пепелац
- Благодарил (а): 7 раз
Re: ssl на ingenico ict220
Оказывается ошибся, простите, нашел свежие версии... Остался вопрос - исходящие пакеты из stunel с каким IP будут - терминала или сервера stunel ? Можно как то к stunel прикрутить NAT что бы все разношерстие ПВНов (адресов) транслировать в одну подсетку ?
Re: ssl на ingenico ict220
Думается мне, вероятней всего будет адрес stunnel, но можно это легко проверить посредством wiresharkrafgraf писал(а):исходящие пакеты из stunel с каким IP будут - терминала или сервера stunel