Дерево страниц
Перейти к концу метаданных
Переход к началу метаданных

Введение

Для данных устройств https работает только при наличии сгенерированных на устройстве самоподписных или заранее сгенерированных сертификатов (требуется проверка сертификата на соответствие).

TAU

Чтобы сгенерировать самоподписанный сертификат на TAU, необходимо заполнить поля в разделе "Сервисные функции → Безопасность" и нажать сгенерировать.

Пример:



Чтобы браузер воспринимал самоподписанный сертификат TAU его необходимо сначала экспортировать с устройства.
В Chrome нужно кликнуть на надпись "не защищено" → выбрать сертификат → нажать "Экспорт".
Затем из файла загрузить в центр сертификации, например в Chrome это "Настройки → Безопасность → Настроить сертификаты → Доверенные
корневые центры сертификации → Импорт".
В Firefox добавляется подобным образом. Далее нужно подтвердить исключение безопасности,
чтобы браузер начал доверять самоподписанному сертификату.

Все после этого https на TAU работает. В дампе будет шифрованный трафик.

SMG

В случае SMG принцип тот же, что и для TAU. Настраивается в разделе "Безопасность → Настройка SSL/TLS".

Пример:

Примечания

Если после этих действий браузер будет выдавать сообщение "подключение не защищено", то не стоит воспринимать это как проблему c оборудованием Eltex.

Подавляющее большинство браузеров по умолчанию не доверяют самоподписным сертификатам, по ряду причин, описанных тут:
https://hoster.by/clients/news/7776/

Пример решения данной проблемы подробно расписан тут:
https://support.google.com/chrome/thread/128730798/%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BD%D0%B5-%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BE-%D0%BA%D0%B0%D0%BA-%D0%B8%D0%B7%D0%B1%D0%B0%D0%B2%D0%B8%D1%82%D1%8C%D1%81%D1%8F-%D0%BE%D1%82-%D1%8D%D1%82%D0%BE%D0%B3%D0%BE?hl=ru
https://kztarif.ru/kompjutery/chrome-ne-vidit-sertifikaty
https://remontka.pro/err-cert-invalid-chrome/