VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Шифрование tls (несколько провайдеров/нескольк сертификатов)

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

Ответить
Tracer
Сообщения: 7
Зарегистрирован: 19 ноя 2013, 19:56

Шифрование tls (несколько провайдеров/нескольк сертификатов)

Сообщение Tracer »

Вот сделал одного провайдера с шифрованием. Там выдавались сертификаты.
Теперь дали сертификат второго провайдера. Вопрос. Как разруливать теперь, ведь сертификаты прописываются не индивидуально в транки, а в sip.conf (ну или кто там в разных вариантах выступает его аналогом).

1. Вместо tlscafile прописал tlscadir, перезагрузил -- ранее прописанный ч-з tls работает штатно.
2. В tlscadir закинул сертификат нового провайдера. Перезагрузил. Проверил старого -- работает как и работал. Новый не пошел (входящие не идут и в дебаге при входящием звонке пусто). sip show registry показывает, что регистрация нового прошла успешно (105 Registered), а дебаг при регистрации все бойко нарисовал, а при входящем молчит вообще вообще.
3. "sip show channels" этот транк отсутствует, хотя в "sip show registry" он показан Registered.

Собственно, вопросы:
Нужно ли делать какие-то дополнительные телодвижения с тем сертификатом, который "мой" (tlscertfile)?
Если да, то что именно?
Vlad1983
Сообщения: 4251
Зарегистрирован: 09 авг 2011, 11:51

Re: Шифрование tls (несколько провайдеров/нескольк сертифика

Сообщение Vlad1983 »

в FreeSWITCH это точно осуществимо путем создания отдельного профиля на каждого оператора, в которых указаны пути к нужным файлам сертификатов
https://wiki.freeswitch.org/wiki/Tls#Mu ... rofile_TLS
https://wiki.freeswitch.org/wiki/Tls#Us ... TLS_Client
ЛС: @rostel
Tracer
Сообщения: 7
Зарегистрирован: 19 ноя 2013, 19:56

Re: Шифрование tls (несколько провайдеров/нескольк сертифика

Сообщение Tracer »

Я вот такое вот нашел (SSL_CTX_load_verify_locations), только не понимаю, оно мне надо или нет (только ногами не бейте -- я реально не могу ничего понять):
#!/bin/sh
rm CAfile.pem
for i in ca1.pem ca2.pem ca3.pem ; do
openssl x509 -in $i -text >> CAfile.pem
done

Или мне вообще это все не нужно -- все должно и так работать?
Tracer
Сообщения: 7
Зарегистрирован: 19 ноя 2013, 19:56

Re: Шифрование tls (несколько провайдеров/нескольк сертифика

Сообщение Tracer »

Обновляю вопрос.
Кто-нибудь настраивал под чистым астериском или freebpx одновременно несколько шифрованных провайдеров с разными сертификатами?
Ответить
© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH