как закрыть этот фоновый процесс?

ваша компания и/или тот, кто управляет вашими компьютерными системами и сетью, в частности, ваш прокси-сервер, настроил его на мониторинг всего сетевого трафика со своих систем. В наши дни это нормальное явление, и делается это путем указания доверенного центра сертификации, обычно в Internet Explorer, который указан вашей компанией или администратором сети. Чтобы получить https соединение на каком-то внешнем сайте, вы должны пройти через их прокси и также иметь их доверенный сертификат. Технически это равносильно атаке типа "человек посередине", поскольку ваша компания будет знать, что вы делаете, когда подключаетесь к любому https-сайту. Если вы думаете, что зашифрованное соединение между IE на вашем компьютере и https://www.google.com/?gws_rd=ssl, например, между вами и google, подумайте еще раз. Технически вы шифруетесь сначала между вашим IE и прокси-сервером, и администраторы, контролирующие этот прокси-сервер, будут знать все, что вы делаете, поскольку этот прокси-сервер затем передает SSL-соединение любому внешнему сайту, на который вы собирались зайти.

проблема с вашей системой linux, потому что это другая система, не управляемая вашей компанией или сетевыми администраторами, не имеет доверенного сертификата вашей компании. Вам нужно вручную экспортировать его из IE на компьютере вашей компании, затем импортировать его в firefox/chrome/whatever browser на данной компьютерной системе. Также имейте в виду, что в linux браузеры могут использовать другой SSL, чем тот, что установлен по умолчанию в системе, который может находиться в /etc/ssl/certs.

Это означает, что если вы вручную импортируете сертификат в /etc/ssl/certs, чтобы ваша ОС linux могла получить доступ к репозиториям обновлений для установки патчей, например, для SUSE или Redhat, не ожидайте, что firefox будет работать, даже если вы скажете ему использовать системные настройки. То же самое, если вы вручную импортируете сертификаты в firefox, не ожидайте, что ядро и любой менеджер обновлений в Интернете знает об этом.

IE - инструмент - параметры интернета - содержимое - сертификаты - доверенные корневые центры сертификации

это будет заполнено на вашем компьютере windows, ищите те, которые выделяются и, скорее всего, будут иметь название вашей компании или корпорации. Экспортируйте его в файл, который можно скопировать в linux или другую систему.

Firefox: tools - options - advanced - certificates - view certificates - authorities - import

Чтобы обновить систему Linux, я знаю, как это сделать на SLES под /etc/ssl/certs. Это сводится к экспорту SSL из IE в правильном формате, затем копированию файла в linux. IE экспортирует в формате CER, а linux хочет формат PEM, поэтому вам нужно скопировать файлы CER в linux во временную папку и на каждом do

openssl x509   -inform der    -in IE_exported_cert.CER    -out cert_for_linux.PEM

скопировать эти PEM файлы в /etc/ssl/certs и внутри этой папки для каждого PEM файла, который является новым сертификатом, do

ln -s     cert_for_linux.PEM      `openssl x509 -hash -noout -in cert_for_linux.PEM`.0
1
02.11.2017, 22:17
0 ответов

Теги

Похожие вопросы