ssl на ingenico ict220

Morissy
Прохожий
Сообщения: 2
Зарегистрирован: 01 фев 2013, 20:02
Авто: 2105

ssl на ingenico ict220

Непрочитанное сообщение Morissy »

Добрый день.

Пытаюсь настроить канал связи с использованием ssl. На компе стоит stunnel, конфиг:

CAFile = C:\имя.crt
cert = C:\имя.crt
key = C:\имя.pem
verify=3
options = all
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
[pos]
accept = порт
connect = адрес:порт

В терминал залиты сертификаты и ключи, ssl включено.
При попытке терминала достучаться до компа на порт по адресу - проходит несколько попыток - реакции stunnel нет вобще.
При отключении ssl на терминале и проверки сертификатов - реакция stunnel есть, но соединение не происходит.
В общем терминал как бы не коннектится, при включении ссл. Думал ему не нравится формат сертификата, перепробовал разные.

У кого есть успешный опыт реализации канала pos-stunnel, помогите, пожалуйста.
Распишите свои действия пошагово.
Последний раз редактировалось Morissy 01 фев 2013, 21:50, всего редактировалось 1 раз.
Аватара пользователя
TOPOC
Специалист
Сообщения: 416
Зарегистрирован: 23 янв 2012, 01:58
Авто: Nissan Fairledy Z
Откуда: Россия
Благодарил (а): 6 раз
Поблагодарили: 22 раза

Re: ssl на ingenico ict220

Непрочитанное сообщение TOPOC »

cert = pem

socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1

debug = 7
output = stunnel.log

client = yes

[TMS_POS]
accept = порт
connect = адрес:порт
TIMEOUTclose = 0



Сертификат "pem" без расширения crt, находится в папке, куда установлен Stunel
Прихожу рано, ухожу поздно. Такова ирония жизни!
rafgraf
Местный
Сообщения: 68
Зарегистрирован: 04 окт 2011, 17:16
Авто: летящий пепелац
Благодарил (а): 7 раз

Re: ssl на ingenico ict220

Непрочитанное сообщение rafgraf »

Добрый день !
Извините за подъем темы ... Сейчас stunel уже не возможно использовать (не ставится на винду выше ХР). Есть какие нибудь альтернативные решения для создания SSL сервера для Инжениковских терминалов ? Стоит задача поднять ssl сервер для доступа ПВН на ICT220, затем трафик будет заворачиваться на ПЦ. Кто как реализует ?
Filimon
Сбербанк
Сбербанк
Сообщения: 489
Зарегистрирован: 11 июл 2015, 04:18
Авто: Тесла
Откуда: Русь

Re: ssl на ingenico ict220

Непрочитанное сообщение Filimon »

Как вариант, можно "хрюшу" установить. Нет?
rafgraf
Местный
Сообщения: 68
Зарегистрирован: 04 окт 2011, 17:16
Авто: летящий пепелац
Благодарил (а): 7 раз

Re: ssl на ingenico ict220

Непрочитанное сообщение rafgraf »

Оказывается ошибся, простите, нашел свежие версии... Остался вопрос - исходящие пакеты из stunel с каким IP будут - терминала или сервера stunel ? Можно как то к stunel прикрутить NAT что бы все разношерстие ПВНов (адресов) транслировать в одну подсетку ?
norad
Сбербанк
Сбербанк
Сообщения: 385
Зарегистрирован: 11 июн 2014, 05:51

Re: ssl на ingenico ict220

Непрочитанное сообщение norad »

rafgraf писал(а):исходящие пакеты из stunel с каким IP будут - терминала или сервера stunel
Думается мне, вероятней всего будет адрес stunnel, но можно это легко проверить посредством wireshark
Ответить