LINUX.ORG.RU
ФорумTalks

Зато теперь узнали Google в лицо

 ,


0

2

... или как мы лососнули корпоративного тунца.

В общем все начиналось весной 2016 года.

Мы начали внедрять систему Континент TLS для защиты доступа к сайту подачи заявок на питание (это наша разработка) и в качестве браузера по умолчанию выбрали Chrome. Ну а что? IE вообще не браузер, остается мозилка и хрум, я поклонник хрома и очень радовался когда он стал доступен даже на Linux. Корпорация добра и все это... И перевели 2000 клиентов на Chome.

Чуть позже мы перевели 600 клиентов для доступа к системе 1С Камин 5.5 тоже на работу в хроме. Веб во все поля, в хроме все работает, разработчик говорит что именно в Chrome ведет основные тесты, а в Mozilla Камин подтормаживает.

Сначала начались проблемы с сертификатами Континент TLS. Гугл стать считать их не валидными и напрочь отказывался входить на защищенные ресурсы, но пару недель назад с выходом версии 61, сломались таблицы в Камине. Мы трепали нервы разработчикам пока не поняли что поломалось все в веб интерфейсах любых конфигураций 1С. Не только Камин.

Пробовали Opera, IE, везде работает частично.

В общем пересаживаем всех массово на Yandex Browser. Я бы до такого не дошел, но слава богу, когда меня не было это решение принял мой ведущий.

Вроде работает, но на долго ли?

P.S. мне сказали, что одноэсники (франчази) уже завалили Google багрепортами, но реакции пока нет.

Ответ на: комментарий от Plushev

Нет денег на домен — пусть ищут деньги на армию эникеев которые сэмулируют домен. Хотя нет, искать эти деньги наверное придётся уже вам, ведь вы небось взяли ответственность за всю эту поделку на себя в рамках подрядного договора?

MrClon ★★★★★
()
Ответ на: комментарий от Plushev

Тогда решайте задачу управления безголовым стадом.

Я бы начал обмазываться самописными скриптами и psexec-ом, чтоб быстро снести-откатить-запретить. За неделю-другую вы втроём обскачете всех клиентов, смотря как они географически расположены.

Сразу после этого — решать как же прикрутить им централизованное управление, если их собственные админы (если они были) это не осилили.

Deleted
()
Ответ на: комментарий от Deleted

чром вместо браузера

Надо было брать IE.

Xellos ★★★★★
()
Ответ на: комментарий от Plushev

Вторую часть ты решил смущенно опустить? К слову, я тут посмотрел, цены КБ на TLS + 2000 подключений (ОК, 2500, там калькулятор не особо гранулярный) дают 3,5кк с ТП на год.

Все что нужно установлено. Ты либо не знаешь о чем говоришь либо говоришь о чем то другом.

Всё - это что? Я тебе напомню, TLS использует x509v3 сертификаты, стандартные. Браузер, скорее всего, ругается именно на идентификаторы алгоритмов. Смотри в маны криптопровайдера, с какими браузерами оно работает.

CaveRat ★★
()
Ответ на: комментарий от Plushev

Я долго сидел на лисе, но в какое то время лиса стала казаться медленной.

Firefox 57 - решит твою проблему.

th3m3 ★★★★★
()

Гугл стать считать их не валидными и напрочь отказывался входить на защищенные ресурсы

Тьфытыйопть. Проглядел. Кто root CA? Какой-то свой?

CaveRat ★★
()

хром это как ie во времена броузерных войн

Deleted
()
Ответ на: комментарий от Plushev

«Сначала начались проблемы с сертификатами Континент TLS. Гугл стать считать их не валидными и напрочь отказывался входить на защищенные ресурсы»

В любой непонятной ситуации винить 1С, Гугл и т.п.

Shaman007 ★★★★★
()
Ответ на: комментарий от Plushev

Мы не корпорация. Мы подрядчики нескольких сотен бюджетных контор. У них ни на что нет денег

И этих денег не хватает даже на создание своего зеркала репозитария, в котором будут отсутствовать некоторые пакеты или наоборот, присутствовать ваши пакеты со стандартными для тех или иных клиентов настройками?

torvn77 ★★★★★
()
Ответ на: комментарий от CaveRat

А то! Я даже примерно представляю в чем там дело.

Shaman007 ★★★★★
()
Ответ на: комментарий от Plushev

Тогда надо было рассчитывать свои усилия и не принимать на себя не выполнимых или убыточных для себя обязательств.

torvn77 ★★★★★
()
Ответ на: комментарий от torvn77

Вообще это все мы взяли на себя чтобы не пускать никого к нашему телу... пустишь кого, а вдруг он им понравится? И да, проект с континентом полностью убыточный

Plushev
() автор топика
Ответ на: комментарий от CaveRat

сложный комплекс рукожопов и их поделок

У тебя несколько опечаток, правильно писать «энтерпрайз»

MrClon ★★★★★
()
Ответ на: комментарий от Plushev

Тогда внимание, вопрос. А добавлен ли рут в доверенные?

CaveRat ★★
()

Почему не на Java (EE-server, Swing-client)? Не модно?

iZEN ★★★★★
()
Ответ на: комментарий от Deleted

Тогда решайте задачу управления безголовым стадом.

Звучит некрасиво, но может лучше из такого зоопарка сбежать?

Я так понял, что фирма ТС оказывается в положении крайнего, но при этом практически не может влиять ни на бюджетных заказчиков, ни на поставщиков решений. IMHO, но нах такое.

praseodim ★★★★★
()
Ответ на: комментарий от torvn77

сраные проприетарщики запрещают любые зеркала и прочие неофф. способы распространения изначально.

модифицировать и пересобирать в свои пакеты, темболее низзя

n_play
()
Ответ на: комментарий от Shaman007

Ты што! Ано жи сиртифицирована самим КГБ ФСБ. Значит качиствинна!

Plushev
() автор топика
Ответ на: комментарий от praseodim

Это проблема думаю свойственна всем интеграторам...

Plushev
() автор топика

У web-макак что-то сломалось. Жаль.(нет)

BceM_IIpuBeT ★★☆☆☆
()
Ответ на: комментарий от Shaman007

Щито конкретно тебя тут радует? Ну, не считая околонулевого числа попугаев по производительности (в смысле разнообразия параметров).

CaveRat ★★
()
Ответ на: комментарий от Shaman007

какой у железяк суровый зелёный цвет

Harald ★★★★★
()
Ответ на: комментарий от amd_amd

Вообще-то, лол, движок хрома родился внутри KDE

derlafff ★★★★★
()
Ответ на: комментарий от CaveRat

Когда я сказал что континент дешевый, я имел ввиду что купив железку, лицензии на него покупать дешевле. Мы купили за смешные деньги на 500 одновременных лицензий. С випнет, который я назвал дорогим, все наоборот. Купив за баснословные деньги координатор, нужно еще покупать на каждого клиента лицензию за 7000-9000 рублей в зависимости от партии

Plushev
() автор топика
Ответ на: комментарий от Plushev

У нас работает 3 админа. Как они должны обновлять браузеры на 3000 компах? Автоматически!

Используйте браузер у которого обновления пореже, хоть ту же бледную луну из своего репозитория.

Napilnik ★★★★★
()
Ответ на: комментарий от Plushev

Я тебе раза три уже итт написал. Вы взялись за большой объём работы не имея нормального опыта для этого.

Не надо изворачиваться, и ты, и твой «ведущий» скорее всего не задумывались о подобных сценариях, о том почему в энтерпрайзах любят протухший софт стабильность, о том зачем важно контролировать пользовательскую среду. Тебя в этом сложно винить, вряд ли на тебе много ответственности за факап. Но достижениями своих начальников поинтересуйся, может они до этого школьную библиотеку админили, а теперь просто не понимают куда бежать и что делать.

Deleted
()

корпорация добра

Не бывает таких. Корпорации - зло.

WereFox ★☆
()
Ответ на: комментарий от Plushev

Я всегда рад расширению круга лиц, у которого можно проконсультироваться. Почему это должен быть ты?

Plushev
() автор топика
Ответ на: комментарий от Plushev

Потому что я 10 лет работал в Касперском, 4 года защищал от ДДоС в телекоме, 2 года работаю в Red Hat? Ну, не знаю, в Линкедин профиль посмотри (кстати, пора обновлять). Я видел некоторое дерьмо.

Shaman007 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.