Страница 1 из 1

Соединение по TLS устанавливается без сертификатов

Добавлено: 26 окт 2014, 05:32
tem.rdm
Здравствуйте. Почему соединение с сервером устанавливается даже если сертификаты у клиента не указаны, только логин и пароль? Клиент CSipSimple.

Код: Выделить всё

sip.conf

[general]
context=public
allowguest=no
externip=<ip>
allowoverlap=no
media_address=<ip>

udpbindaddr=0.0.0.0
tcpenable=no
tcpbindaddr=0.0.0.0
tlsenable=yes
tlsbindaddr=0.0.0.0

transport=tls
srvlookup=yes

tlscertfile=/etc/asterisk/keys/asterisk.pem
tlscafile=/etc/asterisk/keys/ca.crt
tlscipher=ALL
tlsclientmethod=tlsv1 
tlsdontverifyserver=no

Код: Выделить всё

users.conf

[general]
fullname = User
userbase = 6000
hasvoicemail = yes
vmsecret = 1234
hassip = yes
hasiax = yes
hasmanager = no
callwaiting = yes
threewaycalling = yes
callwaitingcallerid = yes
transfer = yes
canpark = yes
cancallforward = yes
callreturn = yes
callgroup = 1
pickupgroup = 1

[6001]
fullname=6001
secret=<password>
host=dynamic
context=international
transport=tls
nat=force_rport,comedia

[6002]
fullname=6002
secret=<password>
host=dynamic
context=international
transport=tls
nat=force_rport,comedia

Re: Соединение по TLS устанавливается без сертификатов

Добавлено: 26 окт 2014, 08:31
Vlad1983
сертификат не самоподписанный?

Re: Соединение по TLS устанавливается без сертификатов

Добавлено: 26 окт 2014, 09:18
tem.rdm
Сертификаты генерировал по вот этой инструкции: https://wiki.asterisk.org/wiki/display/ ... g+Tutorial
Не совсем понимаю что значит самоподписанный :)

Re: Соединение по TLS устанавливается без сертификатов

Добавлено: 26 окт 2014, 09:48
Vlad1983
тогда оно не через tls повисло

Re: Соединение по TLS устанавливается без сертификатов

Добавлено: 26 окт 2014, 19:37
ded
tem.rdm писал(а):Не совсем понимаю что значит самоподписанный :)
http://bit.ly/1w78lT3