Пакость сия хоть и реализована, но, как всегда зараза, плохо документирована. Вопрос в том, можно ли программно достучаться до собственного хранилища сертификатов 1с на клиенте (pem файлик в каталоге приложения) и на сервере (там же). Суть в возможности программной установки сертификатов для создания защищенного соединения https.
C виндовым хранилищем примеры есть, а как быть с "нативным", одинесовским? Там используется OpenSSL. Как до него достучаться?
ssl1 = Новый ЗащищенноеСоединениеOpenSSL(
Новый СертификатКлиентаWindows(СпособВыбораСертификатаWindows.Автоматически),
Новый СертификатыУдостоверяющихЦентровWindows());
ssl2 = Новый ЗащищенноеСоединениеOpenSSL(
Новый СертификатКлиентаWindows(),
Новый СертификатыУдостоверяющихЦентровФайл("C:/certs/myca.pem"));
ssl3 = Новый ЗащищенноеСоединениеOpenSSL(
Новый СертификатКлиентаФайл("C:/certs/user.p12", "password" ),
Новый СертификатыУдостоверяющихЦентровФайл("C:/certs/myca.pem"));
ssl4 = Новый ЗащищенноеСоединениеOpenSSL( неопределено, неопределено );
А это ну просто шедевр:
Также реализован интерфейс работы с сервером администрирования из языка Java, который распространяется с помощью ИТС.
Требовать и эффективности, и гибкости от одной и той же программы — все равно, что искать очаровательную и скромную жену... по-видимому, нам следует остановиться на чем-то одном из двух. Фредерик Брукс-младший