私は大企業の中の小さなグループで働いています。自己ファイアウォールを扱う企業向けファイアウォールを扱う
すべてのネットワークトラフィックは、私がこれを見るすべてのトラフィックがに来るときのman-in-the-middle。
一つの例のような行為が使用されている場合を考える企業のファイアウォール、経由するcurl
c:\>curl https://www.google.com
curl: (60) SSL certificate problem: self signed certificate in certificate chain
だから私はして証明書チェーンを確認します
c:\>openssl s_client -connect google.com:443
そして(削除いくつかの詳細を)取り戻す
Certificate chain
0 s:/C=US/ST=California/L=Mountain View/O=Google Inc/CN=*.google.com
i:/C=US/My Company's Intermediate CA
1 s:/C=US/My Company's Intermediate CA
i:/C=US/My Company's Root CA
2 s:/C=US/My Company's Root CA
i:/C=US/My Company's Root CA
これは私が仕事にnpmを得ることができ、すべてhttps
が原因自己署名証明書エラーのために失敗したのでnpmまたはcomposerのようなパッケージマネージャを使用するための挑戦を提供し、または単に証明書に
を確認することができません設定値ca=""
とstrict-ssl=false
を設定することで、それは安全ではありません。
私は具体的には、私はファイアウォールの作品は、すべての変更は、私がそこを作ることができますどのように変更できるようにするつもりはないが与えられnpmとcomposer
を管理者をパッケージ化するためのアクセス権を持っている当社の開発チームが欲しいです開発チームがこれらのパッケージマネージャを完全に完全に活用できるようにするローカルマシン(Windows 7)またはVM(Windows server 2008 R2)
ありがとうございます!
あなたの提案は私にヒントを与えました。私にとっては、Win10インスタンスでPEMファイルを指定するために '--cacert'オプションが必要でした。 – Technext