Доверие сертификату безопасности веб-прокси
Некоторые предприятия используют SSL инспекции в рамках их деятельности создание сетей среды, для проверки, отслеживания и управления сетевым трафиком.
При проверке SSL веб-прокси выступает в качестве сервера для фактического клиента, а затем в качестве клиента для фактического сервера. Чтобы клиент не видел предупреждение безопасности, веб-прокси должен представить клиенту действительный сертификат SSL/TLS от имени сервера. Без действительного сертификата SSL/TLS клиент может не доверять веб-прокси и может заблокировать или предупредить пользователя о том, что его соединение не является безопасным.
Инспекция SSL иногда связана с машиной в середине (MITM).
Предполагается, что ваш веб-прокси, использующий проверку SSL, уже настроен. Также предполагается, что клиентские компьютеры настроены на уровне операционной системы для принятия сертификата SSL/TLS, чтобы они могли общаться с веб-прокси.
Даже если сертификаты являются доверенными на уровне операционной системы, клиентские компьютеры должны быть настроены для:
- Включить автоматическую конфигурацию прокси, чтобы Unity Hub доверял сертификатам.
- Установите переменные среды NODE_EXTRA_CA_CERTS или в глобальном файле конфигурации для создания сертификатов доверия Unity Package Manager.
В качестве альтернативы, вы можете определить исключения на вашем веб-прокси, так что Unity URLs не подлежат инспекции SSL.
Установка сертификатов с переменной среды NODE_EXTRA_CA_CERTS
Чтобы разрешить операции Unity Package Manager с веб-прокси, использующим проверку SSL, необходимо установить переменную окружающей среды NODE_EXTRA_CA_CERTS или набор сертификатов в файле конфигурации.
Файл сертификата должен быть распространен на каждый компьютер, работающий под управлением Unity. Затем переменная среды NODE_EXTRA_CA_CERTS должна быть установлена так, чтобы ее значение указывало на абсолютный путь к файлу сертификата. Независимо от того, выполняется ли это вручную или используется более масштабируемый метод, сертификат и переменная среды должны быть установлены на каждом устройстве, которое взаимодействует с веб-прокси. Выполните следующие общие действия:
- Создайте текстовый файл с одним или несколькими сертификатами для настраиваемых центров сертификации. Файл должен содержать один или несколько доверенных сертификатов в формате Privacy-Enhanced Mail (PEM). Дополнительные сведения см. в справке к программному обеспечению веб-прокси.
- Распространите файл
.pemна каждый компьютер, на котором имеется экземпляр Unity. - Определите переменные среды
NODE_EXTRA_CA_CERTSв командном файле. См. Создание командного файла для установки переменных среды и открытия приложений.
Примеры
В следующих примерах mycert.pem — это имя сертификата, и он существует в домашнем каталоге пользователя.
Windows
set NODE_EXTRA_CA_CERTS=C:\Users\username\mycert.pem
macOS и Linux
export NODE_EXTRA_CA_CERTS=/Users/username/mycert.pem
Более подробную информацию о переменной среды NODE_EXTRA_CA_CERTS можно найти в документации Node.js.
Установка сертификатов с файлом конфигурации
Используйте эту процедуру, если не удается установить сертификаты с переменной окружения NODE_EXTRA_CA_CERTS, чтобы разрешить операции Unity Package Manager.
Примечание: Независимо от того, добавляется или обновляется файл конфигурации вручную или с помощью более масштабируемого метода, добавление или обновление должно быть применено к каждому клиентскому компьютеру.
Найдите
upmconfig.tomlфайл глобальной конфигурации. Если файл еще не существует, создайте пустой текстовый файл.-
Создайте текстовый файл с одним или несколькими сертификатами для настраиваемых центров сертификации. Файл должен содержать один или несколько доверенных сертификатов в формате Privacy-Enhanced Mail (PEM). Например:
-----BEGIN CERTIFICATE----- MIIC+zCCAeOgAwIBAgIJAO0U6hVJnbvjMA0GCSqGSIb3DQEBBQUAMBQxEjAQBgNV BAMMCWxvY2FsaG9zdDAeFw0xOTAzMTIwMTIxMzRaFw0yOTAzMDkwMTIxMzRaMBQx (additional lines omitted for conciseness) LFwHSUdqk0lJK4b0mCwyTHNvYO1IDziE5EKwfuaKVgOa62iCHVahgIVa+een4EfS hCCr3M3cq11Mi+mnRi1scxxrOno4OEEChWg2szZLlxBrkVJllrrq620XJ6RLB/8= -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- MIIDtzCCAp+gAwIBAgIQDOfg5RfYRv6P5WD8G/AwOTANBgkqhkiG9w0BAQUFADBl MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3 (additional lines omitted for conciseness) H2sMNgcWfzd8qVttevESRmCD1ycEvkvOl77DZypoEd+A5wwzZr8TDRRu838fYxAe +o0bJW1sj6W3YQGx0qMmoRBxna3iw/nDmVG3KwcIzi7mULKn+gpFL6Lw8g== -----END CERTIFICATE----- Сохраните этот файл в ту же папку, что и файл глобальной конфигурации, если это возможно, хотя Unity поддерживает любое место в файловой системе.
-
В глобальном файле конфигурации добавьте ключ caFile и установите его значение как абсолютный путь к файлу PEM. Важно: При установке путей Windows в файлах TOML используйте прямые косые черты (
/) или двойные обратные косые черты (\\). Не используйте одиночные обратные косые черты (\), поскольку они являются специальными символами, которые обозначают последовательности эвакуации и могут вызвать ошибки анализа TOML.Windows пример
caFile = "C:\\ProgramData\\Unity\\config\\cert.pem"macOS и Linux пример
caFile = "/etc/cert.pem"