Unity 6.3
0 онлайн 91 гостей 3 в системе
Вход
Начало работы Шаг 18 из 46

Доверие сертификату безопасности веб-прокси

Некоторые предприятия используют SSL инспекции в рамках их деятельности создание сетей среды, для проверки, отслеживания и управления сетевым трафиком.

При проверке SSL веб-прокси выступает в качестве сервера для фактического клиента, а затем в качестве клиента для фактического сервера. Чтобы клиент не видел предупреждение безопасности, веб-прокси должен представить клиенту действительный сертификат SSL/TLS от имени сервера. Без действительного сертификата SSL/TLS клиент может не доверять веб-прокси и может заблокировать или предупредить пользователя о том, что его соединение не является безопасным.

Инспекция SSL иногда связана с машиной в середине (MITM).

Предполагается, что ваш веб-прокси, использующий проверку SSL, уже настроен. Также предполагается, что клиентские компьютеры настроены на уровне операционной системы для принятия сертификата SSL/TLS, чтобы они могли общаться с веб-прокси.

Даже если сертификаты являются доверенными на уровне операционной системы, клиентские компьютеры должны быть настроены для:

В качестве альтернативы, вы можете определить исключения на вашем веб-прокси, так что Unity URLs не подлежат инспекции SSL.

Установка сертификатов с переменной среды NODE_EXTRA_CA_CERTS

Чтобы разрешить операции Unity Package Manager с веб-прокси, использующим проверку SSL, необходимо установить переменную окружающей среды NODE_EXTRA_CA_CERTS или набор сертификатов в файле конфигурации.

Файл сертификата должен быть распространен на каждый компьютер, работающий под управлением Unity. Затем переменная среды NODE_EXTRA_CA_CERTS должна быть установлена так, чтобы ее значение указывало на абсолютный путь к файлу сертификата. Независимо от того, выполняется ли это вручную или используется более масштабируемый метод, сертификат и переменная среды должны быть установлены на каждом устройстве, которое взаимодействует с веб-прокси. Выполните следующие общие действия:

  1. Создайте текстовый файл с одним или несколькими сертификатами для настраиваемых центров сертификации. Файл должен содержать один или несколько доверенных сертификатов в формате Privacy-Enhanced Mail (PEM). Дополнительные сведения см. в справке к программному обеспечению веб-прокси.
  2. Распространите файл .pem на каждый компьютер, на котором имеется экземпляр Unity.
  3. Определите переменные среды NODE_EXTRA_CA_CERTS в командном файле. См. Создание командного файла для установки переменных среды и открытия приложений.

Примеры

В следующих примерах mycert.pem — это имя сертификата, и он существует в домашнем каталоге пользователя.

Windows

set NODE_EXTRA_CA_CERTS=C:\Users\username\mycert.pem

macOS и Linux

export NODE_EXTRA_CA_CERTS=/Users/username/mycert.pem

Более подробную информацию о переменной среды NODE_EXTRA_CA_CERTS можно найти в документации Node.js.

Установка сертификатов с файлом конфигурации

Используйте эту процедуру, если не удается установить сертификаты с переменной окружения NODE_EXTRA_CA_CERTS, чтобы разрешить операции Unity Package Manager.

Примечание: Независимо от того, добавляется или обновляется файл конфигурации вручную или с помощью более масштабируемого метода, добавление или обновление должно быть применено к каждому клиентскому компьютеру.

  1. Найдите upmconfig.toml файл глобальной конфигурации. Если файл еще не существует, создайте пустой текстовый файл.

  2. Создайте текстовый файл с одним или несколькими сертификатами для настраиваемых центров сертификации. Файл должен содержать один или несколько доверенных сертификатов в формате Privacy-Enhanced Mail (PEM). Например:

    -----BEGIN CERTIFICATE-----
    MIIC+zCCAeOgAwIBAgIJAO0U6hVJnbvjMA0GCSqGSIb3DQEBBQUAMBQxEjAQBgNV
    BAMMCWxvY2FsaG9zdDAeFw0xOTAzMTIwMTIxMzRaFw0yOTAzMDkwMTIxMzRaMBQx
    (additional lines omitted for conciseness)
    LFwHSUdqk0lJK4b0mCwyTHNvYO1IDziE5EKwfuaKVgOa62iCHVahgIVa+een4EfS
    hCCr3M3cq11Mi+mnRi1scxxrOno4OEEChWg2szZLlxBrkVJllrrq620XJ6RLB/8=
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    MIIDtzCCAp+gAwIBAgIQDOfg5RfYRv6P5WD8G/AwOTANBgkqhkiG9w0BAQUFADBl
    MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
    (additional lines omitted for conciseness)
    H2sMNgcWfzd8qVttevESRmCD1ycEvkvOl77DZypoEd+A5wwzZr8TDRRu838fYxAe
    +o0bJW1sj6W3YQGx0qMmoRBxna3iw/nDmVG3KwcIzi7mULKn+gpFL6Lw8g==
    -----END CERTIFICATE-----
    
  3. Сохраните этот файл в ту же папку, что и файл глобальной конфигурации, если это возможно, хотя Unity поддерживает любое место в файловой системе.

  4. В глобальном файле конфигурации добавьте ключ caFile и установите его значение как абсолютный путь к файлу PEM. Важно: При установке путей Windows в файлах TOML используйте прямые косые черты (/) или двойные обратные косые черты (\\). Не используйте одиночные обратные косые черты (\), поскольку они являются специальными символами, которые обозначают последовательности эвакуации и могут вызвать ошибки анализа TOML.

    Windows пример

    caFile = "C:\\ProgramData\\Unity\\config\\cert.pem"
    

    macOS и Linux пример

    caFile = "/etc/cert.pem"
    

Дополнительные ресурсы