Автор Тема: Как добавить сертификат Dr.Web в систему Linux для Virtual Box?  (Прочитано 1692 раз)

Оффлайн Maxik

  • Участник
  • *
  • Сообщений: 303
    • Вегетарианское сообщество сурового климата.
Здравствуйте!
Установил Windows в Virtual Box в Альт Рабочая станция 10. В Linux`е и в Windows, установлены Dr.Web`ы.
Браузеры в Windows выдают сообщения об ошибке сертификатов.
Если отключить Проверку SSL/TLS трафика в Dr.Web для Linux - то ошибки не появляются.
Как добавить сертификат в систему, чтобы Virtual Box его воспринимал?

Пробовал так:
Скопировал сертификат Dr.Web из Linux в Windows установленный в Virtual Box. Добавил сертификат в браузеры Яндекс и Edge. Много раз во все вкладки сертификатов и автоматически. Но, так и выдаётся ошибка сертификата.
Сертификат из Dr.Web для Windows установленный в Virtual Box в Linux, добавил в браузеры. Много раз, во все вкладки. Тоже не помогло.
 
Скопировал оба сертификата, из версии для Windows и из версии для Linux, в:
/etc/ssl/certs/
/etc/pki/ca-trust/source/anchors/
/var/lib/ssl/certs
 
выполнил:
update-ca-trust extract
и
c_rehash
Doing /var/lib/ssl/certs
WARNING: DwNetFilter (windows).cer does not contain a certificate or CRL: skipping
 
Сайты так и выдают ошибки сертификатов. Пока не отключить проверку SSL/TLS в версии Dr.Web для Linux.
С уважением, Максим.

Оффлайн Linuxfan

  • Участник
  • *
  • Сообщений: 268
Используйте соединение Bridge вместо NAT. для гостевой системы
« Последнее редактирование: 25.09.2025 18:06:38 от Linuxfan »

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 542
Используйте соединение Bridge вместо NAT. для гостевой системы
И что будет? У человека проблема в том, что браузер не находит сертификат. Ответ очевиден: сертификат надо положить туда, где его найдёт браузер. Где его ищет браузер - читать в описании браузера. И уж точно сертификат для браузера внутри Virtual Box должен там же, внутри, и лежать. Где-то в файловой системе, может системно, может у пользователя в home.

А тип сети вообще значения не имеет.

Оффлайн Linuxfan

  • Участник
  • *
  • Сообщений: 268
И что будет? У человека проблема в том, что браузер не находит сертификат. Ответ очевиден: сертификат надо положить туда, где его найдёт браузер.
Что будет...
Установил Windows в Virtual Box в Альт Рабочая станция 10. В Linux`е и в Windows, установлены Dr.Web`ы.
Браузеры в Windows выдают сообщения об ошибке сертификатов.
А будет следующее. DrWeb на хостовой машине выступает как прозрачный прокси. В том числе и для сервиса VirtualBox, который осуществляет соединение через NAT для гостевой машины. В гостевой машине также запущен DrWeb, который является прозрачным прокси для сетевых соединений внутри ВМ. Получается двойная замена сертификата для браузера в ВМ. Как это должно правильно работать, конечно же, надо спросить у разработчиков DrWeb.
При переводе же соединения в мост (настройки адаптера ВМ) двойной прозрачный прокси  DrWeb не образуется.
« Последнее редактирование: 12.10.2025 21:20:41 от Linuxfan »

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 542
А будет следующее. DrWeb на хостовой машине выступает как прозрачный прокси.
А, он прокси изображает...
В гостевой машине также запущен DrWeb, который является прозрачным прокси для сетевых соединений внутри ВМ. Получается двойная замена сертификата для браузера в ВМ. Как это должно правильно работать, конечно же, надо спросить у разработчиков DrWeb.
При переводе же соединения в мост (настройки адаптера ВМ) двойной прозрачный прокси  DrWeb не образуется.
Зачем тогда два DrWeb?

Онлайн Nicom

  • Участник
  • *
  • Сообщений: 1 206
При переводе же соединения в мост (настройки адаптера ВМ) двойной прозрачный прокси  DrWeb не образуется.
Если Линуксовый DrWeb повис на физическом сетевом адаптере, то не имеет значения мост или NAT для виртуалки настроен, весь трафик будет проходить через это поделие.
Здесь вопрос к производителям антивируса, как они предлагают решать данную проблему?

Оффлайн Linuxfan

  • Участник
  • *
  • Сообщений: 268
Если Линуксовый DrWeb повис на физическом сетевом адаптере, то не имеет значения мост или NAT для виртуалки настроен, весь трафик будет проходить через это поделие.
Я просто столкнулся с этим на Windows хосте, на котором был установлен Касперский. И Firefox сильно ругался на сертификаты на линуксовых гостях. И при переходе на мост проблема решилась. Отчасти это проблема безопасности как бы.