1 | изначальная версия редактировать | |
Добрый день,
есть транк сипнетом, ключевые моменты:
encryption=yes (заворачиваем в SRTP) transport=tls port=5061
так же добавлено sip.conf: tlsdontverifyserver=yes
P.S. звоночки ходят по TLS + SRTP - все нормально
Два вопроса:
2 | теги изменены редактировать |
Добрый день,
есть транк сипнетом, ключевые моменты:
encryption=yes (заворачиваем в SRTP) transport=tls port=5061
так же добавлено sip.conf: tlsdontverifyserver=yes
P.S. звоночки ходят по TLS + SRTP - все нормально
Два вопроса:
3 | теги изменены редактировать |
Добрый день,
есть транк сипнетом, ключевые моменты:
encryption=yes (заворачиваем в SRTP) transport=tls port=5061
так же добавлено sip.conf: tlsdontverifyserver=yes
P.S. звоночки ходят по TLS + SRTP - все нормально
Два вопроса:
Добрый день,
есть транк сипнетом, ключевые моменты:
encryption=yes (заворачиваем в SRTP) transport=tls port=5061
так же добавлено sip.conf: tlsdontverifyserver=yes
P.S. звоночки ходят по TLS + SRTP - все нормально
Два вопроса:
Так разобрался кому интересно:
Включаем tlsdontverifyserver=no
Далее переходим https://sipnet.ru/hPronto/ глядим информацию о сертификатах выдано Thawte. Переходим к ним https://www.thawte.com/roots/ , качаем архив https://www.verisign.com/support/thawte-roots.zip , не стал выбирать какой из них нужен, все файлы с расширение .pem копируем в "нужную вам папку" далее выполняем команду crehash "нужная папка" (Если crehash нету можно взять на сайте openssl). Далее в sip.conf прописываем tlscapath="нужная папка"
И вот вуаля, и надоедливая [Feb 21 12:19:04] ERROR[5534] tcptls.c: Certificate did not verify: unable to get local issuer certificate , пропадает а нам остается только [Feb 21 12:52:37] VERBOSE[5870] tcptls.c: SSL certificate ok.
Удачи.
Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании
Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией
GNU GPL.