Особенности, связанные с фильтрацией HTTPS-трафика

Контентная фильтрация для сайтов, работающих по протоколу HTTPS, выполняется с подменой сертификата сайта. Для того чтобы Ваш браузер не выдавал предупреждение о недостоверном сертификате сайта, Вам необходимо импортировать корневой сертификат СКФ в браузер. Инструкция ниже.

Контентная фильтрация включается не для всего HTTPS-трафика, а только для списка HTTPS-сайтов, доступ к которым нельзя открыть или заблокировать полностью. В настоящее время это:

Инструкция по импорту сертификата в браузер

Для браузеров Internet Explorer, Opera, Google Chrome, Яндекс браузер.

Внимание! Перечисленные действия необходимо выполнить только один раз, чтобы сертификат стал доступен во всех указанных браузерах.

Скачайте корневой сертификат по этой ссылке и сохраните в любом каталоге, например, на Рабочем столе.

Если на ПК работают под одним пользователем:

  1. Запустите файл корневого серификата на исполнение, для чего выполните на нем двойной щелчок мышью.
  2. В открывшемся окне "Сертификат" нажмите кнопку "Установить сертификат", затем кнопку "Далее".
  3. В открывшемся окне выберите вариант "Поместить все сертификаты в следующее хранилище", нажмите кнопку "Обзор", выберите "Доверенные корневые центры сертификации", нажмите "ОК", "Далее", "Готово".
  4. В открывшемся окне "Предупреждение о безопасности" нажмите "Да", затем нажмите "ОК".
  5. Закройте окно "Сертификат".

Если на ПК работают под разными пользователями (выполняется с правами "Администратора"):

  1. Нажмите кнопку "Пуск", выберите "Начать поиск", введите mmc, а затем нажмите клавишу "ВВОД".
  2. В меню "Файл" выберите пункт "Добавить или удалить оснастку".
  3. В группе "Доступные" оснастки щелкните "Сертификаты", а затем нажмите кнопку "Добавить".
  4. В группе "Эта оснастка всегда будет управлять сертификатами для" щелкните "Учетная запись компьютера", а затем нажмите кнопку "Далее".
  5. Щелкните "Локальный компьютер", а затем нажмите кнопку "Готово".
  6. Если на консоль не нужно добавлять другие оснастки, нажмите кнопку "ОК".
  7. В дереве консоли дважды щелкните "Сертификаты".
  8. Щелкните правой кнопкой мыши хранилище "Доверенные корневые центры сертификации".
  9. Нажмите кнопку "Импорт", чтобы импортировать сертификаты и выполнить инструкции мастера импорта сертификатов.

Для браузера Firefox.

  1. Скачайте корневой сертификат по этой ссылке и сохраните в любом каталоге, например, на Рабочем столе.
  2. Запустите Firefox, в меню выберите "Инструменты", "Настройки".
  3. Выберите раздел "Дополнительные", затем вкладку "Сертификаты", нажмите кнопку "Просмотр сертификатов".
  4. В открывшемся окне "Управление сертификатами" выберите вкладку "Ценры сертификации", нажмите кнопку импортировать, выберите сохраненный файл сертификата и нажмите "Открыть".
  5. В окрывшемся окне "Загрузка сертификата" установите флажок "Доверять при идентификации web-сайтов", затем нажмите "ОК" и еще раз "ОК".
  6. Закройте вкладку настроек браузера Firefox.
Вернуться в начало


Your IP address: 3.138.113.188 
 {'HTTP_X_CLIENT_IP': '3.138.113.188', 'SERVER_SOFTWARE': 'Apache/2.2.25 (FreeBSD) PHP/5.4.17 mod_ssl/2.2.25 OpenSSL/0.9.8y DAV/2', 'SCRIPT_NAME': '/skf_https_instr', 'SERVER_SIGNATURE': '
Apache/2.2.25 (FreeBSD) PHP/5.4.17 mod_ssl/2.2.25 OpenSSL/0.9.8y DAV/2 Server at skf.rtural.cair.ru Port 80
\n', 'REQUEST_METHOD': 'GET', 'HTTP_X_REQUEST_URI': '/skf_https_instr', 'SERVER_PROTOCOL': 'HTTP/1.1', 'QUERY_STRING': '', 'PATH': '/sbin:/bin:/usr/sbin:/usr/bin', 'HTTP_USER_AGENT': 'Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)', 'SERVER_NAME': 'skf.rtural.cair.ru', 'REMOTE_ADDR': '3.138.113.188', 'SERVER_PORT': '80', 'SERVER_ADDR': '37.79.244.187', 'DOCUMENT_ROOT': '/home/www-servers/skf/html', 'X_REMOTE_ADDR': '3.138.113.188', 'SCRIPT_FILENAME': '/home/www-servers/skf/cgi-bin/reg.cgi', 'SERVER_ADMIN': 'www@noc.cair.ru', 'SCRIPT_URI': 'http://skf.rtural.cair.ru/skf_https_instr', 'HTTP_HOST': 'skf.rtural.cair.ru', 'SCRIPT_URL': '/skf_https_instr', 'X_REQUEST_URI': '/skf_https_instr', 'REQUEST_URI': '/skf_https_instr', 'HTTP_ACCEPT': '*/*', 'GATEWAY_INTERFACE': 'CGI/1.1', 'REMOTE_PORT': '24003'}