Hypertext Transfer Protocol Secure (HTTPS) to połączenie protokołu Hypertext Transfer Protocol z protokołem SSL / TLS w celu zapewnienia szyfrowanej komunikacji i bezpiecznej identyfikacji sieciowego serwera WWW.
Nasze badania wykazały, że nie wszystkie przeglądarki przestrzegają dyrektyw bufora HTTP w jednolity sposób. Ze względów bezpieczeństwa nie chcemy niektóre strony w naszej aplikacji do pamięci podręcznej, kiedykolwiek, przez przeglądarkę internetową. Musi to działać w co najmniej następujących przeglądarkach: Internet Explorer 6+ Firefox 1.5+ Safari 3+ Opera 9+ Chrom Nasze …
Miałem raporty od użytkowników z Androidem 8, że moja aplikacja (która używa kanału zaplecza) nie wyświetla treści. Po badaniu odkryłem następujący wyjątek na Androidzie 8: 08-29 12:03:11.246 11285-11285/ E/: [12:03:11.245, main]: Exception: IOException java.io.IOException: Cleartext HTTP traffic to * not permitted at com.android.okhttp.HttpHandler$CleartextURLFilter.checkURLPermitted(HttpHandler.java:115) at com.android.okhttp.internal.huc.HttpURLConnectionImpl.execute(HttpURLConnectionImpl.java:458) at com.android.okhttp.internal.huc.HttpURLConnectionImpl.connect(HttpURLConnectionImpl.java:127) at com.deiw.android.generic.tasks.AbstractHttpAsyncTask.doConnection(AbstractHttpAsyncTask.java:207) at …
Czy wszystkie adresy URL są szyfrowane podczas korzystania z szyfrowania TLS / SSL (HTTPS)? Chciałbym wiedzieć, ponieważ chcę, aby wszystkie dane URL były ukryte podczas korzystania z TLS / SSL (HTTPS). Jeśli TLS / SSL zapewnia całkowite szyfrowanie adresów URL, nie muszę się martwić ukrywaniem poufnych informacji przed adresami URL.
Korzystając z Git, czy istnieje sposób, aby nakazać mu zaakceptowanie certyfikatu z podpisem własnym? Używam serwera https do hostowania serwera git, ale na razie certyfikat jest samopodpisany. Kiedy próbuję utworzyć tam repozytorium: git push origin master -f Dostaję błąd: error: Cannot access URL https://the server/git.aspx/PocketReferences/, return code 22 fatal: git-http-push …
Wysyłając dane przez HTTPS, wiem, że treść jest szyfrowana, jednak słyszę mieszane odpowiedzi na temat tego, czy nagłówki są szyfrowane, czy jaka część nagłówka jest szyfrowana. Ile nagłówków HTTPS jest szyfrowanych? W tym adresy URL żądania GET / POST, pliki cookie itp.
Mam następujący element: <script type="text/javascript" src="https://cdn.example.com/js_file.js"></script> W takim przypadku witryna to HTTPS, ale może to być również HTTP. (Plik JS znajduje się w innej domenie.) Zastanawiam się, czy dla wygody można wykonać następujące czynności: <script type="text/javascript" src="//cdn.example.com/js_file.js"></script> Zastanawiam się, czy usunięcie http:lub jest poprawne https:? Wydaje się, że działa wszędzie, …
Edycja: - Próbowałem sformatować pytanie i zaakceptowałem odpowiedź w bardziej reprezentatywny sposób na moim blogu Oto oryginalny numer. Otrzymuję ten błąd: szczegółowy komunikat sun.security.validator.ValidatorException: Kompilacja ścieżki PKIX nie powiodła się: sun.security.provider.certpath.SunCertPathBuilderException: nie można znaleźć prawidłowej ścieżki certyfikacji do żądanego celu powoduje javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: nie powiodło się budowanie ścieżki PKIX: sun.security.provider.certpath.SunCertPathBuilderException: …
Próbuję zmusić HTTPS do pracy na express.js dla węzła i nie mogę tego rozgryźć. To jest mój app.jskod. var express = require('express'); var fs = require('fs'); var privateKey = fs.readFileSync('sslcert/server.key'); var certificate = fs.readFileSync('sslcert/server.crt'); var credentials = {key: privateKey, cert: certificate}; var app = express.createServer(credentials); app.get('/', function(req,res) { res.send('hello'); }); …
Niedawno opublikowałem pytanie dotyczące HttpClientponad Https ( znaleziono tutaj ). Poczyniłem pewne postępy, ale napotkałem nowe problemy. Podobnie jak w przypadku mojego ostatniego problemu, nigdzie nie mogę znaleźć przykładu, który by mi pasował. Zasadniczo chcę, aby mój klient zaakceptował dowolny certyfikat (ponieważ zawsze wskazuję tylko jeden serwer), ale nadal otrzymujęjavax.net.ssl.SSLException: …
Czy istnieją jakieś zasadnicze różnice w wydajności między http a https? Wydaje mi się, że pamiętam, że HTTPS może być piąty tak szybko jak HTTP. Czy dotyczy to serwerów / przeglądarek obecnej generacji? Jeśli tak, to czy są jakieś oficjalne dokumenty na jego poparcie?
Tworzę bezpieczny internetowy interfejs API korzystający z HTTPS; jeśli jednak pozwolę użytkownikom go skonfigurować (w tym wysyłanie hasła) za pomocą ciągu zapytania, czy będzie to również bezpieczne, czy też powinienem to zrobić za pomocą testu POST?
Dziś rano, po uaktualnieniu przeglądarki Firefox do najnowszej wersji (z 22 do 23), niektóre kluczowe aspekty mojego back office (strony internetowej) przestały działać. Przeglądając dziennik Firebug, zgłaszano następujące błędy: Blocked loading mixed active content "http://code.jquery.com/ui/1.8.10/themes/smoothness/jquery-ui.css" Blocked loading mixed active content "http://ajax.aspnetcdn.com/ajax/jquery.ui/1.8.10/jquery-ui.min.js"` wśród innych błędów spowodowanych tym, że drugi z dwóch …
Na stronie GitHub znajduje się link ... https://help.github.com/articles/generating-ssh-keys ... i stwierdza ... Jeśli zdecydujesz się nie używać zalecanej metody HTTPS, możemy użyć kluczy SSH w celu ustanowienia bezpiecznego połączenia między komputerem a GitHub. Poniższe kroki przeprowadzą Cię przez proces generowania klucza SSH, a następnie dodawania klucza publicznego do konta GitHub. …
Mam następujący kod htaccess: <IfModule mod_rewrite.c> RewriteEngine On RewriteCond !{HTTPS} off RewriteRule ^(.*)$ https://www.%{HTTP_HOST}%{REQUEST_URI} [L,R=301] RewriteCond %{HTTP_HOST} !^www\. RewriteRule ^(.*)$ https://www.%{HTTP_HOST}%{REQUEST_URI} [L,R=301] </IfModule> Chcę, aby moja witryna została przekierowana za https://www.pomocą HTTPS i wymusiła www.poddomenę, ale kiedy uzyskuję dostęp http://www.(bez HTTPS), nie przekierowuje mnie do niej za https://wwwpomocą HTTPS.
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.