Certyfikaty SSL służą do szyfrowania i uwierzytelniania połączeń z serwerami sieciowymi, najbardziej popularnymi w przypadku serwerów sieciowych, ale także poczty e-mail, transferów plików i innych połączeń sieciowych.
Czy możesz uzyskać certyfikat Extended Validation SSL, który dotyczy nieograniczonej liczby subdomen? Czy to ma sens techniczny? Używam Digicert i powiedzieli, że nie można zaoferować takiego produktu.
Jakie są różnice między certyfikatami SSL dla serwera WWW, takimi jak rozszerzona weryfikacja, Smart Seal, symbole wieloznaczne, pojedynczy root? Jakie certyfikaty są odpowiednie do jakich potrzeb?
W przeglądarce Firefox, jeśli widzę uniwersalny główny urząd certyfikacji Verisign, zauważam, że wygasa on w 2037 r. ( Settingstab -> advanced-> view certificates-> VeriSign Universal Root Certification Authority-> View.) Dlaczego ma 23 lata życia? Dlaczego nie mieliby ustawiać, aby wygasła wcześniej? Lub później?
Przygotowuję dokumentację dla użytkowników z zamiarem edukowania ich w zakresie cofania certyfikatów. Chciałbym dołączyć zrzuty ekranu z przeglądarek, aby zademonstrować wrażenia użytkownika w przypadku odwołania certyfikatu. Cofnięcie może nastąpić za pośrednictwem OCSP lub CRL. Próbowałem kopać wokół list CRL, ale zawierają one numer seryjny certyfikatu i nie podają adresu URL, …
Próbuję skonfigurować uwierzytelnianie klienta SSL w Nginx. Stworzyłem samopodpisany główny urząd certyfikacji. Korzystając z tego, utworzyłem sub-CA. Użyłem tego sub-CA do stworzenia certyfikatu dla klienta. Połączyłem podrzędny urząd certyfikacji i główny urząd certyfikacji w nowy plik. Zweryfikowałem certyfikat klienta w następujący sposób: $ openssl verify -purpose sslclient -CAfile auth-root.crt testcert.crt …
Jeśli na stronie internetowej występuje błąd certyfikatu (taki jak domena niezgodna z podaną w certyfikacie) i mimo to nadal przeglądam witrynę, czy dane za pośrednictwem połączenia HTTPS są nadal szyfrowane? Rozumiem, że certyfikat SSL po prostu potwierdza tożsamość właściciela witryny, abyś (klient) mógł mieć pewność, że wysyłasz dane do legalnej …
Mamy poddomenę ( https://portal.company.com ), która jest aliasem innej nazwy hosta (zdefiniowanej w rekordzie CNAME). Ta dynamiczna nazwa hosta DNS ( https://portal.dlinkddns.com ) odnosi się do publicznego (dynamicznego) adresu IP naszego biura. W biurze router jest skonfigurowany do przekazywania portu 443 do serwera z portalem internetowym (Spiceworks), do którego pracownicy …
Czy mogę skonfigurować szpilki z kluczem publicznym, gdy konfiguruję cronjob, aby odnawiać certyfikat LetsEncrypt co 30 dni? Jeśli certyfikat zostanie odnowiony, odnawia się również klucz publiczny, prawda?
Używamy mechanizmu wymiany kluczy RSA dla certyfikatu SSL. Jak mogę to zmienić na DHE_RSAlub ECDHE_RSA? Ze względu na użycie RSA otrzymujemy poniższe ostrzeżenie w chrome Twoje połączenie ze stroną internetową jest szyfrowane za pomocą przestarzałej kryptografii Korzystam z systemu Windows Server 2012 IIS 8.
Mam kilka serwerów z iDRAC7 Enterprise i chcę dodać istniejący certyfikat wieloznaczny SSL dla mojej domeny, aby po załadowaniu strony internetowej iDRAC otrzymałem ważny certyfikat. Wypróbowałem opcję „Prześlij certyfikat serwera”, ale nie mogę znaleźć wymaganego formatu. Gdyby to było możliwe, założyłbym, że format to PEM lub PKCS12, coś, co zawiera …
Badam, czy mogę w jakiś sposób sprawić, by ekosystem kukiełkowy wykorzystał nasz istniejący urząd certyfikacji Microsoft Enterprise, zamiast być własnym urzędem certyfikacji. Ponieważ marionetka mówi, że cały system jest „standardowy SSL”, domyślam się, że jest to całkowicie możliwe bez dużej zmiany marionetki, JEDNAK to prawdopodobnie ogromny ręczny ból głowy, chyba …
Założyłem repozytorium Debiana (właściwie Ubuntu) do użytku wewnętrznego z niektórymi pakietami prywatnymi, a teraz chcę udostępnić je przez Internet niektórym określonym serwerom. Chciałbym, aby apt-get / aptitude łączył się z nim za pomocą HTTPS, a ponieważ nie chcę wydawać żadnych pieniędzy, korzystam z certyfikatu z podpisem własnym. Próbowałem śledzić stronę …
Czytałem na kilku blogach, że należy usunąć hasła z certyfikatów SSL, aby uniknąć monitów o hasło podczas ponownego uruchamiania Apache. Czy to prawda i czy stanowi to jakiekolwiek zagrożenie dla bezpieczeństwa?
Próbuję zmienić nazwę domeny dla mojej witryny z https://www.myolddomain.se/nahttps://www.mynewdomain.se/ Problem polega na tym, że w mojej starej domenie wymusiłem SSL na wszystkich stronach, a zatem wszystkie linki w Google i innych witrynach są połączone z https. Kiedy próbuję odwiedzić starą domenę z linku https, pojawia się błąd certyfikatu. Więc moje …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.