SSL i jego następca, TLS, są protokołami szyfrującymi i uwierzytelniającymi, które szyfrują pełną zawartość połączenia TCP, a także potencjalnie weryfikują tożsamość urządzeń nawiązujących połączenie.
Próbujemy przeładować Apache z wdziękiem za pomocą polecenia, takiego jak: apache2ctl -k graceful Działa to zgodnie z oczekiwaniami dla użytkowników HTTP, a konfiguracja Apache jest ładowana ponownie bez wpływu na użytkowników witryny. Stwierdziliśmy jednak, że użytkownicy uzyskujący dostęp do serwera przez HTTPS są rozłączani podczas płynnego przeładowywania. W jaki sposób …
Mój dostawca hostingu niedawno ponownie wystawił i ponownie zainstalował certyfikat SSL dla mojej domeny, po tym, jak niechcący wygaśnie stary. Teraz mogę ponownie przeglądać witrynę za pośrednictwem HTTPS, podobnie jak mój host, podobnie jak wielu innych użytkowników. Jednak niektórzy użytkownicy (co najmniej tuzin z setek) nadal otrzymują Your connection is …
Problem: nasza aplikacja mobilna nie może już ustanowić bezpiecznego połączenia z naszą usługą internetową, ponieważ iOS 9 używa teraz ATS. Tło: iOS 9 wprowadza App Transport Security Konfiguracja serwera: Windows Server 2008 R2 SP1 (VM) IIS 7.5, certyfikaty SSL od digicert. Zapora systemu Windows wyłączona. Kluczowe bity RSA 2048 (E …
Chciałbym dowiedzieć się, ile przeglądarek odrzuca nasz certyfikat SSL podczas wysyłania żądań HTTP do naszego serwera. Korzystamy z bezpłatnego CA, który wydaje się być rozpoznawany przez większość współczesnych przeglądarek, ale chciałbym uzyskać pewne liczby bez wyczerpującego testowania kombinacji przeglądarek i systemów operacyjnych. Rozumiem, że przeglądarka przerywa połączenie, gdy weryfikacja certyfikatu …
Generowanie CSR dla serwera Windows 2008 R2 i należy upewnić się, że klucz prywatny użyty do CSR jest nowy. Używałem wcześniej OpenSSL do tworzenia własnych samopodpisanych certyfikatów do testowania i jeśli dobrze pamiętam, byłem w stanie określić klucz prywatny do użycia. W certyfikatach serwera IIS nigdy nie jestem proszony o …
Próbuję zainstalować certyfikat SSL na moim serwerze Ubuntu. Kupiłem certyfikat od mojego CA i pobrałem sam certyfikat i certyfikat pośredni. Tak więc: mój certyfikat: mydomain.crt certyfikat pośredni: GandiStandardSSLCA.pem Mam też (wykonane przy użyciu openssl) mój klucz prywatny (?): mydomain.key i prośba o podpisanie: mydomain.csr Przesłałem wszystkie te pliki na mój …
Dokumentacja Apache mod_ssl dla dyrektyw SSLCertificateFile i SSLCertificateKeyFile stwierdza, że „zdecydowanie odradza się” przechowywanie klucza prywatnego i certyfikatu SSL w tym samym pliku. Oczywiście plik klucza prywatnego należy oczywiście zabezpieczyć, ale przy takim założeniu, czy istnieje jakieś szczególne ryzyko związane z przechowywaniem certyfikatu w tym samym pliku? Jestem ciekawy, dlaczego …
Potrzebowałem skryptu, aby wysłać e-maila do administratora, jeśli występuje problem, a firma korzysta tylko z Gmaila. Postępując zgodnie z instrukcjami dotyczącymi kilku postów, mogłem skonfigurować mailx przy użyciu pliku .mailrc. najpierw pojawił się błąd nss-config-dir Rozwiązałem to, kopiując niektóre pliki .db z katalogu Firefox. do ./certs i celowanie w mailrc. …
Chcę skonfigurować OpenSSL w taki sposób, aby podczas uruchamiania openssl req -newgenerował nowe żądanie podpisania certyfikatu, monitowano mnie o podanie alternatywnych nazw podmiotów w CSR. Dodałem tę linię do [req_attributes]mojej sekcji openssl.cnf: subjectAltName = Alternative subject names Ma to pożądany efekt, który podczas generowania CSR jest monitowany o SAN: $ …
Słyszałem, że kiedy wiele nazw jest dodawanych do jednego SAN Cert (podmiot alternatywnej nazwy), wydajność zaczyna się obniżać. Czy ktoś może wyjaśnić, w jaki sposób przetwarzane są certyfikaty SAN, aby zrozumieć, co powoduje koszt wydajności w miarę wzrostu nazw w sieci SAN?
Mam serwer WWW z Apache 2.0 na RHEL4. Ten serwer ostatnio nie przeszedł skanowania PCI. Powód: Luka w zabezpieczeniach protokołu SSLv3.0 / TLSv1.0 Słabe rozwiązanie w trybie CBC: Ten atak został zidentyfikowany w 2004 r. I późniejszych wersjach protokołu TLS, które zawierają poprawkę. Jeśli to możliwe, zaktualizuj do wersji TLSv1.1 …
Próbuję przekierować wszystkie adresy URL do https w aplikacji internetowej. Mam instancję ec2 za elastycznym modułem równoważenia obciążenia. Protokół SSL jest zakończony w module równoważenia obciążenia. Wszelkie próby przekierowania kończą się znajomym „żądaniem tej strony w sposób, który nigdy się nie zakończy”. Moduł równoważenia obciążenia przesyła 443 i 80 do …
Mam aplikację internetową, która powinna być dostępna tylko przez HTTPS. Czy to możliwe i rozsądny pomysł, aby całkowicie zamknąć port 80? Czy są jakieś wady zamykania portu 80, poza tym, że przeglądarki nie mogą trafić go w sposób nieszyfrowany? Widoczność w wyszukiwarkach nie jest priorytetem.
W IIS 7.5 staram się to osiągnąć za pomocą dwóch stron internetowych: Default Web Site is bound to: (blank host header port 80 - http) (blank host header port 443 - https) go.example.com www71.example.com the IP address of go.example.com 2nd web site "Beta" is bound to: beta.example.com (blank host header …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.