Pytania otagowane jako ssl

SSL i jego następca, TLS, są protokołami szyfrującymi i uwierzytelniającymi, które szyfrują pełną zawartość połączenia TCP, a także potencjalnie weryfikują tożsamość urządzeń nawiązujących połączenie.

1
Jak z wdziękiem zrestartować Apache bez rozłączania połączeń SSL?
Próbujemy przeładować Apache z wdziękiem za pomocą polecenia, takiego jak: apache2ctl -k graceful Działa to zgodnie z oczekiwaniami dla użytkowników HTTP, a konfiguracja Apache jest ładowana ponownie bez wpływu na użytkowników witryny. Stwierdziliśmy jednak, że użytkownicy uzyskujący dostęp do serwera przez HTTPS są rozłączani podczas płynnego przeładowywania. W jaki sposób …
11 ssl  apache-2.4  http2 

3
Jak certyfikat SSL może działać tylko w przypadku niektórych klientów?
Mój dostawca hostingu niedawno ponownie wystawił i ponownie zainstalował certyfikat SSL dla mojej domeny, po tym, jak niechcący wygaśnie stary. Teraz mogę ponownie przeglądać witrynę za pośrednictwem HTTPS, podobnie jak mój host, podobnie jak wielu innych użytkowników. Jednak niektórzy użytkownicy (co najmniej tuzin z setek) nadal otrzymują Your connection is …

3
Jak skonfigurować IIS 7.5 SSL \ TLS do pracy z iOS 9 ATS
Problem: nasza aplikacja mobilna nie może już ustanowić bezpiecznego połączenia z naszą usługą internetową, ponieważ iOS 9 używa teraz ATS. Tło: iOS 9 wprowadza App Transport Security Konfiguracja serwera: Windows Server 2008 R2 SP1 (VM) IIS 7.5, certyfikaty SSL od digicert. Zapora systemu Windows wyłączona. Kluczowe bity RSA 2048 (E …
11 ssl  iis-7.5  tls  ios  safari 

2
Prawidłowa konfiguracja odwrotnego proxy Apache z SSL dla Jenkins i Sonar
Korzystam z dwóch usług za serwerem Apache: Jenkins (Port 8080) i SonarQube (Port 9000). Moja konfiguracja apache wygląda następująco: <VirtualHost *:80> ServerName server Redirect permanent / https://server.domain.com/ </VirtualHost> <VirtualHost *:80> ServerName server.domain.com Redirect permanent / https://server.domain.com/ </VirtualHost> <VirtualHost *:443> ServerName server.domain.com SSLEngine on SSLCertificateFile /etc/ssl/certs/server.crt SSLCertificateKeyFile /etc/ssl/private/server.key ProxyPass /jenkins http://localhost:8080/jenkins …

1
Dowiedz się, ile przeglądarek odrzuca certyfikat SSL
Chciałbym dowiedzieć się, ile przeglądarek odrzuca nasz certyfikat SSL podczas wysyłania żądań HTTP do naszego serwera. Korzystamy z bezpłatnego CA, który wydaje się być rozpoznawany przez większość współczesnych przeglądarek, ale chciałbym uzyskać pewne liczby bez wyczerpującego testowania kombinacji przeglądarek i systemów operacyjnych. Rozumiem, że przeglądarka przerywa połączenie, gdy weryfikacja certyfikatu …

1
Czy generowanie CSR za pomocą IIS 7.5 w systemie Windows Server 2008 R2 zawsze tworzy nowy klucz prywatny?
Generowanie CSR dla serwera Windows 2008 R2 i należy upewnić się, że klucz prywatny użyty do CSR jest nowy. Używałem wcześniej OpenSSL do tworzenia własnych samopodpisanych certyfikatów do testowania i jeśli dobrze pamiętam, byłem w stanie określić klucz prywatny do użycia. W certyfikatach serwera IIS nigdy nie jestem proszony o …

1
Problemy z instalacją certyfikatu SSL na nginx z kluczem pośrednim
Próbuję zainstalować certyfikat SSL na moim serwerze Ubuntu. Kupiłem certyfikat od mojego CA i pobrałem sam certyfikat i certyfikat pośredni. Tak więc: mój certyfikat: mydomain.crt certyfikat pośredni: GandiStandardSSLCA.pem Mam też (wykonane przy użyciu openssl) mój klucz prywatny (?): mydomain.key i prośba o podpisanie: mydomain.csr Przesłałem wszystkie te pliki na mój …
11 nginx  ssl 

2
Po co przechowywać certyfikat Apache SSL i klucz prywatny w osobnych plikach?
Dokumentacja Apache mod_ssl dla dyrektyw SSLCertificateFile i SSLCertificateKeyFile stwierdza, że ​​„zdecydowanie odradza się” przechowywanie klucza prywatnego i certyfikatu SSL w tym samym pliku. Oczywiście plik klucza prywatnego należy oczywiście zabezpieczyć, ale przy takim założeniu, czy istnieje jakieś szczególne ryzyko związane z przechowywaniem certyfikatu w tym samym pliku? Jestem ciekawy, dlaczego …

3
smtp.gmail.com z bash podaje „Błąd w certyfikacie: wystawca certyfikatu partnera nie został rozpoznany”.
Potrzebowałem skryptu, aby wysłać e-maila do administratora, jeśli występuje problem, a firma korzysta tylko z Gmaila. Postępując zgodnie z instrukcjami dotyczącymi kilku postów, mogłem skonfigurować mailx przy użyciu pliku .mailrc. najpierw pojawił się błąd nss-config-dir Rozwiązałem to, kopiując niektóre pliki .db z katalogu Firefox. do ./certs i celowanie w mailrc. …
11 ssl  bash  gmail 

3
OpenSSL: jak wygenerować CSR z interaktywnie poproszonymi alternatywnymi nazwami podmiotów (SAN)?
Chcę skonfigurować OpenSSL w taki sposób, aby podczas uruchamiania openssl req -newgenerował nowe żądanie podpisania certyfikatu, monitowano mnie o podanie alternatywnych nazw podmiotów w CSR. Dodałem tę linię do [req_attributes]mojej sekcji openssl.cnf: subjectAltName = Alternative subject names Ma to pożądany efekt, który podczas generowania CSR jest monitowany o SAN: $ …


3
Naprawiono lukę BEAST w Apache 2.0 działającym na RHEL 4
Mam serwer WWW z Apache 2.0 na RHEL4. Ten serwer ostatnio nie przeszedł skanowania PCI. Powód: Luka w zabezpieczeniach protokołu SSLv3.0 / TLSv1.0 Słabe rozwiązanie w trybie CBC: Ten atak został zidentyfikowany w 2004 r. I późniejszych wersjach protokołu TLS, które zawierają poprawkę. Jeśli to możliwe, zaktualizuj do wersji TLSv1.1 …
11 apache-2.2  ssl  tls 

2
Przekierowanie SSL w instancji EC2 za modułem równoważącym obciążenie kończącym SSL
Próbuję przekierować wszystkie adresy URL do https w aplikacji internetowej. Mam instancję ec2 za elastycznym modułem równoważenia obciążenia. Protokół SSL jest zakończony w module równoważenia obciążenia. Wszelkie próby przekierowania kończą się znajomym „żądaniem tej strony w sposób, który nigdy się nie zakończy”. Moduł równoważenia obciążenia przesyła 443 i 80 do …

2
Czy można zamknąć port 80 i nadal używać portu 443?
Mam aplikację internetową, która powinna być dostępna tylko przez HTTPS. Czy to możliwe i rozsądny pomysł, aby całkowicie zamknąć port 80? Czy są jakieś wady zamykania portu 80, poza tym, że przeglądarki nie mogą trafić go w sposób nieszyfrowany? Widoczność w wyszukiwarkach nie jest priorytetem.
11 apache-2.2  ssl  https 


Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.