SSL i jego następca, TLS, są protokołami szyfrującymi i uwierzytelniającymi, które szyfrują pełną zawartość połączenia TCP, a także potencjalnie weryfikują tożsamość urządzeń nawiązujących połączenie.
Tworzę aplikację internetową na localhost z domenami i subdomenami i chciałbym użyć połączenia HTTPS . W moim systemie Mac OS, aby włączyć SSL, muszę poprawnie ustawić Apache, więc postępowałem zgodnie z kilkoma instrukcjami, aby osiągnąć część tego. Teraz nadszedł czas, aby wybrać certyfikat w celu przetestowania żądań HTTPS. Widziałem cacert.pem …
Muszę hostować kilka wirtualnych hostów Apache za pomocą protokołu SSL z jednego adresu IP. Teraz rozumiem, że ponieważ SSL otacza żądanie HTTP, nie ma sposobu, aby dowiedzieć się, który host jest żądany, dopóki klucz publiczny nie zostanie wysłany do klienta w pierwszej kolejności. To zasadniczo ogranicza możliwość korzystania z wirtualnych …
Właśnie dostaliśmy nowy certyfikat SSL od GoDaddy. I chociaż wszystkie przeglądarki są w porządku z certyfikatem, Safari wyświetla następujący błąd: Ten certyfikat został podpisany przez nieznany organ. Używamy pliku łańcucha w następującej konfiguracji w Apache: SSLEngine on SSLCertificateFile /etc/apache2/ssl/godaddy.crt SSLCertificateKeyFile /etc/apache2/ssl/godaddy.key SSLCertificateChainFile /etc/apache2/ssl/gd_bundle2.crt Rozglądając się po Internecie, wydaje się, że …
Czy możesz uzyskać certyfikat Extended Validation SSL, który dotyczy nieograniczonej liczby subdomen? Czy to ma sens techniczny? Używam Digicert i powiedzieli, że nie można zaoferować takiego produktu.
Czy można wykonać atak powtórkowy na żądanie przesłane za pośrednictwem protokołu https? Oznacza to, czy protokół https wymusza mechanizm podobny do uwierzytelniania dostępu do skrótu, w którym do żądania wprowadzana jest wartość jednorazowa, aby zapobiec powtórzeniu.
Jakie są różnice między certyfikatami SSL dla serwera WWW, takimi jak rozszerzona weryfikacja, Smart Seal, symbole wieloznaczne, pojedynczy root? Jakie certyfikaty są odpowiednie do jakich potrzeb?
Obecnie korzystam z serwera Ubuntu 16.04.1 LTS, używając NGINX 1.11.9 i openssl 1.0.2g. Zgodnie ze wszystkim, co przeczytałem, te wersje powinny obsługiwać ALPN, ale kiedy uruchamiam test na narzędziu testowym HTTP / 2 KeyCDN, pojawia się komunikat „ALPN nie jest obsługiwany” A kiedy wykonuję echo | openssl s_client -alpn h2 …
Mam dwie domeny myexample.comi my-example.com. Chcę, aby cały ruch z dowolnej domeny był kierowany na https://www.my-example.com , dla którego mam certyfikat SSL. Nie mam certyfikatu SSL dla domeny myexample.com. Mam http://myexample.com , http://www.myexample.com , http://my-example.com i http://www.my-example.com wszystkie przekierowujące na https: // www. my-example.com bez problemu, jednak kiedy skonfiguruję przekierowanie …
Wygląda na to, że nie ma opcji uniknięcia tego błędu: „Zweryfikuj kod powrotu: 20 (nie można uzyskać lokalnego certyfikatu wystawcy)”. Czy istnieje sposób na uniknięcie sprawdzania ssl wystawcy za pomocą AB (np. Opcja -no-check-certificate wget) Z góry dziękuję
Używam nginx i chcę wdrożyć wznawianie sesji SSL. Jak powinniśmy przetestować, czy działa? Włączyłem te ustawienia: ssl_session_cache shared:SSL:10m; ssl_session_timeout 10m;
Chciałbym pracować z certyfikatami, a organ trzeciej części wysyła mi wartości: -----BEGIN CERTIFICATE----- [...]Many letters and digits[...] -----END CERTIFICATE----- -----BEGIN RSA PRIVATE KEY----- [...]Many letters and digits[...] -----END RSA PRIVATE KEY----- Ale potrzebuję pliku .cer, aby umieścić w moim IIS. Jak mogę utworzyć ten plik .cer? Z góry dziękuję za …
Czasami pojawia się następujący błąd 421: Błędnie skierowane żądanie Klient potrzebuje nowego połączenia dla tego żądania, ponieważ żądana nazwa hosta nie jest zgodna ze wskazaniem nazwy serwera (SNI) używanym dla tego połączenia. Jednak odświeżenie przeglądarki usuwa błąd i strona ładuje się normalnie. Następnym razem ładowanie strony nie spowoduje wystąpienia błędu …
Próbowałem uzyskać połączenie SSL z serwerem LDAPS (Active Directory), ale nadal mam problemy. Próbowałem użyć tego: openssl s_client -connect the.server.edu:3269 Z następującym wynikiem: verify error:num=20:unable to get local issuer certificate Pomyślałem, OK, no cóż, serwer to stary serwer produkcyjny kilka lat. Może CA nie jest obecny. Następnie wyciągnąłem certyfikat z …
Jeśli na stronie internetowej występuje błąd certyfikatu (taki jak domena niezgodna z podaną w certyfikacie) i mimo to nadal przeglądam witrynę, czy dane za pośrednictwem połączenia HTTPS są nadal szyfrowane? Rozumiem, że certyfikat SSL po prostu potwierdza tożsamość właściciela witryny, abyś (klient) mógł mieć pewność, że wysyłasz dane do legalnej …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.