Pytania otagowane jako ssl

SSL i jego następca, TLS, są protokołami szyfrującymi i uwierzytelniającymi, które szyfrują pełną zawartość połączenia TCP, a także potencjalnie weryfikują tożsamość urządzeń nawiązujących połączenie.

1
Co to jest „cacert.pem” i do czego go używać?
Tworzę aplikację internetową na localhost z domenami i subdomenami i chciałbym użyć połączenia HTTPS . W moim systemie Mac OS, aby włączyć SSL, muszę poprawnie ustawić Apache, więc postępowałem zgodnie z kilkoma instrukcjami, aby osiągnąć część tego. Teraz nadszedł czas, aby wybrać certyfikat w celu przetestowania żądań HTTPS. Widziałem cacert.pem …

1
Apache SSL VirtualHosts na jednym adresie IP przy użyciu certyfikatu UCC / SAN
Muszę hostować kilka wirtualnych hostów Apache za pomocą protokołu SSL z jednego adresu IP. Teraz rozumiem, że ponieważ SSL otacza żądanie HTTP, nie ma sposobu, aby dowiedzieć się, który host jest żądany, dopóki klucz publiczny nie zostanie wysłany do klienta w pierwszej kolejności. To zasadniczo ogranicza możliwość korzystania z wirtualnych …

5
Problemy z certyfikatem GoDaddy SSL w przeglądarce Safari
Właśnie dostaliśmy nowy certyfikat SSL od GoDaddy. I chociaż wszystkie przeglądarki są w porządku z certyfikatem, Safari wyświetla następujący błąd: Ten certyfikat został podpisany przez nieznany organ. Używamy pliku łańcucha w następującej konfiguracji w Apache: SSLEngine on SSLCertificateFile /etc/apache2/ssl/godaddy.crt SSLCertificateKeyFile /etc/apache2/ssl/godaddy.key SSLCertificateChainFile /etc/apache2/ssl/gd_bundle2.crt Rozglądając się po Internecie, wydaje się, że …


2
Czy https obejmuje ochronę przed atakiem powtórkowym?
Czy można wykonać atak powtórkowy na żądanie przesłane za pośrednictwem protokołu https? Oznacza to, czy protokół https wymusza mechanizm podobny do uwierzytelniania dostępu do skrótu, w którym do żądania wprowadzana jest wartość jednorazowa, aby zapobiec powtórzeniu.
11 security  ssl  https 


3
Dlaczego ALPN nie jest obsługiwany przez mój serwer?
Obecnie korzystam z serwera Ubuntu 16.04.1 LTS, używając NGINX 1.11.9 i openssl 1.0.2g. Zgodnie ze wszystkim, co przeczytałem, te wersje powinny obsługiwać ALPN, ale kiedy uruchamiam test na narzędziu testowym HTTP / 2 KeyCDN, pojawia się komunikat „ALPN nie jest obsługiwany” A kiedy wykonuję echo | openssl s_client -alpn h2 …


1
Czy można przekierować połączenie https przed sprawdzeniem protokołu SSL za pomocą haproxy?
Mam dwie domeny myexample.comi my-example.com. Chcę, aby cały ruch z dowolnej domeny był kierowany na https://www.my-example.com , dla którego mam certyfikat SSL. Nie mam certyfikatu SSL dla domeny myexample.com. Mam http://myexample.com , http://www.myexample.com , http://my-example.com i http://www.my-example.com wszystkie przekierowujące na https: // www. my-example.com bez problemu, jednak kiedy skonfiguruję przekierowanie …
11 ssl  haproxy 



3
Jak utworzyć plik .cer certyfikatu?
Chciałbym pracować z certyfikatami, a organ trzeciej części wysyła mi wartości: -----BEGIN CERTIFICATE----- [...]Many letters and digits[...] -----END CERTIFICATE----- -----BEGIN RSA PRIVATE KEY----- [...]Many letters and digits[...] -----END RSA PRIVATE KEY----- Ale potrzebuję pliku .cer, aby umieścić w moim IIS. Jak mogę utworzyć ten plik .cer? Z góry dziękuję za …
11 iis-7  ssl  certificate 

4
421 Błędnie skierowane żądanie
Czasami pojawia się następujący błąd 421: Błędnie skierowane żądanie Klient potrzebuje nowego połączenia dla tego żądania, ponieważ żądana nazwa hosta nie jest zgodna ze wskazaniem nazwy serwera (SNI) używanym dla tego połączenia. Jednak odświeżenie przeglądarki usuwa błąd i strona ładuje się normalnie. Następnym razem ładowanie strony nie spowoduje wystąpienia błędu …
11 ssl  apache-2.4  https 

3
Błąd certyfikatu SSL: błąd weryfikacji: num = 20: nie można uzyskać certyfikatu lokalnego wystawcy
Próbowałem uzyskać połączenie SSL z serwerem LDAPS (Active Directory), ale nadal mam problemy. Próbowałem użyć tego: openssl s_client -connect the.server.edu:3269 Z następującym wynikiem: verify error:num=20:unable to get local issuer certificate Pomyślałem, OK, no cóż, serwer to stary serwer produkcyjny kilka lat. Może CA nie jest obecny. Następnie wyciągnąłem certyfikat z …
11 ssl  openssl 

3
Czy dane SSL są nadal szyfrowane, jeśli wystąpi błąd certyfikatu?
Jeśli na stronie internetowej występuje błąd certyfikatu (taki jak domena niezgodna z podaną w certyfikacie) i mimo to nadal przeglądam witrynę, czy dane za pośrednictwem połączenia HTTPS są nadal szyfrowane? Rozumiem, że certyfikat SSL po prostu potwierdza tożsamość właściciela witryny, abyś (klient) mógł mieć pewność, że wysyłasz dane do legalnej …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.