Pytania otagowane jako ssl

SSL i jego następca, TLS, są protokołami szyfrującymi i uwierzytelniającymi, które szyfrują pełną zawartość połączenia TCP, a także potencjalnie weryfikują tożsamość urządzeń nawiązujących połączenie.

1
Ocena + nadal niezabezpieczona przez Google Chrome
Udostępniam mój serwer w DigitalOcean i chociaż otrzymuję ocenę A + od ssllabs, https://www.ssllabs.com/ssltest/analyze.html?d=zandu.biz po połączeniu się z moją witryną https://www.zandu.biz lub https://zandu.biz otrzymuję niezabezpieczone powiadomienie w przeglądarce Chrome. Jak to rozwiązać?

1
Czy Postfix i Dovecot obsługują zszywanie OCSP?
Ponieważ chciałbym ustawić atrybut „musi zszywać” w moich certyfikatach SSL, szukałem informacji, czy wszystkie moje usługi obsługują zszywanie OCSP. Do tej pory dowiedziałem się, że Apache robi, co udało mi się potwierdzić za pomocą SSLLabs.com. Ale poza tym nie byłem w stanie potwierdzić, czy moje dwie inne usługi (SMTP i …
10 ssl  postfix  dovecot  ocsp 


2
Co jest nie tak z moim łańcuchem zaufania SSL?
Certyfikat SSL dla mojej witryny, https://www.snipsalonsoftware.com/ , nie działa na Androidzie. Podczas rozwiązywania tego problemu podłączyłem moją witrynę do narzędzia testowego Qualys SSL Labs: https://www.ssllabs.com/ssltest/analyze.html?d=www.snipsalonsoftware.com&s=50.57.181.104 Wydaje się, że ten raport mówi mi, że mam „problemy z łańcuchem”. Coś jest „niekompletne”. Ale mam problem ze zrozumieniem, co jest niekompletne. W następnej …
10 ssl 


4
Błędy certyfikatu SSL w portalach typu captive
Sytuacja: Goście hotelowi próbujący uzyskać dostęp do Internetu za pośrednictwem naszego portalu dla niewoli. Problem: Google, Yahoo, a teraz coraz więcej witryn przekierowujących wszystkie strony główne do HTTPS, więc gość otrzymuje błąd certyfikatu, gdy przekierowujemy je na naszą stronę logowania. Docenionym celem protokołu SSL jest dokładnie to zrobić, ale zastanawiam …
10 ssl  redirect 

2
używając nginx z SNI
Do tej pory nie korzystałem jeszcze z SNI z nginx. Ale ponieważ pule adresów IP są dość wypełnione, a komercyjne wsparcie XP wkrótce przestanie (w końcu) myślę o konwersji kilku witryn na SNI. Zdaję sobie sprawę z ogólnych ograniczeń i pułapek, które mogą wystąpić wraz z SNI (problem z XP, …
10 nginx  ssl  sni 

2
Certyfikat agenta marionetkowego weryfikuje niepowodzenie
Mam skonfigurowanego Puppet Master / Agent i pomyślnie podpisałem certyfikat agenta na master. Jednak po uruchomieniu puppet agent --testpojawia się błąd, który wygląda następująco: Warning: Unable to fetch my node definition, but the agent run will continue: Warning: SSL_connect returned=1 errno=0 state=SSLv3 read server certificate B: certificate verify failed: [certificate …

1
Wyłącz kompresję SSL / TLS w Apache 2.2.x
Czy istnieje sposób na wyłączenie kompresji SSL / TLS w Apache 2.2.x podczas korzystania z mod_ssl? Jeśli nie, to co robią ludzie, aby złagodzić skutki PRZESTĘPSTWA / PIĘKNOŚCI w starszych przeglądarkach? Powiązane linki: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/en_us/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor


3
Czy warto używać certyfikatów SSL cacert zamiast certyfikatów samopodpisanych w produkcji?
W pracy mam kilka interfejsów internetowych, które używają zwykłych certyfikatów HTTP lub samopodpisanych (interfejs zarządzania modułem równoważenia obciążenia, wewnętrzne wiki, kaktusy, ...). Żadne nie jest osiągalne spoza określonych sieci / sieci. Do użytku domowego używam certyfikatów SSL cacert . Zastanawiałem się, czy powinienem zasugerować mojemu pracodawcy, aby używał certyfikatów SSL …
10 security  ssl 

2
Przekierowywanie SSL bez zgłaszania alarmu
Klient ma certyfikat SSL tylko dla wersji domeny www.site.com, a nie site.com. Przekierowanie dla zwykłego HTTP nie było problemem przez mod_rewrite. Jednak ta metoda wydawała się dla nas nieskuteczna w przypadku HTTPS. Chcemy przekierować https://site.com żądania do https://www.site.com . Czy można to zrobić bez zgłaszania ostrzeżenia o nieprawidłowym certyfikacie w …


4
haproxy + stunnel + utrzymywać przy życiu?
Chciałbym umieścić stunnel przed haproxy 1.4 do obsługi ruchu HTTPS. Potrzebuję również stunnela, aby dodać nagłówek X-Forwarded-For . Można to osiągnąć za pomocą łatek „stunnel-4.xx-xforwarded-for.diff” ze strony internetowej haproxy. Jednak w opisie wspomniano: Pamiętaj, że ta łatka nie działa z utrzymywaniem przy życiu, ... Moje pytanie brzmi: co to dla …
10 ssl  https  tcp  haproxy  stunnel 


Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.