SSL i jego następca, TLS, są protokołami szyfrującymi i uwierzytelniającymi, które szyfrują pełną zawartość połączenia TCP, a także potencjalnie weryfikują tożsamość urządzeń nawiązujących połączenie.
Udostępniam mój serwer w DigitalOcean i chociaż otrzymuję ocenę A + od ssllabs, https://www.ssllabs.com/ssltest/analyze.html?d=zandu.biz po połączeniu się z moją witryną https://www.zandu.biz lub https://zandu.biz otrzymuję niezabezpieczone powiadomienie w przeglądarce Chrome. Jak to rozwiązać?
Ponieważ chciałbym ustawić atrybut „musi zszywać” w moich certyfikatach SSL, szukałem informacji, czy wszystkie moje usługi obsługują zszywanie OCSP. Do tej pory dowiedziałem się, że Apache robi, co udało mi się potwierdzić za pomocą SSLLabs.com. Ale poza tym nie byłem w stanie potwierdzić, czy moje dwie inne usługi (SMTP i …
Czy mogę skonfigurować szpilki z kluczem publicznym, gdy konfiguruję cronjob, aby odnawiać certyfikat LetsEncrypt co 30 dni? Jeśli certyfikat zostanie odnowiony, odnawia się również klucz publiczny, prawda?
Certyfikat SSL dla mojej witryny, https://www.snipsalonsoftware.com/ , nie działa na Androidzie. Podczas rozwiązywania tego problemu podłączyłem moją witrynę do narzędzia testowego Qualys SSL Labs: https://www.ssllabs.com/ssltest/analyze.html?d=www.snipsalonsoftware.com&s=50.57.181.104 Wydaje się, że ten raport mówi mi, że mam „problemy z łańcuchem”. Coś jest „niekompletne”. Ale mam problem ze zrozumieniem, co jest niekompletne. W następnej …
Mam pytanie, które pojawiło się w jakiś sposób w różnych pytaniach, ale wciąż nie mogę znaleźć rozwiązania. Mój problem polega na tym, że hostuję witrynę na Apache 2.4 na Debianie z SSL i Internet Explorer 7 na Windows XP Internet Explorer cannot display the webpage Mam tylko JEDEN wirtualny host, …
Sytuacja: Goście hotelowi próbujący uzyskać dostęp do Internetu za pośrednictwem naszego portalu dla niewoli. Problem: Google, Yahoo, a teraz coraz więcej witryn przekierowujących wszystkie strony główne do HTTPS, więc gość otrzymuje błąd certyfikatu, gdy przekierowujemy je na naszą stronę logowania. Docenionym celem protokołu SSL jest dokładnie to zrobić, ale zastanawiam …
Do tej pory nie korzystałem jeszcze z SNI z nginx. Ale ponieważ pule adresów IP są dość wypełnione, a komercyjne wsparcie XP wkrótce przestanie (w końcu) myślę o konwersji kilku witryn na SNI. Zdaję sobie sprawę z ogólnych ograniczeń i pułapek, które mogą wystąpić wraz z SNI (problem z XP, …
Mam skonfigurowanego Puppet Master / Agent i pomyślnie podpisałem certyfikat agenta na master. Jednak po uruchomieniu puppet agent --testpojawia się błąd, który wygląda następująco: Warning: Unable to fetch my node definition, but the agent run will continue: Warning: SSL_connect returned=1 errno=0 state=SSLv3 read server certificate B: certificate verify failed: [certificate …
Czy istnieje sposób na wyłączenie kompresji SSL / TLS w Apache 2.2.x podczas korzystania z mod_ssl? Jeśli nie, to co robią ludzie, aby złagodzić skutki PRZESTĘPSTWA / PIĘKNOŚCI w starszych przeglądarkach? Powiązane linki: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/en_us/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor
Po pierwsze przepraszam za mój zły angielski. Nadal się tego uczę. Oto jest: Gdy hostuję jedną witrynę dla każdego adresu IP, mogę używać „czystego” protokołu SSL (bez SNI), a wymiana kluczy następuje, zanim użytkownik powie mi nazwę hosta i ścieżkę, którą chce odzyskać. Po wymianie klucza wszystkie dane można bezpiecznie …
W pracy mam kilka interfejsów internetowych, które używają zwykłych certyfikatów HTTP lub samopodpisanych (interfejs zarządzania modułem równoważenia obciążenia, wewnętrzne wiki, kaktusy, ...). Żadne nie jest osiągalne spoza określonych sieci / sieci. Do użytku domowego używam certyfikatów SSL cacert . Zastanawiałem się, czy powinienem zasugerować mojemu pracodawcy, aby używał certyfikatów SSL …
Klient ma certyfikat SSL tylko dla wersji domeny www.site.com, a nie site.com. Przekierowanie dla zwykłego HTTP nie było problemem przez mod_rewrite. Jednak ta metoda wydawała się dla nas nieskuteczna w przypadku HTTPS. Chcemy przekierować https://site.com żądania do https://www.site.com . Czy można to zrobić bez zgłaszania ostrzeżenia o nieprawidłowym certyfikacie w …
Mam zaszczyt obsługiwać ~ 5 raportów CSR SSL tygodniowo, sprawdzając ich ważność przed przekazaniem ich do naszego CA w celu podjęcia działań. Używam OpenSSL na maszynie Ubuntu, aby sprawdzić, czy są one poprawne, testując takie rzeczy, jak poprawna nazwa jednostki organizacyjnej, rozsądna CN, rozmiar klucza> = 2048 bitów i tak …
Chciałbym umieścić stunnel przed haproxy 1.4 do obsługi ruchu HTTPS. Potrzebuję również stunnela, aby dodać nagłówek X-Forwarded-For . Można to osiągnąć za pomocą łatek „stunnel-4.xx-xforwarded-for.diff” ze strony internetowej haproxy. Jednak w opisie wspomniano: Pamiętaj, że ta łatka nie działa z utrzymywaniem przy życiu, ... Moje pytanie brzmi: co to dla …
Chcę utworzyć czek nagios na mojej bezpiecznej stronie. Wszystko, co musisz zrobić, to zalogować się na stronie ze szczegółami logowania, które przekazuję skrypt. Czy ktoś wie o wtyczce lub skrypcie, który pozwoli mi to zrobić? Próbowałem użyć check_http, ale osiągam sukces, nawet jeśli witryna zostanie przekierowana na stronę błędu.
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.