Pytania otagowane jako ssl

SSL i jego następca, TLS, są protokołami szyfrującymi i uwierzytelniającymi, które szyfrują pełną zawartość połączenia TCP, a także potencjalnie weryfikują tożsamość urządzeń nawiązujących połączenie.

6
Jakie są wektory ataku dla haseł wysyłanych przez http?
Usiłuję przekonać klienta do zapłaty za SSL dla strony internetowej wymagającej logowania. Chcę się upewnić, że poprawnie rozumiem główne scenariusze, w których ktoś może zobaczyć wysyłane hasła. Rozumiem, że przy każdym przeskokach po drodze można użyć analizatora pakietów, aby zobaczyć, co jest wysyłane. Wydaje się, że wymaga to, aby haker …

2
Witryna SSL nie używa poprawnego adresu IP w Apache i Ubuntu
Próbuję skonfigurować serwer WWW Apache-Ubuntu-php. Mój serwer będzie obsługiwał wiele witryn SSL, każda witryna SSL będzie miała swój własny adres IP (chyba że istnieje lepszy sposób). Przypuszczam, że pierwszym krokiem jest sprawienie, by apache rozpoznał co najmniej dwa różne adresy IP. W tej chwili mam wersję strony internetowej w wersji …

5
przekonwertować klucz .p7b na .pfx
Mam certyfikat SSL w formacie .p7b, który muszę przekonwertować na format .pfx. Jeśli spróbuję tego za pomocą zarządzania certyfikatami systemu Windows, opcja ekspert jako .pfx jest wyłączona. Próbuję z openssl Znalazłem następujące dwa polecenia do konwersji: openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl pkcs12 -export -in certificate.cer -inkey privateKey.key …

2
Różnica między produktami SSL
Chcę uzyskać kilka certyfikatów SSL dla domen, które obejmą następujące kwestie: autodiscover.example.com remote.example.com www.example.com Certyfikaty z symbolami wieloznacznymi są zbyt drogie, więc kupię jeden certyfikat dla każdej subdomeny (mam wystarczającą liczbę adresów IP do obejrzenia). Moje pytanie brzmi: co sprawia, że ​​certyfikat 10 USD jest lepszy niż certyfikat 100 USD? …
10 ssl 

2
Darmowy klient SSL VPN
Zablokowana . To pytanie i odpowiedzi są zablokowane, ponieważ pytanie jest nie na temat, ale ma znaczenie historyczne. Obecnie nie akceptuje nowych odpowiedzi ani interakcji. Jaki jest najlepszy darmowy klient SSL VPN, który działa na 64-bitowych i 32-bitowych klientach Windows?
10 windows  vpn  ssl  64-bit  x86 

2
NGINX SSL nie odpowiada przez IPv6
Na serwerze Debian z nginx nie otrzymuję odpowiedzi z serwera WWW przez HTTPS i IPv6. HTTP działa dobrze. netstat zgłasza, że ​​port 443 nasłuchuje na adresie IPv6 zapora jest otwarta, ipv6scanner.com informuje, że port 443 jest otwarty lokalnie (przez terminal) wget i curl otrzymują poprawną odpowiedź, więc konfiguracja nginx jest …
10 nginx  ssl  ipv6 

1
Mój certyfikat AWS SSL nie pojawia się w konsoli Elastic Beanstalk
Utworzyłem nowy certyfikat SSL za pomocą usługi AWS dla subdomeny, która wskazuje na instancję Elastic Beanstalk. Poprawnie pojawia się w Menedżerze certyfikatów ... ale nie pojawia się w rozwijanym module równoważenia obciążenia instancji EB ... Zgodnie z dokumentacją ( Konfigurowanie modułu równoważenia obciążenia środowiska Elastic Beanstalk w celu zakończenia HTTPS …

2
Czy ten sam wieloznaczny certyfikat SSL może być używany na różnych adresach IP i / lub skrzynkach?
Zablokowana . To pytanie i odpowiedzi są zablokowane, ponieważ pytanie jest nie na temat, ale ma znaczenie historyczne. Obecnie nie akceptuje nowych odpowiedzi ani interakcji. Przykład: Certyfikat SSL wieloznaczny dla * .example.com zainstalowany na dwóch różnych urządzeniach. hostEU.example.com A 60.70.80.90 hostUS.example.com A 200.210.220.240 Zakładam, że jest to całkowicie poprawny scenariusz, …

3
Wygeneruj samopodpisany certyfikat SSL dla apache
Chcę utworzyć samopodpisany certyfikat dla witryny. Stary certyfikat wygasł kilka dni temu. W systemach jest więcej niż jeden NameVirtualHosts. Polecenia, których używam do utworzenia certyfikatu, pochodzą z jednej witryny z samouczkami i są to: openssl genrsa -des3 -out server.key 1024 openssl req -new -key server.key -out server.csr cp server.key server.key.org …

1
Jenkins nie będzie obsługiwał certyfikatu podpisanego przez urząd certyfikacji
tl; dr Naprawiono Od jakiegoś czasu prowadzę instancję Jenkins z certyfikatem z podpisem własnym, który działa dobrze, z wyjątkiem kłopotów z tworzeniem wyjątków sprawdzania poprawności certyfikatów w przeglądarkach. Więc dzisiaj dostałem darmowy certyfikat warstwy 1 od StartSSL , zmieniłem ścieżkę /etc/sysconfig/jenkinsi ponownie uruchomiłem usługę, ale to w ogóle nie działa: …
9 ssl  jenkins 

2
Czy sprzętowy moduł równoważenia obciążenia może kierować ruchem SSL za pomocą SNI?
Mamy farmę serwerów WWW, która obecnie hostuje 2 aplikacje - obie aplikacje działają na wszystkich serwerach. Chcemy to podzielić, abyśmy mieli dedykowaną farmę serwerów dla każdej aplikacji (mamy ku temu dobre powody). Mieliśmy nadzieję, że przed wszystkimi serwerami znajdzie się jeden moduł równoważenia obciążenia, który kierowałby ruch do prawidłowej farmy …

4
Serwer WWW losowo obsługuje różne vhosty
Mamy nginx działający na Ubuntu Trusty. Obsługuje kilka stron internetowych przez https, działających na jednym adresie IP. Losowo, chociaż wydaje się, że jest to nieco związane z obciążeniem pracą, czasem pojedyncze żądania pojawiają się na niewłaściwym vhostie. Prowadzi to do wniosków o lustrum.thalia.nudoręczenie thalia.nui odwrotnie. To powoduje nieprzyjemne strony błędów, …

3
Jak wygenerować nowe 2048-bitowe parametry Diffie-Hellmana za pomocą narzędzia Java?
Nie jesteśmy ekspertami, którzy próbują - jak dotąd bezskutecznie - zaktualizować ustawienia naszego serwera WWW (JBoss-5.1.0.GA), aby spełniały standardy Diffie-Hellmana. Po uruchomieniu testu na https://weakdh.org/sysadmin.html powiedziano nam, że musimy „wygenerować nowe, 2048-bitowe parametry Diffie-Hellmana”. W przeszłości generowaliśmy klucze za pomocą narzędzia Java, ale nie byliśmy w stanie znaleźć żadnych informacji …
9 security  ssl  java  keys  keytool 

1
Serwer Windows 2008 R2 Standard - jak wyłączyć RC4
Właśnie użyłem www.ssllabs.com i przeprowadziłem kilka testów - mój serwer jest ograniczony do klasy B, ponieważ mój serwer akceptuje RC4 Ten serwer akceptuje słaby szyfr RC4. Ocena ograniczona do B. Zbadałem i odkryłem, że aby wyłączyć RC4, muszę dodać 3 klucze i ustawić ich włączony dword na 0 Link i …

3
Niepoprawny certyfikat SSL w Chrome
W przypadku witryny scirra.com ( kliknij, aby wyświetlić wyniki testu serwera SSL Labs ) Google Chrome zgłasza następującą ikonę: Jest to EV SSL i wygląda na to, że działa dobrze w Firefox i Internet Explorer, ale nie w Chrome. Jaki jest tego powód?

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.