SSL i jego następca, TLS, są protokołami szyfrującymi i uwierzytelniającymi, które szyfrują pełną zawartość połączenia TCP, a także potencjalnie weryfikują tożsamość urządzeń nawiązujących połączenie.
Usiłuję przekonać klienta do zapłaty za SSL dla strony internetowej wymagającej logowania. Chcę się upewnić, że poprawnie rozumiem główne scenariusze, w których ktoś może zobaczyć wysyłane hasła. Rozumiem, że przy każdym przeskokach po drodze można użyć analizatora pakietów, aby zobaczyć, co jest wysyłane. Wydaje się, że wymaga to, aby haker …
Próbuję skonfigurować serwer WWW Apache-Ubuntu-php. Mój serwer będzie obsługiwał wiele witryn SSL, każda witryna SSL będzie miała swój własny adres IP (chyba że istnieje lepszy sposób). Przypuszczam, że pierwszym krokiem jest sprawienie, by apache rozpoznał co najmniej dwa różne adresy IP. W tej chwili mam wersję strony internetowej w wersji …
Mam certyfikat SSL w formacie .p7b, który muszę przekonwertować na format .pfx. Jeśli spróbuję tego za pomocą zarządzania certyfikatami systemu Windows, opcja ekspert jako .pfx jest wyłączona. Próbuję z openssl Znalazłem następujące dwa polecenia do konwersji: openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl pkcs12 -export -in certificate.cer -inkey privateKey.key …
Chcę uzyskać kilka certyfikatów SSL dla domen, które obejmą następujące kwestie: autodiscover.example.com remote.example.com www.example.com Certyfikaty z symbolami wieloznacznymi są zbyt drogie, więc kupię jeden certyfikat dla każdej subdomeny (mam wystarczającą liczbę adresów IP do obejrzenia). Moje pytanie brzmi: co sprawia, że certyfikat 10 USD jest lepszy niż certyfikat 100 USD? …
Zablokowana . To pytanie i odpowiedzi są zablokowane, ponieważ pytanie jest nie na temat, ale ma znaczenie historyczne. Obecnie nie akceptuje nowych odpowiedzi ani interakcji. Jaki jest najlepszy darmowy klient SSL VPN, który działa na 64-bitowych i 32-bitowych klientach Windows?
Na serwerze Debian z nginx nie otrzymuję odpowiedzi z serwera WWW przez HTTPS i IPv6. HTTP działa dobrze. netstat zgłasza, że port 443 nasłuchuje na adresie IPv6 zapora jest otwarta, ipv6scanner.com informuje, że port 443 jest otwarty lokalnie (przez terminal) wget i curl otrzymują poprawną odpowiedź, więc konfiguracja nginx jest …
Utworzyłem nowy certyfikat SSL za pomocą usługi AWS dla subdomeny, która wskazuje na instancję Elastic Beanstalk. Poprawnie pojawia się w Menedżerze certyfikatów ... ale nie pojawia się w rozwijanym module równoważenia obciążenia instancji EB ... Zgodnie z dokumentacją ( Konfigurowanie modułu równoważenia obciążenia środowiska Elastic Beanstalk w celu zakończenia HTTPS …
Zablokowana . To pytanie i odpowiedzi są zablokowane, ponieważ pytanie jest nie na temat, ale ma znaczenie historyczne. Obecnie nie akceptuje nowych odpowiedzi ani interakcji. Przykład: Certyfikat SSL wieloznaczny dla * .example.com zainstalowany na dwóch różnych urządzeniach. hostEU.example.com A 60.70.80.90 hostUS.example.com A 200.210.220.240 Zakładam, że jest to całkowicie poprawny scenariusz, …
Chcę utworzyć samopodpisany certyfikat dla witryny. Stary certyfikat wygasł kilka dni temu. W systemach jest więcej niż jeden NameVirtualHosts. Polecenia, których używam do utworzenia certyfikatu, pochodzą z jednej witryny z samouczkami i są to: openssl genrsa -des3 -out server.key 1024 openssl req -new -key server.key -out server.csr cp server.key server.key.org …
tl; dr Naprawiono Od jakiegoś czasu prowadzę instancję Jenkins z certyfikatem z podpisem własnym, który działa dobrze, z wyjątkiem kłopotów z tworzeniem wyjątków sprawdzania poprawności certyfikatów w przeglądarkach. Więc dzisiaj dostałem darmowy certyfikat warstwy 1 od StartSSL , zmieniłem ścieżkę /etc/sysconfig/jenkinsi ponownie uruchomiłem usługę, ale to w ogóle nie działa: …
Mamy farmę serwerów WWW, która obecnie hostuje 2 aplikacje - obie aplikacje działają na wszystkich serwerach. Chcemy to podzielić, abyśmy mieli dedykowaną farmę serwerów dla każdej aplikacji (mamy ku temu dobre powody). Mieliśmy nadzieję, że przed wszystkimi serwerami znajdzie się jeden moduł równoważenia obciążenia, który kierowałby ruch do prawidłowej farmy …
Mamy nginx działający na Ubuntu Trusty. Obsługuje kilka stron internetowych przez https, działających na jednym adresie IP. Losowo, chociaż wydaje się, że jest to nieco związane z obciążeniem pracą, czasem pojedyncze żądania pojawiają się na niewłaściwym vhostie. Prowadzi to do wniosków o lustrum.thalia.nudoręczenie thalia.nui odwrotnie. To powoduje nieprzyjemne strony błędów, …
Nie jesteśmy ekspertami, którzy próbują - jak dotąd bezskutecznie - zaktualizować ustawienia naszego serwera WWW (JBoss-5.1.0.GA), aby spełniały standardy Diffie-Hellmana. Po uruchomieniu testu na https://weakdh.org/sysadmin.html powiedziano nam, że musimy „wygenerować nowe, 2048-bitowe parametry Diffie-Hellmana”. W przeszłości generowaliśmy klucze za pomocą narzędzia Java, ale nie byliśmy w stanie znaleźć żadnych informacji …
Właśnie użyłem www.ssllabs.com i przeprowadziłem kilka testów - mój serwer jest ograniczony do klasy B, ponieważ mój serwer akceptuje RC4 Ten serwer akceptuje słaby szyfr RC4. Ocena ograniczona do B. Zbadałem i odkryłem, że aby wyłączyć RC4, muszę dodać 3 klucze i ustawić ich włączony dword na 0 Link i …
W przypadku witryny scirra.com ( kliknij, aby wyświetlić wyniki testu serwera SSL Labs ) Google Chrome zgłasza następującą ikonę: Jest to EV SSL i wygląda na to, że działa dobrze w Firefox i Internet Explorer, ale nie w Chrome. Jaki jest tego powód?
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.