Pytania otagowane jako ssl

SSL i jego następca, TLS, są protokołami szyfrującymi i uwierzytelniającymi, które szyfrują pełną zawartość połączenia TCP, a także potencjalnie weryfikują tożsamość urządzeń nawiązujących połączenie.

4
Jak określić podmiotAltName w cli openssl?
Generuję samopodpisany certyfikat SSL: $ openssl req -x509 -newkey rsa:2048 -subj 'CN=example.com' Chciałbym podać podmiotAltName również w czasie tworzenia, ale nie mogę znaleźć informacji na stronie manuala openssl, jak to zrobić.
9 nginx  ssl  openssl 


1
Główna przyczyna błędów „curl: (56) SSL read: errno -5961”
Oceniałem niektóre błędy protokołu SSL i zauważyłem, że kiedy skorzystałem curlz jednej z wadliwych stron, dostałem curl: (56) SSL read: errno -5961; jednak moje zapytania google dotyczące tego błędu nie pokazały przyczyny niepowodzenia openssl. Pytanie : Co to znaczy, że zawijanie się nie powiedzie curl: (56) SSL read: errno -5961? …
9 ssl  tcp  timeout  curl 

1
Konfiguracja SSL z apache przed tomcat
Próbuję skonfigurować Apache z żądaniami SSl i proxy SSL do mojej instancji tomcat. Myślę, że sprawiłem, że SSL działa, ale nadal pojawia się błąd: Bad Gateway The proxy server received an invalid response from an upstream server. * SSL Virtualhost * LoadModule ssl_module modules/mod_ssl.so Listen 443 <VirtualHost _default_:443> SSLEngine On …


2
Błąd konfiguracji serwera stunnel: `SSL3_GET_CLIENT_HELLO: zły numer wersji`
Konfiguruję stunnelserwer w systemie Windows XP i pojawia się ten błąd, gdy klient próbuje uzyskać dostęp: 2013.02.14 00:02:16 LOG7[8848:7664]: Service [https] accepted (FD=320) from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:7664]: Creating a new thread 2013.02.14 00:02:16 LOG7[8848:7664]: New thread created 2013.02.14 00:02:16 LOG7[8848:9792]: Service [https] started 2013.02.14 00:02:16 LOG5[8848:9792]: Service [https] accepted …
9 windows  ssl  https  stunnel 

1
Certyfikat SSL: nie można uzyskać lokalnego certyfikatu wystawcy [zamknięty]
To pytanie raczej nie pomoże przyszłym użytkownikom; dotyczy on tylko niewielkiego obszaru geograficznego, określonego momentu w czasie lub wyjątkowo wąskiej sytuacji, która nie ma ogólnego zastosowania do ogólnoświatowej publiczności w Internecie. Aby uzyskać szersze zastosowanie tego pytania, odwiedź Centrum pomocy . Zamknięte 7 lat temu . Używam Debiana (Lenny). Kiedy …


2
Czy istnieje powód bezpieczeństwa, aby nie używać certyfikatu wieloznacznego innego niż zarządzanie i eksploatacja, jeśli jest używany na wielu serwerach?
Mam doradcę ds. Bezpieczeństwa, który mówi mi, że ze względów bezpieczeństwa nie możemy używać wieloznacznych certyfikatów SSL. Dla jasności wolę używać certyfikatów pojedynczych lub certyfikatów wielodomenowych (SAN). Jednak potrzebujemy serwera (plesk) do serwera setek subdomen. Na podstawie moich badań główny powód, dla którego ludzie nie używają symboli wieloznacznych, jest następujący, …
9 security  ssl  https 

3
Zainstaluj SSL na Amazon Elastic Load Balancer z certyfikatem GoDaddy Wildcard
Trochę utknąłem podczas instalowania certyfikatu SSL w module AWS Elastic Load Balancer. Mam certyfikat wieloznaczny GoDaddy i muszę skierować go na ELB. Uruchomiłem polecenie (uruchomiłem je na jednym z serwerów za modułem równoważenia obciążenia): openssl req -new -newkey rsa:2048 -nodes -keyout mydomain.key -out mydomain.csr a następnie wysłałem plik .csr do …

2
Jak mogę poprosić Apache o certyfikat klienta SSL bez konieczności weryfikacji go w stosunku do znanego urzędu certyfikacji?
Używam apache2 (2.2.3) do obsługi witryny, na której chciałbym, aby klienci uwierzytelniali się za pomocą certyfikatów. Ponieważ muszę jedynie zweryfikować, czy użytkownik przedstawiający konkretny certyfikat jest tym samym użytkownikiem, który przedstawiał ten certyfikat w przeszłości, urząd certyfikacji podpisujący certyfikat nie ma znaczenia. Wydaje się jednak, że używanie SSLVerifyClient requirewymaga SSLCACertificateFile …

4
Potrzebujesz pomocy w rozwiązywaniu problemów Błąd serwera HTTP - Uścisk SSL nie powiódł się
Postępowałem zgodnie z tym przewodnikiem: http://hints.macworld.com/article.php?story=20041129143420344 Oto moja definicja wirtualnego hosta <VirtualHost *:443> SSLEngine on SSLProxyEngine On RequestHeader set Front-End-Https "On" CacheDisable * SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL DocumentRoot "/Users/me/projects/myproject/public" ServerName ssl.mydomain.com ServerAlias *.ssl.mydomain.com SSLCertificateKeyFile "/private/etc/apache2/certs/webserver.nopass.key" SSLCertificateFile "/private/etc/apache2/certs/newcert.pem" SSLCACertificateFile "/private/etc/apache2/certs/demoCA/cacert.pem" SSLCARevocationPath "/private/etc/apache2/certs/demoCA/crl" ErrorLog "/Users/me/Desktop/ssl.log" ProxyPass / https://localhost:3002/ ProxyPassReverse / https://localhost:3002 ProxyPreserveHost on </VirtualHost> …

3
Czy HTTP może działać bez certyfikatu?
Ostatnio nasz zespół ds. Infrastruktury powiedział naszemu zespołowi programistów, że nie potrzebujesz certyfikatu dla protokołu https. Wspomnieli, że jedyną korzyścią z zakupu certyfikatu było zapewnienie konsumentom spokoju, że łączą się z odpowiednią witryną. Jest to sprzeczne ze wszystkim, co zakładałem o https. Czytam wikipedię i wspomina, że ​​do skonfigurowania https …

3
Stunnel nie będzie działał z SSLv3 od niektórych hostów
OSTRZEŻENIE: SSLv3 jest przestarzały . Rozważ wyłączenie go całkowicie . Próbuję skonfigurować Stunnel do serwera jako pamięć podręczną SSL. Wszystko było gładkie i przeważnie działa zgodnie z planem. Potem napotkałem błędy w plikach dziennika: SSL_accept: 1408F10B: error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version number Nie wszyscy klienci powodują to z jakiegoś dziwnego powodu. Łączenie …


Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.