SSL i jego następca, TLS, są protokołami szyfrującymi i uwierzytelniającymi, które szyfrują pełną zawartość połączenia TCP, a także potencjalnie weryfikują tożsamość urządzeń nawiązujących połączenie.
Generuję samopodpisany certyfikat SSL: $ openssl req -x509 -newkey rsa:2048 -subj 'CN=example.com' Chciałbym podać podmiotAltName również w czasie tworzenia, ale nie mogę znaleźć informacji na stronie manuala openssl, jak to zrobić.
Wiem, że już o to pytano, ale pomimo wielu godzin badań nie mogłem znaleźć działającego rozwiązania. Próbuję zainstalować mój certyfikat główny na moim serwerze, aby usługa wewnętrzna mogła się ze sobą połączyć za pomocą protokołu SSL. Co należy wiedzieć o nowym głównym urzędzie certyfikacji: Apache httpd i PHP Klient OpenLDAP …
Oceniałem niektóre błędy protokołu SSL i zauważyłem, że kiedy skorzystałem curlz jednej z wadliwych stron, dostałem curl: (56) SSL read: errno -5961; jednak moje zapytania google dotyczące tego błędu nie pokazały przyczyny niepowodzenia openssl. Pytanie : Co to znaczy, że zawijanie się nie powiedzie curl: (56) SSL read: errno -5961? …
Próbuję skonfigurować Apache z żądaniami SSl i proxy SSL do mojej instancji tomcat. Myślę, że sprawiłem, że SSL działa, ale nadal pojawia się błąd: Bad Gateway The proxy server received an invalid response from an upstream server. * SSL Virtualhost * LoadModule ssl_module modules/mod_ssl.so Listen 443 <VirtualHost _default_:443> SSLEngine On …
Mam problem z rozwiązywaniem problemów z aplikacją, która nasłuchuje na tcp 443. Ta konkretna aplikacja mówi przez SSL. Chciałem się z nim połączyć za pomocą NetCat. czy to możliwe? Uwaga: nie pytam, czy netcat może szyfrować ruch.
Konfiguruję stunnelserwer w systemie Windows XP i pojawia się ten błąd, gdy klient próbuje uzyskać dostęp: 2013.02.14 00:02:16 LOG7[8848:7664]: Service [https] accepted (FD=320) from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:7664]: Creating a new thread 2013.02.14 00:02:16 LOG7[8848:7664]: New thread created 2013.02.14 00:02:16 LOG7[8848:9792]: Service [https] started 2013.02.14 00:02:16 LOG5[8848:9792]: Service [https] accepted …
To pytanie raczej nie pomoże przyszłym użytkownikom; dotyczy on tylko niewielkiego obszaru geograficznego, określonego momentu w czasie lub wyjątkowo wąskiej sytuacji, która nie ma ogólnego zastosowania do ogólnoświatowej publiczności w Internecie. Aby uzyskać szersze zastosowanie tego pytania, odwiedź Centrum pomocy . Zamknięte 7 lat temu . Używam Debiana (Lenny). Kiedy …
Mam doradcę ds. Bezpieczeństwa, który mówi mi, że ze względów bezpieczeństwa nie możemy używać wieloznacznych certyfikatów SSL. Dla jasności wolę używać certyfikatów pojedynczych lub certyfikatów wielodomenowych (SAN). Jednak potrzebujemy serwera (plesk) do serwera setek subdomen. Na podstawie moich badań główny powód, dla którego ludzie nie używają symboli wieloznacznych, jest następujący, …
Trochę utknąłem podczas instalowania certyfikatu SSL w module AWS Elastic Load Balancer. Mam certyfikat wieloznaczny GoDaddy i muszę skierować go na ELB. Uruchomiłem polecenie (uruchomiłem je na jednym z serwerów za modułem równoważenia obciążenia): openssl req -new -newkey rsa:2048 -nodes -keyout mydomain.key -out mydomain.csr a następnie wysłałem plik .csr do …
Używam apache2 (2.2.3) do obsługi witryny, na której chciałbym, aby klienci uwierzytelniali się za pomocą certyfikatów. Ponieważ muszę jedynie zweryfikować, czy użytkownik przedstawiający konkretny certyfikat jest tym samym użytkownikiem, który przedstawiał ten certyfikat w przeszłości, urząd certyfikacji podpisujący certyfikat nie ma znaczenia. Wydaje się jednak, że używanie SSLVerifyClient requirewymaga SSLCACertificateFile …
Ostatnio nasz zespół ds. Infrastruktury powiedział naszemu zespołowi programistów, że nie potrzebujesz certyfikatu dla protokołu https. Wspomnieli, że jedyną korzyścią z zakupu certyfikatu było zapewnienie konsumentom spokoju, że łączą się z odpowiednią witryną. Jest to sprzeczne ze wszystkim, co zakładałem o https. Czytam wikipedię i wspomina, że do skonfigurowania https …
OSTRZEŻENIE: SSLv3 jest przestarzały . Rozważ wyłączenie go całkowicie . Próbuję skonfigurować Stunnel do serwera jako pamięć podręczną SSL. Wszystko było gładkie i przeważnie działa zgodnie z planem. Potem napotkałem błędy w plikach dziennika: SSL_accept: 1408F10B: error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version number Nie wszyscy klienci powodują to z jakiegoś dziwnego powodu. Łączenie …
Mamy stronę zakupów online. Kiedy idę do kasy, pojawia się komunikat o błędzie „błąd: 14094410: procedury SSL: SSL3_READ_BYTES: błąd uzgadniania alarmu sslv3 (35)” Z dziennika błędów apache widzę niektóre próby połączenia z api.paypal.com. Oto część mojego dziennika błędów Apache * About to connect() to api.paypal.com port 443 (#0) * Trying …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.