SSL i jego następca, TLS, są protokołami szyfrującymi i uwierzytelniającymi, które szyfrują pełną zawartość połączenia TCP, a także potencjalnie weryfikują tożsamość urządzeń nawiązujących połączenie.
Wystąpił błąd podczas próby przekierowania https://example.com na https://www.example.com . Kiedy przechodzę do https://example.com , nie przekierowuje i zwraca status strony / 200. Nie chcę tego, chcę przekierować na https://www.example.com . Kiedy wchodzę na http://example.com , przekierowuje na https://www.example.com Czy ktoś może mi powiedzieć, gdzie popełniam błąd? To są moje domyślne …
Moim celem jest zapewnienie odpowiedniego bezpieczeństwa klientom łączącym się z moim nginx. Postępuję zgodnie z instrukcjami Mozilli dotyczącymi prawidłowej konfiguracji TLS w mojej instalacji nginx, ale nie mam przeglądu faktycznych protokołów / szyfrów używanych w praktyce. Co mam teraz: server { listen 443; ssl on; ssl_certificate /path/to/signed_cert_plus_intermediates; ssl_certificate_key /path/to/private_key; ssl_dhparam …
Wiem, że do skonfigurowania protokołu SSL potrzebny jest dedykowany adres IP. Co się stanie, jeśli dodamy protokół SSL dla domen współdzielących adres IP? (Namevirtualhost)
Niedawne odkrycie luki w zabezpieczeniach spowodowało, że urzędy certyfikacji ponownie wystawiły certyfikaty. Mam dwa certyfikaty, które zostały wygenerowane przed wykryciem podatności na atak serca. Po tym, jak wystawca SSL poprosił mnie o ponowne wygenerowanie certyfikatu, zaktualizowałem oba moje serwery / domeny o nowe certyfikaty. Jeśli moje rozumowanie jest poprawne, stare …
Czy mogę uzyskać certyfikat od głównego urzędu certyfikacji, którego mogę następnie użyć do podpisania własnych certyfikatów serwera WWW? W miarę możliwości użyłbym podpisanego certyfikatu jako pośrednika do podpisania innych certyfikatów. Wiem, że musiałbym w pewien sposób skonfigurować swoje systemy za pomocą „mojego” certyfikatu pośredniego, aby dostarczyć klientom informacje o łańcuchu …
Udało mi się utworzyć moje certyfikaty z LE bez błędów, udało mi się również przekierować mój ruch z portu 80 na port 443. Ale kiedy ponownie ładuję serwer nginx, nie mogę uzyskać dostępu do mojej witryny. Dzienniki błędów Ngnix pokazują ten wiersz: 4 no "ssl_certificate" is defined in server listening …
Zainstalowałem klucz prywatny (kodowany pem) i certyfikat klucza publicznego (kodowany pem) na Amazon Load Balancer. Jednak po sprawdzeniu protokołu SSL za pomocą narzędzia do testowania witryn pojawia się następujący błąd: Błąd podczas sprawdzania certyfikatu SSL !! Nie można uzyskać lokalnego wystawcy certyfikatu. Nie można znaleźć wystawcy certyfikatu sprawdzonego lokalnie. Zwykle …
Mam serwer foo.example.com pod adresem 192.0.2.1 Uruchamia exim, aby otrzymywać e-maile z kilku moich domen. Każda moja domena ma rekord MX wskazujący na mx.example.com, który jest rozwiązywany do 192.0.2.1 Jeśli chcę zaoferować eximowi szyfrowanie TLS dla przychodzących połączeń e-mail, jaką nazwę hosta powinienem umieścić w certyfikacie SSL? foo.example.com, ponieważ tak …
Mam serwer https://www.groups.example.com- w FireFox pojawia się komunikat „ This Connection is Untrusted” i „szczegóły techniczne” www.groups.example.com uses an invalid security certificate. The certificate is only valid for the following names: *.example.com, example.com (Error code: ssl_error_bad_cert_domain) Jakie inne informacje muszę podać, aby rozwiązać ten problem? Właśnie otrzymuję potwierdzenie instalacji, ale …
Czy ktoś mógłby wyjaśnić mi różnicę między tymi certyfikatami w uproszczony sposób? Czytam niektóre artykuły, ale wygląda na to, że wykonują tę samą pracę, a mianowicie szyfrują wiele domen za pomocą jednego certyfikatu.
Po niedawnej aktualizacji Apache2 do wersji 2.2.31 znalazłem dziwne zachowanie w konfiguracji SSL VirtualHost. Niektóre witryny, które hostuję, pokazywały certyfikat dla domyślnego hosta, nawet jeśli klient był tego Server Name Identificationświadomy, a stało się tak tylko z kilkoma z nich. Widoczne jest to jako powszechne ostrzeżenie paszportowe przeglądarki Firefox / …
Wygenerowałem własny certyfikat SSL do testowania nowej strony internetowej. Nadszedł czas, aby strona została uruchomiona i chcę teraz kupić certyfikat od GeoTrust. Czy mogę użyć tego samego CSR, który wygenerowałem dla certyfikatu własnego, czy muszę utworzyć nowy? Bogaty
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.