SSL i jego następca, TLS, są protokołami szyfrującymi i uwierzytelniającymi, które szyfrują pełną zawartość połączenia TCP, a także potencjalnie weryfikują tożsamość urządzeń nawiązujących połączenie.
Używam Nginx jako proxy do 4 instancji apache. Mój problem polega na tym, że negocjacja protokołu SSL zajmuje dużo czasu (600 ms). Zobacz to jako przykład: http://www.webpagetest.org/result/101020_8JXS/1/details/ Oto mój Nginx Conf: user www-data; worker_processes 4; events { worker_connections 2048; use epoll; } http { include /etc/nginx/mime.types; default_type application/octet-stream; access_log /var/log/nginx/access.log; …
Czy serwer WWW może wybrać certyfikat SSL do użycia na podstawie nagłówka hosta połączenia przychodzącego, czy te informacje są dostępne dopiero po ustanowieniu połączenia SSL? To znaczy, czy mój serwer może być wymieniony na porcie 443 i użyć certyfikatu foo.com, jeśli zażądano https://foo.com , oraz certyfikatu bar.com, jeśli zażądano https://bar.com …
Wdrażam aplikację dla wielu dzierżawców, gdzie moja aplikacja obsługuje i udostępnia dokumentację techniczną produktu dzierżawcy. Teraz, podejście, że rozważa było - ja gospodarzem w dokumentacji docs.<tenant>.mycompany.comi zapytać mojego lokatora skonfigurować rekord CNAME DNS punktu docs.tenantcompany.comdo docs.<tenant>.mycompany.com. Chcę, aby witryna miała obsługę SSL przy użyciu certyfikatu mojego najemcy. Chciałem zrozumieć, czy …
Mam mały problem z konf. Apache. Kiedy czytam dziennik błędów, oto co widzę: [client xxx.xxx.xx.xx] AH01964: Connection to child 1 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 6 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 10 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 15 …
ssh-keygenKomenda generuje .pubpliki, które określa jako „plików kluczy publicznych”, ale są one zupełnie inny format plików do większości kluczowych „publicznych” Ja zazwyczaj postrzegane, które są w formacie PEM. W ssh-keygen-Style pliki wyglądać następująco: ssh-rsa AAAAB3NzaC1... user@host ... podczas gdy pliki PEM wyglądają tak: -----BEGIN CERTIFICATE----- MIIGZjCCBU6gAwIBAgIDCIrNMA0GCSqGSIb3DQEBBQUAMIGMMQsw... -----END CERTIFICATE----- Czy te …
Mamy maszynę do łączenia się przez Cisco SSL VPN ( \\speeder). mogę pingować nasze speederna 10.0.0.3: Poniższa tabela routingu \\speederpokazuje wiele adresów IP, które mu przypisaliśmy: Po połączeniu z klientem Cisco AnyConnect VPN: nie możemy już pingować \\speeder: Chociaż istnieją nowe wpisy routingu dla karty Cisco VPN, żadne istniejące wpisy …
Dostałem dwa pliki .pem do zaimportowania. Nie wygenerowałem tych plików. Czy mogę je zaimportować do IIS 7 lub czy trzeba je przekonwertować na inny format? Wiem, że IIS lubi .pfx - czy .pem można przekonwertować, jeśli to konieczne? Każda pomoc jest mile widziana!
Właśnie się zastanawiałem. Używamy wielu certyfikatów SSL. Obecnie prawie wyłącznie używamy letsencrypt (dzięki!). Najważniejsze w tych certyfikatach jest to, że dowód własności nazw domen na certyfikacie pochodzi z możliwości manipulowania rekordami DNS lub witryną pod tymi domenami. Dowód DNS pochodzi z dodania klucza (podanego przez letsencrypt) jako rekordu TXT do …
Skaner podatności na zagrożenia TrustWave kończy się niepowodzeniem ze względu na komputer z systemem Windows 10 z RDP: Algorytmy blokowego szyfru o rozmiarze bloku 64 bitów (takie jak DES i 3DES) atak urodzinowy znany jako Sweet32 (CVE-2016-2183) UWAGA: W systemach Windows 7/10 z protokołem RDP (Remote Desktop Protocol) wrażliwy szyfr, …
Z dokumentacji wtyczki webroot Certbot Wtyczka webroot działa, tworząc plik tymczasowy dla każdej żądanej domeny w ${webroot-path}/.well-known/acme-challenge. Następnie serwer sprawdzania poprawności Let's Encrypt wysyła żądania HTTP w celu sprawdzenia , czy DNS dla każdej żądanej domeny jest rozstrzygany na serwerze z uruchomionym programem certbot. Na prywatnym serwerze domowym mam wyłączony …
Mamy klienta, który kieruje swój ruch na nasze serwery sieciowe i potrzebuje od nas użycia certyfikatu SSL z wieloznacznymi danymi. Dali mi go jednak w dwóch częściach, jeden to klucz publiczny ( .cer), a drugi plik zawierający klucz prywatny ( .key). Nie mogę wymyślić, jak je połączyć w IIS, aby …
tło Widziałem, że Comodo ma pierwiastek krzywej eliptycznej („Urząd Certyfikacji ECODO ECC”), ale nie widzę wzmianki o certyfikatach WE na ich stronie internetowej. Czy Certicom posiada prawa własności intelektualnej, które uniemożliwiają innym emitentom oferowanie certyfikatów WE? Czy powszechnie używana przeglądarka nie obsługuje ECC? Czy ECC jest nieodpowiedni do tradycyjnych zastosowań …
Mam serwer, który działa jako front-end serwera poczty cPanel w sieci. Serwer proxy Apache na serwerze front-end działał przez 152 dni bez winy, a potem nagle dostaję błędy 500/502, gdy używam go do uzyskiwania dostępu do klientów poczty internetowej serwera poczty. Serwer frontonu używa podpisanego certyfikatu SSL, serwer cPanel używa …
Skonfigurowałem SSL dla mojej domeny i działa z perspektywy Apache. Problem polega na tym, że dostęp do mojej domeny przez HTTPS czasami powoduje przekroczenie limitu czasu. Kiedy to nie działa, dostęp do mojej witryny przez HTTP wymaga trochę czasu, ale nigdy się nie kończy. Dlaczego tak się dzieje w przypadku …
Mam instancję EC2 z Apache jako serwerem WWW (i Wildfly jako serwerem aplikacji, chociaż nie jestem pewien, czy ma to coś wspólnego z tym problemem). Przed EC2 mam moduł równoważenia obciążenia, który kończy HTTPS i stosuje certyfikat SSL. Zarówno HTTP, jak i HTTPS działają dobrze w Chrome, ale niestety nie …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.