SSL oznacza Secure Sockets Layer, protokół bezpieczeństwa, który został zastąpiony przez Transport Layer Security (TLS). TLS jest nadal powszechnie nazywany SSL.
Używam linksprzeglądarki i próbuję połączyć się z witryną HTTPS. Następnie dostaję: Verification failure: certificate has expired jest to „w porządku” (tj. postanowiono być tolerowanym) dla tej usługi tylko do użytku wewnętrznego, a inne przeglądarki pozwalają odrzucić błąd i spróbować ponownie. Jak mogę to samo osiągnąć linksi zignorować warunek, to znaczy: …
Chcę sprawdzić, czy mój serwer ma wyłączony SSLv2. Robię to, próbując połączyć się zdalnie z openssl za pomocą następującego polecenia powłoki. openssl s_client -connect HOSTNAME:443 -ssl2 Większość literatury, którą mogę znaleźć w Internecie, mówi, że jeśli zobaczę coś podobnego do następującego błędu, wtedy SSLv2 zostanie poprawnie wyłączona. 29638:error:1407F0E5:SSL routines:SSL2_WRITE:ssl handshake …
Jaki aspekt certyfikatu SSL witryny powoduje, że pasek adresu IE zmienia kolor na zielony? Pracuję nad witryną, która już z powodzeniem korzysta z protokołu SSL, ale chcę wiedzieć, czy istnieją różne poziomy certyfikatów.
Chciałbym trochę zaostrzyć bezpieczeństwo, dlatego wyłączam niepotrzebne certyfikaty w moich przeglądarkach. Na przykład certyfikat „WoSign CA Limited” z Chin, którego oczywiście nie potrzebuję, a jednak „Thawte Consulting cc”. Czy jest jakiś sposób, aby sprawdzić, które certyfikaty faktycznie wykorzystałem, aby móc podejmować świadome decyzje? Weźmy na przykład „Trustis Limited”. Na jakiej …
Zamknięte . To pytanie jest oparte na opiniach . Obecnie nie przyjmuje odpowiedzi. Chcesz poprawić to pytanie? Zaktualizuj pytanie, aby można było na nie odpowiedzieć faktami i cytatami, edytując ten post . Zamknięte 4 lata temu . SSL domyślnie generuje samopodpisane certyfikaty „oleju węża”, na przykład o /etc/ssl/certs/ssl-cert-snakeoil.pem. Według Wikipedii …
Zaimplementowałem Let's Encrypt na dwóch serwerach produkcyjnych z względną łatwością, a oba serwery dostarczają certyfikaty do stron internetowych, które uruchamiamy na tych serwerach. Co mnie jednak wkurza, kiedy przeglądasz informacje o certyfikacie, a „Właściciel” nie jest zdefiniowany. Zamiast tego ten komunikat jest wyświetlany (przeglądany za pomocą przeglądarki Firefox): Ta strona …
Niektóre witryny mają certyfikaty Extended Validation. Oprócz zwykłego symbolu blokady Firefox wyświetla także nazwę organizacji obok symbolu blokady zielonym tekstem. Daje to użytkownikom miłe, ciepłe, rozmyte uczucie, wiedząc, że nic im się nie stanie * kaszel * bicie serca * kaszel *. Jednak ten tekst może zająć sporo miejsca, zajmując …
W obecnej formie to pytanie nie pasuje do naszego formatu pytań i odpowiedzi. Oczekujemy, że odpowiedzi poparte będą faktami, referencjami lub wiedzą fachową, ale to pytanie prawdopodobnie będzie wymagało debaty, argumentów, ankiet lub rozszerzonej dyskusji. Jeśli uważasz, że to pytanie można poprawić i ewentualnie ponownie otworzyć, odwiedź centrum pomocy w …
Po dwóch ostatnich artykułach Slashdot ( # 1 # 2 ) o wątpliwych certyfikatach głównych zainstalowanych na komputerach, postanowiłem przyjrzeć się temu, co zainstalowałem na moich komputerach. (Używam bieżącej wersji Chrome na Win7, która, jak rozumiem, korzysta z listy urzędów certyfikacji w systemie Windows) To, co znalazłem, naprawdę mnie zaskoczyło. …
Właśnie zaktualizowałem certyfikat na jednej z moich witryn, ponieważ stara wygasła. Nowy certyfikat dobrze sprawdza się w Internet Explorer 9, Chrome i Firefox 4 - ale podczas próby przeglądania / sprawdzenia repozytorium za pomocą TortoiseSVN pojawia się następujący błąd: Error validating server certificate for https://xxx.xxx.com:443: Unknown certificate issuer. Fingerprint: 96:b3:fa:19:bd:4a:ec:c2:bc:19:33:b8:25:2a:0a:47:28:41:07:d0 …
Do użytku wewnętrznego mamy system wykorzystujący samopodpisany niepewny certyfikat SSL, dzięki czemu Chrome ostrzega mnie w każdej sesji: Twoje połączenie nie jest prywatne Atakujący mogą próbować ukraść twoje informacje z log.hive.stage.dreamlines.nl (na przykład hasła, wiadomości lub karty kredytowe). NET :: ERR_CERT_AUTHORITY_INVALID Zawsze muszę klikać, Advanceda potem Proceed to my-custom-site.foo (unsafe). …
Jest to podobne do poprzedniego pytania , ale uważam, że jest nieco inne * . Witryny takie jak GMail obsługują preferencje, które popychają cały ruch poprzez wydanie SSL witryny, a nie protokół w postaci zwykłego tekstu. W przypadku witryn, które nie oferują takich preferencji (lub takich, które mogą, ale nie …
Gdy Chrome uzyskuje dostęp do strony z pewną niezabezpieczoną zawartością na stronie, umieszcza ukośnik w https: // i mówi, że tak jest. Jak znaleźć zawartość, która nie jest zabezpieczona, bez przechodzenia przez kod źródłowy strony?
Od czasu uaktualnienia przeglądarki Firefox do wersji 38 napotykam problem podczas wysyłania określonego formularza na stronie internetowej https://usercenter.checkpoint.com/ Większość strony działa normalnie, ale wysyłanie formularza podczas otwierania zgłoszenia do pomocy technicznej (adres URL w dzienniku poniżej ) powoduje, że Firefox nie powiedzie się w negocjacjach TLS. Strona błędów Firefoksa prawie …
Szaleję. Czy ktoś może mi pomóc CAŁKOWICIE WYŁĄCZYĆ stronę „To połączenie jest niezaufane” w przeglądarce Firefox. Fakty: Używam Firefoksa 23.0 na maszynie Ubuntu (dzisiaj pobrałem i zainstalowałem Ubuntu) To komputer roboczy i muszę korzystać z serwera proxy mojego pracodawcy Odwiedzając strony internetowe / aplikacje internetowe, takie jak Gmail czy Google, …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.