Запитання з тегом «https»

HTTPS розшифровується як HTTP Secure і являє собою комбінацію HTTP та SSL / TLS (захищений шар сокетів / безпека транспортного шару) і використовується для забезпечення зашифрованого підключення до веб-сайту.

6
Нескінченна петля переадресації з AWS ELB та wordpress сайтом за допомогою Wordpress https плагіна
Я налаштував AWS ELB, щоб вказати на мій сервер Ubuntu під управлінням Wordpress 3.2.1. На сервері все працювало чудово, поки я не поставив його за балансир навантаження. Я встановлюю балансир навантаження на перехідний порт 80 на порт 80 і порт 443 на порт 80. Я налаштовую свій віртуальний файл хостів, …

4
421 Запит на перенаправлення
Іноді я отримую таку помилку 421: Неправильний запит Клієнту потрібне нове підключення для цього запиту, оскільки запитуване ім'я хоста не відповідає вказуваному імені сервера (SNI), використовуваному для цього з'єднання. Однак оновлення браузера видаляє помилку і сторінка завантажується нормально. Наступного разу завантаження сторінки не призведе до помилок і, як такий, візерунок …
11 ssl  apache-2.4  https 

3
Після ввімкнення HTTPS на моєму сервері Apache2 - я отримую 404 помилки під час кожного запиту [закрито]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб воно було тематичним для помилки сервера. Закрито 3 роки тому . Гаразд, тому я ніколи раніше не мав досвіду роботи з SSL / HTTPS, я мав справу лише зі стандартним HTTP. Нещодавно я …

2
Чи представляє SNI проблему конфіденційності для відвідувачів мого веб-сайту?
По-перше, мені шкода моєї поганої англійської мови. Я все ще вчуся цьому. Ось це іде: Коли я розміщую один веб-сайт за IP-адресою, я можу використовувати "чистий" SSL (без SNI), і обмін ключами відбувається ще до того, як користувач навіть повідомить мені ім'я хоста та шлях, який він хоче отримати. Після …
10 ssl  https  privacy  sni 

2
Перенаправлення SSL без підвищення сигналу
Клієнт має сертифікат SSL тільки для версії домену www.site.com, а не для сайту.com. Перенаправлення на звичайний HTTP не було проблемою через mod_rewrite. Однак для HTTPS цей метод здався нам невдалим. Ми хочемо перенаправити https://site.com запити на https://www.site.com . Чи можна це зробити, не піднімаючи недійсне попередження про сертифікат у веб-переглядачі …

4
гапрокси + оглушення + зберегти життя?
Я хотів би поставити оглушення перед haproxy 1.4 для обробки трафіку HTTPS. Мені також потрібен оглушення, щоб додати заголовок X-Forwarded-For . Цього можна досягти за допомогою патчів "stunnel-4.xx-xforwarded-for.diff" з веб-сайту haproxy. Однак в описі згадується: Зауважте, що цей патч не працює з підтримкою "живого", ... Моє запитання: Що це означає …
10 ssl  https  tcp  haproxy  stunnel 

6
Які вектори атак для паролів, що надсилаються через http?
Я намагаюся переконати клієнта заплатити за SSL за веб-сайт, який вимагає входу. Я хочу переконатися, що я правильно розумію основні сценарії, в яких хтось може бачити паролі, які надсилаються. Я розумію, що в будь-якому з хмелів по дорозі можна використовувати аналізатор пакетів, щоб переглянути те, що надсилається. Здається, це вимагає, …

2
Як обробити зашифровані та незашифровані http-з'єднання через один порт
Будь ласка, подивіться на наступну схему. Як це має працювати? Коли віддалений запит http: // myhost.com:8080/*, запит повинен бути пересланий на http-сервер, який прослуховує на порту 8008 інтерфейсу петлі. Це легка частина. Коли віддалений користувач запитує http: // myhost.com:8080/specialurl ... Програма, що діє як шлюз рівня програми, повинна мати можливість …
10 linux  nginx  http  https  lighttpd 

2
HTTPS переспрямовує з голого домену (example.com) на повний домен 'www.example.com' без помилки?
Я намагаюся перенаправити не-www запити на www на Amazon Route 53. Я створив відро S3 з ім'ям голого домену і налаштував властивості відра для переадресації з example.com на www.example.com , а потім у маршруті 53 створити псевдонім для голого доменного імені, який вказує на це відро S3 про наступне: Переадресація …

3
Як перенаправити з HTTPS на HTTP перед помилкою сервера?
Раніше я працював на веб-сайті з SSL сертифікатом, але перестав використовувати SSL сертифікат. Проблема полягає в тому, що більшість зовнішніх посилань на веб-сайт використовують префікс https: //. Я спробував перенаправити https: // to http: // у файл .htaccess: RewriteEngine On RewriteCond %{HTTPS} on RewriteRule ^(.*)$ http://%{HTTP_HOST}%{REQUEST_URI} Але здається, як уже …

3
Чи безпечно обслуговувати HTTP / HTTPS через порти 8080/8443
Через обмеження інфраструктури одним із запропонованих рішень для обслуговування HTTP-сервісу у світі є пропонування його через порти 8080 та 8443. Мене хвилює те, що деякі користувачі можуть не мати доступу до цих послуг, оскільки вони не працюють на стандартних портах, а вміст може бути відфільтровано (наприклад) як частина корпоративної політики …

2
Налаштувати Squid як проксі-сервер HTTPS?
Ось декілька відомостей про мою проблему: У мене на веб-службі працює Heroku з динамічною IP-адресою. Статичні IP-адреси в Heroku - це не варіант. Мені потрібно підключитися до зовнішньої веб-служби, яка знаходиться за брандмауером. Люди, які працюють із зовнішньою веб-службою, відкриють лише брандмауер для певного статичного IP-адреси. Моє спробу вирішити - …
9 proxy  https  squid  heroku 

2
Apache: незахищений запит, надісланий до захищеного порту ... хочу переспрямувати
Передмова По-перше: Просто Порт 80 -> Порт 443 Перепишіть НЕ виправить це. Майже в кожному попередньому запитанні, поштовій нитці, потоці форуму тощо, я виявив, що це була перша невігласна відповідь, і її кілька разів папугували. По-друге: Так, я знаю, що ви не можете обслуговувати трафік HTTP та HTTPS на одному …

2
Налаштування помилки сервера оглушення: `SSL3_GET_CLIENT_HELLO: неправильний номер версії`
Я налаштовую stunnelсервер на Windows XP, і я отримую цю помилку, коли клієнт намагається отримати доступ: 2013.02.14 00:02:16 LOG7[8848:7664]: Service [https] accepted (FD=320) from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:7664]: Creating a new thread 2013.02.14 00:02:16 LOG7[8848:7664]: New thread created 2013.02.14 00:02:16 LOG7[8848:9792]: Service [https] started 2013.02.14 00:02:16 LOG5[8848:9792]: Service [https] accepted …
9 windows  ssl  https  stunnel 

2
Чи є причина безпеки, щоб не використовувати символічну скриньку, відмінну від керованості та експлуатації, якщо вона використовується на декількох серверах?
У мене є радник з питань безпеки, який мені каже, що ми не можемо використовувати символи SSC wildcard з міркувань безпеки. Щоб було зрозуміло, я віддаю перевагу використанню односвіткових або багатодоменних certs (SAN). Однак у нас є потреба в сервері (plesk) для сервера 100s субдоменів. На основі мого дослідження основною …
9 security  ssl  https 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.