Запитання з тегом «ssl-certificate»

Сертифікати SSL використовуються для шифрування та автентифікації підключень до мережевих серверів, найчастіше для веб-серверів, а також електронної пошти, передачі файлів та інших мережевих з'єднань.

11
IIS7: не вдається встановити ім'я хоста на сайті за допомогою SST cert та порту 443
Розгляньте машину Win 2008 SP2 з IIS7. Завдання полягає в застосуванні сертифіката та імені хоста до одного і єдиного Сайту на цій машині. Потрібно вказати заголовки хостів сайтуabc.123.example.com Першим кроком було встановлення .pfx в Персональний магазин, який був успішним. IIS7 знаходить cert як доступний, але не дозволить ввести ім'я хоста. …

9
Як уникнути помилки підтвердження lftp сертифікату?
Я намагаюся, щоб мій блог Pelican працював. Він використовує lftp для передачі фактичного блогу на один сервер, але я завжди отримую помилку: mirror: Fatal error: Certificate verification: subjectAltName does not match ‘blogname.com’ Я думаю, що lftp перевіряє SSL, а швидке налаштування Pelican просто забув включити, що у мене на FTP …

3
Чи потрібен кожному субдомену власний сертифікат SSL?
Я створюю сервер websocket, на якому буде жити ws.mysite.example. Я хочу, щоб сервер веб-сокетів був зашифрований SSL, а також domain.exampleбув зашифрований SSL. Чи потрібно купувати новий сертифікат для кожного створеного субдомену? Чи потрібна спеціальна IP-адреса для кожного створеного піддомену? У мене, ймовірно, буде більше одного піддомену. Я використовую NGINX та …

5
Як видалити пароль приватного ключа з контейнера pkcs12?
Я витягнув сертифікат за допомогою команди SSL / експорту Chrome. Потім надано його як вхід до openvpn - у конфігурації для openvpn: pkcs12 "path/to/pkcs12_container" Під час дзвінка openvpn ~/openvp_configзапитує пароль для приватного ключа (який я вводив під час експорту за допомогою Chrome): Enter Private Key Password:... Я хочу видалити цей …

15
Помилка SSL - не вдається прочитати сертифікат сервера з файлу
Сьогодні я налаштовував SSL для свого домену і вирішив ще одну проблему - сподівався, що хтось може пролити трохи світла. Я продовжую отримувати такі повідомлення про помилки: [помилка] Init: Не вдається прочитати сертифікат сервера з файлу /etc/apache2/domain.com.ssl/domain.com.crt/domain.com.crt [помилка] Помилка бібліотеки SSL: помилка 218529960: 0D0680A8: підпрограми кодування asn1: ASN1_CHECK_TLEN: неправильний тег …

2
Як поєднувати різні сертифікати в єдиний .pem
Я щойно закінчив читати цю чудову нитку, пояснюючи різні формати SSL. Тепер я по суті шукаю протилежне, як розділити файл PEM Є 4 файли, які я хочу об'єднати, спочатку створені для Apache, я переглядаю файли, визначені SSLCertificateFile SSLCertificateKeyFile SSLCertificateChainFile SSLCACertificateFile Мені найбільше цікаво - це порядок файлів у консолідованому деривативі, …

5
Завантажте сертифікат SSL від менеджера сертифікатів aws
Я використовую менеджер сертифікатів aws для управління SSL. Нещодавно я придбав зоряний знак ssl. *.example-private.comТепер мені потрібен сертифікат SSL для розгортання на примірнику підприємства git на aws. Як я можу завантажити ssl з aws?

2
Чи можу я створити власний сертифікат розширеної валідації SSL?
Я можу створити власний CA та створити сертифікат SSL, який підписався самостійно. Але що потрібно, щоб браузер показав сертифікат як "сертифікат розширеної валідації SSL"? Чи можу я створити його сам і навчити браузер показувати його як EV?

2
Код помилки: ssl_error_rx_record_too_long
У мене є nginx із такою настройкою: server { listen 80; server_name site.com www.site.com; root /home/site/public_html; listen 443; #server_name site.com www.site.com; #root /home/site/public_html; ssl_certificate /root/site.pem; ssl_certificate_key /root/site.key; Однак, переглядаючи SSL-з'єднання, я отримую: An error occurred during a connection to grewpler.com. SSL received a record that exceeded the maximum permissible length. …

5
Apache: SSLCertificateKeyFile: файл не існує або порожній
Я налаштовую SSL для Apache 2. Моя система є Ubuntu Server 10.04 LTS. У моїй конфігурації vhost у мене є такі налаштування, що стосуються SSL: SSLEngine On SSLCertificateKeyFile /etc/ssl/private/server.insecure.key SSLCertificateFile /etc/ssl/certs/portal.selfsigned.crt (Бічна примітка: я використовую .insecureдля файлу ключів, оскільки файл не захищений парольною фразою, і мені подобається чітко бачити, що …

1
Довіра ненадійного КА - Чи можу я обмежити те, як система довіряє їй?
(Опубліковано на ServerFault замість StackOverflow, оскільки я вважаю, що це стосується конфігурації ОС більше, ніж код програмування). На даний момент я відповідаю за підтримку системи, яка підключається до стороннього веб-сервісу. Для цього веб-сервісу потрібні сертифікати автентифікації клієнта, що досить справедливо, але сама веб-служба захищена сертифікатом самопідписання, створеним самостійно створеним сертифікатом …

2
Як я можу вирішити проблеми з конфігурацією сертифікатів у службах віддаленого робочого столу?
Я налаштовую ферму віддалених служб робочого столу, і у мене виникають проблеми з налаштуванням сертифікатів для її використання. Демонстрацію проблеми, яку я бачу, можна знайти на кроці №4. На даний момент я переконаний, що з інтерфейсом користувача є проблеми, і шукаю шляхи їх вирішення. Чи є спосіб налаштувати сертифікати в …


4
Як зробити сертифікати сертифіката сертифікованих систем Firefox?
Нещодавно наш адміністратор мережі ввімкнув перевірку HTTPS на нашому брандмауері / маршрутизаторі. Для користувачів IE це добре, оскільки всі серти були розповсюджені через Active Directory для машин, що приєднуються до домену. Однак у нас є декілька користувачів Firefox, які зараз викидають помилки сертифікатів практично на кожному HTTPS-сайті. Firefox використовує власний …

3
Переміщення серверів та IP-адрес зміниться. Потрібно повторно видавати та встановлювати сертифікати SSL?
Ми переміщуємо сервери до іншого об'єкта з різним блоком IP-адрес. Чи буде нам потрібно отримати нові SSL сертифікати, видані та встановлені після того, як переміщення відбудеться? Якщо так, чи є якийсь спосіб підготуватися до цього, перш ніж сервер переміщується, а не чекати, коли він завантажиться, а потім пройти процес запиту …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.