Запитання з тегом «ssl-certificate»

Сертифікати SSL використовуються для шифрування та автентифікації підключень до мережевих серверів, найчастіше для веб-серверів, а також електронної пошти, передачі файлів та інших мережевих з'єднань.

3
Попередження про депрекацію SSLCertificateChainFile на Apache 2.4.8+
У нас є сертифікат SSL для нашого веб-сайту від Network Solutions. Після оновлення Apache / OpenSSL до версії 2.4.9 я отримую таке попередження при запуску HTTPD: AH02559: The SSLCertificateChainFile directive (/etc/httpd/conf.d/ssl.conf:105) is deprecated, SSLCertificateFile should be used instead Відповідно до посібника Apache для mod_ssl це дійсно так: SSLCertificateChainFile застарілий SSLCertificateChainFile …

2
Кілька vhosts SSL за допомогою сертифікату wildcard у nginx
У мене є два імена хостів, які мають одне і те ж доменне ім’я, яке я хочу використовувати через HTTP. У мене є сертифікат wildcard-SSL та створено два конфігурації vhost: Господар А listen 127.0.0.1:443 ssl; server_name a.example.com; root /data/httpd/a.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; Господар Б listen 127.0.0.1:443 ssl; server_name b.example.com; …

5
Nginx. Як я відхиляю запит на невіртований віртуальний сервер ssl?
У мене є одне підключення SSL і декілька субдоменів на одному ip. Тепер я хочу, щоб мій nginx обробляв лише згадані імена сервера та переривав з'єднання для інших, щоб він виглядав так, що він nginxне працює для імен серверів, що не були в списку (не відповідає, не відхиляє, мертвий, ні …

1
Як встановити кілька проміжних файлів сертифікатів CA на Apache?
Я щойно купив сертифікат SSL, і ось усі файли сертифікатів, які я отримав: Root CA Certificate - xxCARoot.crt Intermediate CA Certificate - x1.crt Intermediate CA Certificate - x2.crt Intermediate CA Certificate - x3.crt Your EssentialSSL Wildcard Certificate - mydomain.crt Тепер, щоб встановити свої сертифікати на apache: Чи потрібно взагалі виставляти …

2
Curl: не вдається отримати сертифікат місцевого емітента. Як налагодити?
У мене дивна проблема. Оновив свою машину розробки LAMP (Debian) до PHP 7. Після цього я більше не можу підключитися до конкретного зашифрованого TLS API через Curl. Сертифікат SSL, про який йде мова, підписується thawte. curl https://example.com дає мені curl: (60) SSL certificate problem: unable to get local issuer certificate …

1
Nginx перевіряє клієнтські сертифікати лише в певному місці
Ми використовуємо Nginx як зворотний проксі для нашого сервера веб-додатків. Nginx обробляє наш SSL та інше, але в іншому випадку просто виступає як зворотний проксі. Ми хочемо вимагати дійсних клієнтських сертифікатів для запитів, /jsonrpcале не вимагати їх більше ніде. Найкращий спосіб, який ми знайшли - це server { listen *:443 …

5
Проксі-сервер Nginx для бек-енд-аутентифікації із сертифікацією SSL-клієнта
У мене два сервери, на обох є nginx. Сервер A прослуховує 443 і налаштований для автентифікації за допомогою клієнтського SSL-сертифіката. Сервер B має внутрішній процес, який потребує зв'язку з сервером A через nginx. Я хотів би налаштувати Nginx на сервері B, який прослуховуватиме 8080 (без шифрування, оскільки це все місцеве …

2
Чи порушена ця ланцюжка сертифікатів SSL і як її виправити?
Для сертифіката SSL на домені example.com деякі тести говорять мені про те, що ланцюг є неповним, і оскільки Firefox зберігає власний сховище сертифікатів, він може вийти з ладу на Mozilla ( 1 , 2 , 3 ). Інші кажуть мені, що це добре , як і Firefox 36, який говорить …

3
Як я можу гарантувати, що оглушення надсилає всі проміжні сертифікати CA?
Кілька комп'ютерів, але не більшість, відкидають сертифікат SSL від мого веб-сервера. Здається, проблема полягає в тому, що деякі комп'ютери відкидають сертифікати CA. Здається, проблема виявляється на Mac OS X 10.6, коли вона не повністю оновлюється. Згідно http://www.sslshopper.com/index.php?q=ssl-checker.html#hostname=beta.asana.com - проблем немає. Згідно з http://certlogik.com/sslchecker/ , проміжні серти не надсилаються. Мій сертифікат …

7
Встановлення SSL-сертифіката для використання в IIS7, установка "працює", але список cert зникає
Windows Server 2008 R2, IIS7. У нас є сервер SSL від Go Daddy. Це символічна карта, тому вона буде працювати в субдоменах (наприклад, * .domain.com). Я дотримувався інструкцій, розміщених на веб-сторінці http://support.godaddy.com/help/article/4801/installing-an-ssl-certificate-in-microsoft-iis-7 щодо встановлення сертифіката. Я переходжу до кроку IIS, де: Клацніть на "Сертифікати безпеки", коли сервер обраний у лівій …

4
Що таке TLS і як він порівнюється з SSL?
Чи є TLS "новою" версією SSL? Які функції він додає або проблеми безпеки вирішує? Чи може щось, що підтримує SSL, підтримує TLS? Що б брало участь у переключенні? Чи варто комутатор? Чому повідомлення електронної пошти надсилаються через "Opportunistic TLS" та VPN, які часто називають SSL VPN? Чи є різниця в …
13 vpn  ssl  ssl-certificate  tls 

1
Чому формат nginx $ ssl_client_i_dn раптово змінився?
Ми використовуємо сертифікати на стороні клієнта для автентифікації одного з наших клієнтів. Наша настройка така: у нас є nginx перед додатком Django. У нашому Nginx конфігурації, у нас є необхідні параметри , щоб отримати реальну перевірку на стороні клієнта-сертифікат для роботи ( ssl_client_certificate, і ssl_verify_clientт.д.) і uwsgi_param X-Client-Verify $ssl_client_verify; uwsgi_param …

2
Кілька ssl сертифікатів з одним ip і тим же портом, але різними заголовками хостів (IIS 8)
У мене є сервер IIS 8 (win 2012 r2), і я хочу прив’язати один і той же веб-сайт до 2 різних доменів і до 2 різних сертифікатів. Я не можу використовувати підстановку, оскільки домени - це різні FQDN. Якщо я додаю 2 прив'язки для https та порту 443, я не …

1
Що означає "tlsv1 попередження невідомого ca"?
Я намагаюся зробити запит на згортання, використовуючи такий сертифікат клієнта: curl -E my.pem https://some.site І я отримую таке повідомлення про помилку: curl: (35) error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca Що це означає? Ця скарга надходить від сервера, до якого я підключаюсь, або від мого клієнта curl? (Як визначити) що є ca …

2
Як я можу налаштувати прозорість сертифіката, якщо мій КА не підтримує його?
Я думаю, що багато хто з вас насправді чули про ініціативу Google щодо прозорості сертифікатів . Тепер ініціація включає публічний журнал усіх сертифікатів, виданих деяким CA. Оскільки це певна робота, ще не всі КЗ її створили. Наприклад, StartCom вже говорив, що важко налаштувати його з їхнього боку, і на правильне …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.