Запитання з тегом «ssl-certificate»

Сертифікати SSL використовуються для шифрування та автентифікації підключень до мережевих серверів, найчастіше для веб-серверів, а також електронної пошти, передачі файлів та інших мережевих з'єднань.

2
Кілька SSL-сертифікатів для одного домену на різних серверах
На нашому веб-сайті розміщена хостинг-компанія HA під доменом D на спільному плані хостингу. Я хотів би переключити наш хостинг-провайдер на компанію HB, і я готовий придбати для цього новий сертифікат SSL. Я явно не хочу перенести існуючий сертифікат, оскільки не маю доступу до сервера на HA. Моє запитання: чи одночасно …

3
Сертифікат SSL для публічної IP-адреси?
Я щойно спробував придбати SSL Comodo Positive, але його було відхилено через те, що він не підтримує публічну IP-адресу, а натомість підтримує лише доменне ім’я. Хтось знає будь-якого постачальника сертифікатів SSL, який підтримує загальнодоступну IP-адресу замість доменного імені? Моя компанія має спеціалізований сервер, розміщений з веб-хостинговою компанією, який використовується для …

2
Чи може один і той же сертифікат SSL-символу використовуватись на різних IP-адресах та / або полях?
Заблокований . Це запитання та його відповіді заблоковано, оскільки це питання поза темою, але має історичне значення. Наразі не приймає нових відповідей чи взаємодій. Приклад: SSCD-сертифікат Wildcard для * .example.com, встановлений на двох різних полях. hostEU.example.com A 60.70.80.90 hostUS.example.com A 200.210.220.240 Я припускаю, що це цілком справедливий сценарій, коли фактичні …

3
Сертифікат SSL недійсний у Chrome
Для веб-сайту scirra.com ( натисніть на Результати тестування лабораторій SSL ) Google Chrome повідомляє про наступний значок: Це EV SSL, і він, здається, відмінно працює у Firefox та Internet Explorer, але не в Chrome. У чому причина цього?

5
Чому Windows 2012 R2 не довіряє моєму самопідписаному сертифікату?
У тестовому середовищі в даний час я переживаю тестування деяких речей, які потрібно незабаром розгорнути (насправді вже є, але ви знаєте, як проходять терміни ...), оскільки Windows відмовляється довіряти самопідписаному сертифікату, який ми маємо в нашому ізольоване тестове середовище. Хоча я міг просто побічно вирішити проблему з "справжнім" сертифікатом та …

2
Встановіть кореневий сертифікат у CentOS 6
Я знаю, що про це вже просили, але, незважаючи на багатогодинні дослідження, я не зміг знайти діючого рішення. Я намагаюся встановити свій кореневий сертифікат на свій сервер, щоб внутрішня служба могла прив’язати один одного за допомогою SSL. Що слід знати про новий корінь CA: Apache httpd та PHP Клієнт OpenLDAP …

6
Налаштовано MySQL для SSL, але SSL все ще ВИМКНЕНО ..!
Я налаштував SSL для MySQL за допомогою наступного сценарію. #!/bin/bash # mkdir -p /root/abc/ssl_certs cd /root/abc/ssl_certs # echo "--> 1. Create CA cert, private key" openssl genrsa 2048 > ca-key.pem echo "--> 2. Create CA cert, certificate" openssl req -new -x509 -nodes -days 1000 -key ca-key.pem > ca-cert.pem echo "--> …

2
Чому apache httpd говорить мені, що мої назви на базі імен працюють лише з увімкненими веб-переглядачами (RFC 4366)
Чому apache видає мені це повідомлення про помилку у своїх журналах? Це хибний позитив? [warn] Init: Name-based SSL virtual hosts only work for clients with TLS server name indication support (RFC 4366) Я нещодавно оновив з Centos 5.7 до 6.3, а тим самим до нової версії httpd. Я завжди робив …

2
Як я можу змусити апаш-запит отримати клієнтський сертифікат SSL, не вимагаючи його підтвердження щодо відомого CA?
Я використовую apache2 (2.2.3), щоб обслуговувати сайт, де я хотів би, щоб клієнти перевіряли сертифікати. Оскільки мені потрібно лише переконатися, що користувач, який представляє певний сертифікат, є тим самим користувачем, який раніше його подав, сертифікат ЦС, який підписує сертифікат, не має значення. Здається, що, використовуючи, SSLVerifyClient requireпотрібно SSLCACertificateFile ...(або SSLCACertificatePath …

3
Stunnel не працюватиме з SSLv3 від деяких хостів
Попередження: SSLv3 застарілий . Подумайте, що це взагалі відключити . Я намагаюся налаштувати Stunnel на сервер як кеш-пам'ять SSL. Все було гладко, і в основному це працює як задумано. Потім у мене виникли помилки в файлах журналів: SSL_accept: 1408F10B: error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version number Не всі клієнти викликають це з якихось …

2
помилка: 14094410: підпрограми SSL: SSL3_READ_BYTES: sslv3 попередження про несправність рукостискання (35)
У нас є інтернет-магазин для покупок. Коли я збираюся перевірити сторінку, я отримую помилку на кшталт цієї "помилка: 14094410: SSL підпрограми: SSL3_READ_BYTES: sslv3 попередження про помилку рукостискання (35)" З журналу помилок apache я бачу деякі спроби підключення до api.paypal.com. Ось частина мого журналу помилок apache * About to connect() to …

5
CURL або SSL проблеми, як вирішити?
Я продовжую отримувати цю помилку: No cURL data returned for https://XXX.XXXX.XXX:XXXX [0] SSL certificate problem, verify that the CA cert is OK. Details: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed Я не впевнений, чи можу сказати, я не знаю, що це за проблема. І як це вирішити? Будь ласка, допоможіть!

3
Чому сертифікат відкритого ключа веб-сервера повинен бути підписаний органом сертифікації?
Іншими словами, який би був ризик для безпеки непідписання сертифікатів відкритого ключа авторитетами сертифікатів (з точки зору користувача)? Я маю на увазі, дані все ще зашифровані ... Що міг зробити людина в середині з непідписаним сертифікатом?

2
Чи можу я створити файл CSR для mod_ssl на іншій машині до виробничого поля?
Виробничий VM не буде клонувати кілька днів, але нам потрібен файл CSR зараз, щоб придбати сертифікат. Чи можу я просто створити файл приватного ключа та CSR на власній машині, надіслати файл CSR органу сертифікації для того, щоб придбати сертифікат, а потім скопіювати файли у виробниче поле, коли він буде готовий? …

2
сертифікат verisign на SSL-сервер jboss
Я намагаюся дозволити jboss використовувати протокол ssl, використовуючи раніше створений сертифікат з verisign, я імпортував і сертифікат, і сертифікат сервера, і сертифікат ca у файл keytore, і я налаштував server.xml для використання цього магазину ключів і активації протоколу ssl, тоді, коли я запускаю jboss, я отримав цю помилку "сертифікат або …
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.