Запитання з тегом «ssl»

SSL та його наступник TLS - це протоколи шифрування та аутентифікації, що шифрують повний вміст TCP-з'єднання, а також потенційно перевіряють особи пристроїв, що здійснюють з'єднання.

5
Проблеми з SSH: Не вдалося прочитати з розетки: з’єднання скидається одноранговим
Я склав OpenSSH_6.6p1 на одному з наших серверів. Я можу увійти через SSH на оновлений сервер. Але я не в змозі підключитися до інших серверів, на яких працює OpenSSH_6.6p1 або OpenSSH_5.8. Під час підключення я отримую помилку, як показано нижче. Read from socket failed: Connection reset by peer На сервері …
14 linux  ssh  ssl 

4
Налаштування прозорого SSL-проксі
У мене встановлено вікно Linux з двома мережевими картами для огляду трафіку, що проходить через порт 80. Одна карта використовується для виходу в Інтернет, інша підключена до мережевого комутатора. Сенс полягає в тому, щоб мати можливість перевіряти весь трафік HTTP та HTTPS на пристроях, підключених до цього комутатора для налагодження. …

2
ApacheBenchmark ab - SSL зчитування не вдалося - закриття з'єднання
Коли я запускаю ab на своєму веб-сайті, я отримую тону таких відповідей: SSL read failed - closing connection SSL read failed - closing connection SSL read failed - closing connection І в деяких випадках це успішно. Я на MacBook Pro 10.7.2. Що дивно, це те, що хтось інший робить той …
14 apache-2.2  nginx  ssl  ab 

2
Як налаштувати SSL на Amazon EC2?
Я щойно переїхав на Amazon для обслуговування моїх .net-сайтів, і для одного сайту потрібен SSL. У мене еластична IP-адреса, яка вказує на мій екземпляр EC2, і у мене налаштування сайту в IIS 7 все працює нормально. У мене також є сертифікат SSL від постачальника. Я встановив сервер SSL в IIS, …

4
Чому SSL Cipher-Suite Window обмежується певними сертифікатами SSL?
Проблема: Windows Server 2008 R2 буде підтримувати лише наступні пакети шифрів ssl при використанні певних сертифікатів на сервері: TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA Це запобігає підключенню клієнтів XP до сервера, оскільки XP Cryptographic API не підтримує шифри AES за замовчуванням. Як результат, наступні помилки з'являються в журналах сервера при спробі підключення за допомогою …

2
Кілька vhosts SSL за допомогою сертифікату wildcard у nginx
У мене є два імена хостів, які мають одне і те ж доменне ім’я, яке я хочу використовувати через HTTP. У мене є сертифікат wildcard-SSL та створено два конфігурації vhost: Господар А listen 127.0.0.1:443 ssl; server_name a.example.com; root /data/httpd/a.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; Господар Б listen 127.0.0.1:443 ssl; server_name b.example.com; …

2
Чи можна довіряти сертифікату у Windows, не довіряючи його кореневому CA?
Чи можна змусити Windows довіряти сертифікату, не довіряючи йому кореневому CA як довіреному кореневому CA? скажіть, у мене є такий ланцюжок сертифікатів, Dept-Root-CA Dept-Intermediate-1 Server-Certificate Я хочу довіряти Сертифікату сервера, але не хочу довіряти Dept-Root-CA, оскільки тоді він міг би підписати будь-який сертифікат, і мої сервери будуть йому довіряти. Тільки …
14 windows  ssl 

5
Nginx. Як я відхиляю запит на невіртований віртуальний сервер ssl?
У мене є одне підключення SSL і декілька субдоменів на одному ip. Тепер я хочу, щоб мій nginx обробляв лише згадані імена сервера та переривав з'єднання для інших, щоб він виглядав так, що він nginxне працює для імен серверів, що не були в списку (не відповідає, не відхиляє, мертвий, ні …

1
Як встановити кілька проміжних файлів сертифікатів CA на Apache?
Я щойно купив сертифікат SSL, і ось усі файли сертифікатів, які я отримав: Root CA Certificate - xxCARoot.crt Intermediate CA Certificate - x1.crt Intermediate CA Certificate - x2.crt Intermediate CA Certificate - x3.crt Your EssentialSSL Wildcard Certificate - mydomain.crt Тепер, щоб встановити свої сертифікати на apache: Чи потрібно взагалі виставляти …

2
Curl: не вдається отримати сертифікат місцевого емітента. Як налагодити?
У мене дивна проблема. Оновив свою машину розробки LAMP (Debian) до PHP 7. Після цього я більше не можу підключитися до конкретного зашифрованого TLS API через Curl. Сертифікат SSL, про який йде мова, підписується thawte. curl https://example.com дає мені curl: (60) SSL certificate problem: unable to get local issuer certificate …

2
Новий сервер не зміг отримати конфігурацію у Puppetmaster через помилку ssl
Три машини у виробничому середовищі мали деякі технічні проблеми та були виведені з експлуатації. Команда інфраструктури перевстановила їх і надала їм однакові імена хостів та IP-адреси. Мета - запустити ляльку в цих системах, щоб їх можна було ввести знову. Спроба 1) Старі сертифікати ляльок були видалені з лялькового майстра, видавши …

2
Чи порушена ця ланцюжка сертифікатів SSL і як її виправити?
Для сертифіката SSL на домені example.com деякі тести говорять мені про те, що ланцюг є неповним, і оскільки Firefox зберігає власний сховище сертифікатів, він може вийти з ладу на Mozilla ( 1 , 2 , 3 ). Інші кажуть мені, що це добре , як і Firefox 36, який говорить …

1
Передача інформації про протокол SSL в бекенд через HTTP-заголовок
Після виявлення вразливості Пуделя нещодавно наша команда вирішила перейти з SSLv3. Але доти, доки всі, вони хочуть , щоб попередити про щоденних користувачів , що їх використання браузера застаріле SSLv3. Отже, ми прийшли до ідеї Виявити протокол (SSLv3, TLS1 тощо ...) з SSL-вивантаження переднього кінця (ми використовуємо nginx) Передайте цю …
13 nginx  ssl  poodle 

4
Чи можна встановити SSLProtocol в Apache для одного VirtualHost (пудель)?
Я намагаюся перевірити виправлення на вразливість пуделя, що передбачає відключення SSLv3 на моєму веб-сервері. Щоб спершу перевірити це на невиробничому середовищі, я встановлюю SSLProtocol на VirtualHost для іншого тестового сервера. Мій конфігурація виглядає приблизно так: <VirtualHost *:443> SSLEngine On SSLProtocol All -SSLv2 -SSLv3 ServerName test.mysite.com # bunch of other stuff …

3
Як вручну створити Puppet CA та сертифікати?
Мене цікавить, як вручну (використовуючи openssl замість команди маріонеткового ca) створити CA, який був би придатний для використання Лялькою? Метою було б створення сценарію таких ЦА для розміщення їх на декількох лялькових майстрах, замість того, щоб на них створювалися сертифікати за допомогою команди маріонеткового сертифікату. Будь-які ідеї, як це зробити? …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.