Запитання з тегом «ssl»

SSL та його наступник TLS - це протоколи шифрування та аутентифікації, що шифрують повний вміст TCP-з'єднання, а також потенційно перевіряють особи пристроїв, що здійснюють з'єднання.

1
Невідповідність імені SSL-сервера як обійти ie11
У нас є додаток, і насправді довга історія полягає в тому, що все має бути налаштовано таким чином, щоб решта програми не вийшла з ладу. У нас є домен https: // server01 / AppNet У IIS прив'язка 443 налаштована на використання cert з: CN = сервер02 Коли я потрапив на …
12 ssl  iis  internal-dns 

4
Як зберігати ключ конфіденційності для нашого веб-сайту?
Я хочу зберегти конфіденційність нашого ключа SSL для нашого веб-сайту. Він зберігається на 2 USB-накопичувачах, один у сейфі та один, який я зберігаю в безпеці. І тоді я єдиний, хто застосовує це до веб-сервера, щоб він був повністю захищеним. За винятком ... Принаймні, на IIS ви можете експортувати ключ. Тож …
12 ssl  certificate  iis 

2
Чи потребує витонченого перезавантаження конфігурації Apache пароль SSL Cert?
У мене працює сервер apache, який потребував незначного оновлення конфігурації. Я хочу змусити Apache перезавантажити конфігурацію (наприклад, через /etc/init.d/httpd reload або apachectl витончено), але я не маю наших паролів cert SSL. Адміністратор, який має паролі, наразі недоступний. Якщо я вишукано перезавантажую конфігурацію apache, чи потребуватимуть SSL-сертифікатів знову пароль? Або це …

1
Apache Bench: невдача рукостискання SSL, безпосередньо пов’язана з рівнем одночасності
Я провів кілька тестів на ab і коли я використовую рівень одночасності понад 155, я отримую наступне: SSL handshake failed (5). SSL handshake failed (5). SSL handshake failed (5). SSL handshake failed (5). SSL handshake failed (5). SSL handshake failed (5). SSL handshake failed (5). SSL handshake failed (5). SSL …
12 ssl  benchmark 

1
Як визначити, який сертифікат SSL nginx надсилає спочатку разом із SNI?
Я використовую nginx 1.2.7 з OpenSSL 0.9.8o на Debian Squeeze для приблизно 30 доменів. У двох з них я включив SSL, який працює чудово на обох. Конфігурація SSL використовується для обох доменів: listen 443 ssl; ssl_certificate /etc/nginx/ssl/example.org-unified.crt; ssl_certificate_key /etc/nginx/ssl/example.org.key; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:RC4:HIGH:!MD5:!aNULL:!EDH; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; ssl_session_timeout …
12 nginx  ssl  sni 

2
Налаштування ELB за допомогою SSL - що таке автентифікація бекенда?
Я почав налаштовувати службу збалансування еластичного навантаження Amazon для мого пулу серверів, і мені потрібно налаштувати HTTPS / SSL. У мене все налаштування SSL-сертифікатів, але потім я переходжу до кроку для аутентифікації бекенда, і я не впевнений, який сертифікат потрібен для "Автентифікації бекенда". Це мої сайти приватний ключ, відкритий ключ …

2
Витрати на отримання довірених сертифікаційних органів
Моя компанія має власні повноваження щодо сертифікації, які наразі підписуються самостійно. Оскільки ми хочемо почати використовувати його для зовнішніх SSL та безпечної електронної пошти для наших клієнтів, нам потрібно довіряти цьому. Хто-небудь має бал-парк про те, що коштує отримати довірений кореневий сертифікат для внутрішнього PKI? 4 фігури? 5 фігур? 6 …

3
Як я можу використовувати один і той же ключ для SSH та SSL (https)
Я намагаюся встановити інструменти розробки для невеликої команди, і я не можу отримати автентифікацію правильно. Оскільки ми є розповсюдженою командою, сервер знаходиться в Інтернеті. І я хотів би мати SSO + нульову конфігурацію клієнта. Тому в основному git через https + webdav недоцільно, оскільки клієнт git може використовувати лише базовий …
12 ssh  ssl  certificate 

9
Кілька приватних сертифікатів SSL на одному спільному плані хостингу? [зачинено]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб воно було тематичним для помилки сервера. Закрито 4 роки тому . Нещодавно я зв’язався зі своїм спільним провайдером хостингу щодо налаштування приватного SSL для деяких моїх сайтів. У мене є кілька сайтів, розміщених …

4
Додайте власні повноваження сертифіката до Ubuntu
Я створив власну кореневу службу сертифіката для внутрішньої мережі, example.com. В ідеалі я хотів би мати можливість розгортати сертифікат CA, пов’язаний з цим авторитетним сертифікатом, для моїх клієнтів Linux (під керуванням Ubuntu 9.04 та CentOS 5.3), таким чином, що всі програми автоматично розпізнають авторитетний сертифікат (тобто я не хочу мати …
12 ssl  certificate 

9
Хороші недорогі постачальники сертифікатів SSL [закрито]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Закрито 5 років тому . Заблокований . Це запитання та його відповіді заблоковано, оскільки це питання поза темою, але має історичне значення. Наразі не приймає нових відповідей чи взаємодій. Нам потрібен сертифікат SSL для полегшення віддаленого доступу та адміністрування невеликою …
12 ssl  certificate 

3
Сертифікати SNI та wildcard SSL на одному сервері з IIS
Я хотів би розмістити веб-сайт, який повинен прослуховувати субдомени (наприклад, sub.domain.com) разом з кількома веб-сайтами, які живуть лише під доменом другого рівня (наприклад, domain2.com, domain3.com) з IIS та SSL. Для веб-сайту з субдоменами у мене є сертифікат підстановки (* .domain.com), а також у мене є сертифікати спеціально для інших сайтів …

7
Як виправити RDP на Windows Server 2012?
Ось короткий знімок стану RDP. Виглядає добре: Під час підключення до віддаленої машини я отримую помилку: "This computer can't connect to the remote computer. Try connecting again. If the problem continues..." Я перевіряв порт 3389 віддалено, він відкритий. Я перевірив це за допомогою netstat. TCP 0.0.0.0:3389 hostname:0 LISTENING Немає брандмауера …

4
Apache: перевірити ланцюжок довіри SSL для запобігання MITM-атак?
Я щойно зрозумів, що SSL-атаки люди зустрічаються набагато частіше, ніж я вважав, особливо в корпоративних умовах. Я чув про себе і бачив декілька підприємств, які мають прозорий проксі-сервер SSL. Усі клієнти налаштовані довіряти цьому сертифікату проксі. Це в основному означає, що роботодавець теоретично може перехоплювати навіть зашифрований SSL трафік без …

1
Як можна витончено перезапустити Apache, не відключаючи з'єднання SSL?
Ми намагаємося виграшно перезавантажити Apache, використовуючи таку команду, як: apache2ctl -k graceful Це працює так, як очікувалося для користувачів HTTP, і конфігурація Apache перезавантажується, не впливаючи на користувачів веб-сайту. Однак ми виявили, що користувачі, які отримують доступ до сервера через HTTPS, відключаються під час витонченого перезавантаження. Як Apache можна витончено …
11 ssl  apache-2.4  http2 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.