Запитання з тегом «ssl»

SSL та його наступник TLS - це протоколи шифрування та аутентифікації, що шифрують повний вміст TCP-з'єднання, а також потенційно перевіряють особи пристроїв, що здійснюють з'єднання.

1
Apache SSL VirtualHosts на одному IP за допомогою UCC / SAN сертифіката
Мені потрібно розмістити кілька віртуальних хостів Apache з SSL з одного IP. Тепер - я розумію, що оскільки SSL обертається навколо HTTP-запиту, немає ніякого способу дізнатися, про який хост запитують, поки спочатку клієнту не буде надісланий відкритий ключ. Це по суті порушує можливість віртуальних хостів SSL, використовуючи стандартний сертифікат SSL. …

5
Проблеми з сертифікатом GoDaddy SSL з Safari
Ми щойно отримали новий сертифікат SSL від GoDaddy. І хоча всі веб-переглядачі добре відповідають сертифікату, Safari видає таку помилку: Цей сертифікат був підписаний невідомим органом влади. Ми використовуємо файл ланцюга в наступному конфігурації в Apache: SSLEngine on SSLCertificateFile /etc/apache2/ssl/godaddy.crt SSLCertificateKeyFile /etc/apache2/ssl/godaddy.key SSLCertificateChainFile /etc/apache2/ssl/gd_bundle2.crt Оглядаючись в Інтернеті, схоже, що і інші …

2
Чи можете ви отримати розширену валідаційну SSL-сертифікат, що застосовується до необмежених субдоменів?
Чи можете ви отримати розширену валідаційну SSL-сертифікат, що застосовується до необмежених субдоменів? Чи має це технічний сенс? Я використовую Digicert, і вони сказали, що запропонувати такий товар неможливо.

2
Чи включає в себе https захист від атаки повторної дії?
Чи можливо здійснити атаку повторного запиту на запит, переданий через https? Значення, робить протокол HTTPS застосовувати механізм , аналогічний дайджест-аутентифікацію , де тимчасове значення вводиться в запит , щоб запобігти повтор.
11 security  ssl  https 


3
Чому ALPN не підтримується моїм сервером?
Зараз я запускаю сервер Ubuntu 16.04.1 LTS за допомогою NGINX 1.11.9 і openssl 1.0.2g. Відповідно до всього, що я читав, ці версії повинні підтримувати ALPN, але коли я запускаю тест на інструменті HTTP / 2 для тестування KeyCDN, я отримую "ALPN не підтримується" І коли я виконую echo | openssl …


1
Чи можливо перенаправити https-з'єднання до перевірки SSL за допомогою haproxy?
У мене два домени, myexample.comі my-example.com. Я хочу, щоб весь трафік для будь-якого домену йшов на https://www.my-example.com , на який у мене є сертифікат SSL. У мене немає сертифіката SSL для домену myexample.com. У мене http://myexample.com , http://www.myexample.com , http://my-example.com та http://www.my-example.com всі перенаправлення на https: // www. my-example.com не …
11 ssl  haproxy 

1
Apache AB (ApacheBench): опція без перевірки сертифікатів доступна?
Здається, немає можливості уникнути цієї помилки: "Перевірте код повернення: 20 (не в змозі отримати сертифікат місцевого емітента)". Чи є спосіб уникнути перевірки ssl емітента за допомогою AB (наприклад, опція -get-check-сертифікат wget) Спасибі заздалегідь
11 apache-2.2  ssl  http  benchmark  ab 


3
Чи може Tomcat перезавантажити свій сертифікат SSL без перезавантаження?
У мене є фоновий процес, який може оновлювати сховище ключів, яке Tomcat використовує для своїх облікових даних SSL. Мені б хотілося, щоб Tomcat перезавантажував це автоматично, не потребуючи ручного перезавантаження. Чи можливо змусити Tomcat перезавантажити це без перезавантаження, чи є програмний спосіб, щоб це можна було зробити замість цього?
11 ssl  tomcat 

3
Як створити файл .cer сертифікат?
Я хотів би працювати з сертифікатами, а третя частина повноважень надсилає мені значення: -----BEGIN CERTIFICATE----- [...]Many letters and digits[...] -----END CERTIFICATE----- -----BEGIN RSA PRIVATE KEY----- [...]Many letters and digits[...] -----END RSA PRIVATE KEY----- Але мені потрібен файл .cer для розміщення в моєму IIS. Як я можу створити цей файл .cer? …
11 iis-7  ssl  certificate 

4
421 Запит на перенаправлення
Іноді я отримую таку помилку 421: Неправильний запит Клієнту потрібне нове підключення для цього запиту, оскільки запитуване ім'я хоста не відповідає вказуваному імені сервера (SNI), використовуваному для цього з'єднання. Однак оновлення браузера видаляє помилку і сторінка завантажується нормально. Наступного разу завантаження сторінки не призведе до помилок і, як такий, візерунок …
11 ssl  apache-2.4  https 

3
Помилка сертифіката SSL: помилка перевірки: num = 20: неможливо отримати сертифікат локального емітента
Я намагався налагодити підключення SSL до сервера LDAPS (Active Directory), але все ще виникають проблеми. Я спробував скористатися цим: openssl s_client -connect the.server.edu:3269 З наступним результатом: verify error:num=20:unable to get local issuer certificate Я подумав: гаразд, ну сервер - це старий виробничий сервер, який має кілька років. Можливо, ЦА немає. …
11 ssl  openssl 

3
Чи дані SSL все ще зашифровані, якщо є помилка сертифіката?
Якщо на веб-сайті є помилка сертифіката (наприклад, домен не відповідає тому, що зазначено в cert), і я все одно продовжую переглядати сайт, чи все-таки зашифровані дані через з'єднання HTTPS? Я розумію, що сертифікат SSL просто підтверджує особу власника сайту, щоб ви (замовник) могли бути впевнені, що ви надсилаєте дані в …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.