Запитання з тегом «ssl»

SSL та його наступник TLS - це протоколи шифрування та аутентифікації, що шифрують повний вміст TCP-з'єднання, а також потенційно перевіряють особи пристроїв, що здійснюють з'єднання.

1
Не вдається позбутися помилки `net :: ERR_CERT_COMMON_NAME_INVALID` в хромі з сертифікатами, що підписуються самостійно
В Інтернеті є чимало запитань, де люди мають труднощі з налаштуванням самопідписаних сертифікатів для використання у внутрішній мережі. Просто підключіть декілька: змусити Chrome прийняти самопідписаний сертифікат localhost Chrome прийняти самопідписаний сертифікат localhost Генерування сертифікованого сертифіката cers з openssl, який працює в сертифікаті Chrome 58 StartCom Помилка: ERR_CERT_AUTHORITY_INVALID Я пережив кожного …

4
Чому wget не перевіряє сертифікати SSL?
У мене проблема з моєю установкою Fedora 8 . Здається, що wgetбільше не знає, як перевірити сертифікати SSL. Це дивно, тому що у мене є ще одна коробка Fedora 8 , яка, на мою думку, має таку ж конфігурацію, і вона працює! Як я можу змусити його працювати без використання …
19 linux  ssl  wget  fedora 

3
nginx як зворотний проксі з SSL вище
Я будую проксі-сервер для внутрішнього API, щоб клієнти могли підключатися без встановлення сертифікатів самопідписання. Клієнти (вбудовані, належать та використовуються лише внутрішньо) підключаться через SSL до вікна nginx, де я використовую XSendfile для перевірки облікових даних на рівні програми (додаток рейлів ). Якщо облікові дані є дійсними, з'єднання передається до nginx, …

1
Мій сертифікат, виданий StartSSL, не приймається моїми клієнтами
Сьогодні я попросив новий сертифікат сервера класу 1 від StartSSL, і він чудово працює з Apache та Dovecot + (Thunderbird / Outlook / OpenXChange), але коли я намагаюся підключитися до поштового сервера за допомогою клієнта Apple (Mac / iPhone), Я отримую повідомлення про помилку SSL. Я прикував це 2_ Сертифікат …
18 ssl 

2
Як веб-сервер знає, яку пару ключів використовувати для розшифрування SSL?
Як я розумію, коли Apache отримає запит до одного з портів TCP, який він прослуховує (наприклад, 80, 443), він вирішить, який хост запитується, переглянувши заголовок HTTP Host. Потім сервер дізнається, на який віртуальний хост він повинен перенаправити запит. Але як це працює для HTTP через SSL / TLS? Оскільки весь …
18 ssl  web-server  https 

1
Які дозволи потрібно встановити на dhparam.pem?
Я генерую параметри Diffie-Hellman для ssl_dhparamдирективи в конфігурації SSL nginx. Файл dhparam.pemстворюється за допомогою команди openssl dhparam 2048 -check -out dhparam.pem. Які дозволи я повинен встановити на цей файл? Чи безпечно ділитися в сховищі git або я повинен залишати його приватним?
18 nginx  ssl  openssl  chmod 

3
Чому хостинг-провайдер не дозволяє SSL через порт 443? [зачинено]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб воно було тематичним для помилки сервера. Закрито 3 роки тому . Я налаштовую веб-сайт і придбав сертифікат SSL для домену веб-сайту. Коли я запитав хостинг-компанію, чому https://www.example.comвідмовляється від з'єднань, вони відповіли, що доступ …
18 linux  apache-2.2  ssl 

6
Як я можу побачити, яку версію SSL веб-сервер використовує зараз?
Я вважаю, що я відключив SSL 2.0 на своєму веб-сервері (Windows Server 2003). Щоб переконатися, що зараз використовується SSL 3.0, як я можу це перевірити? Який правильний спосіб відключити 2.0 та включити 3.0 на веб-сервері?

3
вибір правильного сертифіката SSL
Ми хочемо придбати кілька сертифікатів SSL, щоб захистити сторінки входу на сайти електронної комерції. Захищати фактичний процес оплати не потрібно, оскільки це захищено третьою стороною своїм власним посвідченням verisign. quickSSL виглядає як хороший (і дешевий) варіант, але продавець сказав мені, що вони підходять лише для "тестових сайтів" і рекомендував використовувати …

7
Ви хочете придбати інтранет-сервер або використовувати серт, який підписався самостійно?
У нас є веб-сервіс, який використовує наш додаток, і розробники вимагають підключення https до веб-сервісу. Оскільки це внутрішня веб-послуга, чи використовуєте ви сертифікат, який підписався самостійно?
18 ssl 

2
Чи має значення, де створюються CSR та файли ключів для сертифікації SSL?
Мені потрібно створити КСВ для сертифікату SSL для підстановки. Деякі поширені запитання від постачальників SSL кажуть, що я повинен генерувати файл CSR на машині, де я хочу встановити сертифікат? Я розумію, що це не має значення, де я генерую CSR або файл ключа, доки я переміщую файли в потрібне місце …

4
На жаль, не знайдено сертифікат сервера RSA або DSA для "server.host.nameSense"?
Я налаштовую новий веб-сервер, який розміщує десяток віртуальних хостів на Ubuntu 12.4 за допомогою Apache 2.2.22 з одним файлом конфігурації на кожен сайт. Я створив усі файли конфігурації відразу і побіг, a2ensite *щоб увімкнути їх усі. Коли я перезавантажив конфігурацію, вона не вдалася, і після перезапуску apache я знайшов таке …
18 apache-2.2  ssl 

2
Чи є сповіщення "SSL3_READ_BYTES: sslv3 попередження про поганий сертифікат", що вказує на те, що SSL не вдалося
Під час виконання наведеної нижче команди openssl s_client -host example.xyz -port 9093 Я отримую таку помилку: 139810559764296:error:14094412:SSL routines:SSL3_READ_BYTES:sslv3 alert bad certificate:s3_pkt.c:1259:SSL alert number 42 39810559764296:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake failure:s23_lib.c:184: Але наприкінці я отримую "Verify return code: 0 (ok)"повідомлення. Моє запитання - що означає вищезазначене попередження і чи справді SSL був успішним. …


7
nginx: Як запобігти точно встановленому блоку серверів SSL виконувати роль каталізатора для всіх SSL
У мене є веб-сервер з багатьма віртуальними серверами. Лише 1 з них - SSL. Проблема полягає в тому, що немає блоку серверів catchall для прослуховування SSL, будь-який https-запит на інші сайти обслуговується блоком 1 SSL. Моя конфігурація, по суті, виглядає так: # the catch all server { listen 80 default; …
17 nginx  ssl 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.