Запитання з тегом «certificate»

Сертифікат відкритого ключа - також цифровий сертифікат або посвідчення особи. Документ, який містить інформацію про особу користувача чи машини, узгоджений з його відкритим ключем і підтверджений та криптографічно підписаний органом сертифікації. Сертифікати покликані забезпечити надійний спосіб розповсюдження та визначення правильного відкритого ключа для певного користувача чи машини.

3
Чи можна відновити самопідписаний сертифікат SSL? Як?
Я досить новачок у сертифікатах SSL і хотів би знати, чи можна підписати самопідписаний сертифікат, який я використовую для HTTPS, щоб продовжити його термін дії, без того, щоб усі клієнти сайту пройшли процедуру "дозволити виключення", яку вони мають робити, коли вони відвідують цей сайт вперше або, як при видачі нового …

6
Перевірте термін придатності сертифіката ssl для декількох віддалених серверів
Я можу дізнатися дату закінчення терміну дії сертифікатів ssl за допомогою команди OpenSSL: openssl x509 -noout -in <filename> -enddate Але якщо сертифікати розкидані на різних веб-серверах, як ви знаєте терміни придатності всіх цих сертифікатів на всіх серверах? Здається, є спосіб підключитися до іншого хоста, але я не впевнений, як отримати …

2
Свідоцтво про підписання підстановки
У мене вдома налаштована програма "pihole", тому я хочу мати змогу обробляти запити будь-якого веб-сайту за допомогою власного сервера, показувати сторінку "цей сайт заблокований". Я намагаюся зробити це, створивши сертифікат самопідписання для будь-якої URL-адреси та встановивши це на своєму пристрої. Команди, які я використовував для створення сертифіката: openssl genrsa 2048 …
18 ssl  certificate 

1
Додати в "Мої сертифікати" в Keychain Access? (Mac OS 10.10)
У мене такий файл сертифікатів: -----BEGIN CERTIFICATE----- MIIHCDCCBPC .... Я можу його відобразити в розділі "Сертифікати", перейшовши до "Файл -> імпортувати елементи" (це "Елін"). Однак я не можу додати його до "Моїх сертифікатів", які, на мою думку, необхідні для того, щоб вони з'являлися під час підключення до певних веб-сайтів: Як …

3
Сертифікату не довіряють, оскільки не надано ланцюга емітентів
Чи може хтось пояснити значення цього повідомлення про помилку простою англійською мовою ? Повинен чи я додати виключення або я НЕ продовжувати на цьому сайті? Технічні деталі: URL-адреса тут , браузер Firefox 14.0.1 на Ubuntu 12.04 LTS. Konqueror 4.8.2 говорить про те ж посилання: Сертифікат органу сертифікації недійсний Сертифікат кореневого …

2
Отримайте сертифікат SSL / TLS сервера за допомогою "openssl s_client"
Я намагаюся отримати сертифікат SSL / TLS для одного з наших балансирів навантаження (Netscaler), використовуючи: openssl s_client -showcerts -connect lb.example.com:443 Але він не покаже мені сертифікат: CONNECTED(00000003) write:errno=54 Використання -servername lb.example.comне допомагає, і наш sysadmin сказав мені, що наші балансири навантажень все одно не використовують SNI. Редагувати : Сервер знаходиться …

1
nginx http до https-проксі із сертифікатом самопідписання
У мене є проксі-сервер nginx для перенаправлення запитів http із вказаного порту на інший URL-адрес https. Ось моя конфігурація поки що: server { listen 59848; location / { resolver 8.8.8.8; proxy_pass https://example.com$uri$is_args$args; } } Зауважте, що "example.com" використовується лише для цього прикладу, і пізніше я обмежую запит, що надсилається лише …
17 proxy  ssl  certificate  https 

2
Чому я не можу перевірити цю ланцюжок сертифікатів?
У мене є три сертифікати в ланцюжку: root.pem проміжний.пем john.pem Коли я їх розглядаю, openssl x509 -in [filename] -text -nooutвони виглядають добре, root.pem виглядає так, що він підписаний самостійно (Issuer == Subject), а Тема кожного сертифіката є Емітентом наступного, як очікувалося. І справді я можу перевірити ланцюжок до проміжного сертифіката: …


6
Постійно отримувати https-помилки сертифікатів у всіх браузерах
Нещодавно я перейшов на новий ноутбук під керуванням Windows 7. З якоїсь причини мені постійно виникають помилки сертифікатів під час потрапляння на сайти, де я справді не повинен їх отримувати - twitter, picasa, google analytics ( але працює gmail ), мій банк тощо. Це відбувається у всіх браузерах. Це відбувається …

1
Де цифрові сертифікати фізично зберігаються на комп'ютері Mac OS X?
Хтось може мені сказати і, можливо, посилання на літературу, яка описує це, де місце зберігання цифрових сертифікатів у Mac OS X? Я знаю, що міг отримати доступ до сертифікатів за допомогою програми «Keychain». Але де сертифікати зберігаються на диску? У Linux вони є, наприклад, під, /etc/ssl/certsале під Mac OS X …

3
Як надати підтверджений сертифікат сервера для підключення віддаленого робочого столу (RDP) до Windows 10
У нас в офісі є машина Windows 10 Pro, яка має відкритий порт для Інтернету для вхідних підключень до віддаленого робочого столу ("хост"). Він добре захищений складним паролем і обмеженою кількістю дозволених спроб і лише TLS 1.1 або новішої версії, але в ньому немає сертифікованого зовнішнім сертифікатом SSL, лише самогенерований …

7
Firefox: це з'єднання ненадійне + За корпоративним брандмауером
Я бачив деякі подібні проблеми, розкриті в результатах Google щодо цього, але жодне не видається корпоративним. Я постійно отримую екран "Це з'єднання ненадійне" кожен раз, коли я намагаюся увійти на захищений сайт ... наприклад, Gmail. Це дуже дратує, бо іноді мені доводиться проходити процес додавання винятку два-три рази, перш ніж …

2
Як отримати та використовувати сертифікати з завитком
Введення наступної команди curl -k email@mail.com:password https://www.example.com Повертає наступну помилку <HTML><HEAD><meta http-equiv="content-type" content="text/html;charset=utf-8"> <TITLE>301 Moved</TITLE></HEAD><BODY> <H1>301 Moved</H1> The document has moved <A HREF="http://mail.google.com/mail/">here</A>. </BODY></HTML> badauth після завантаження cacert.crtфайлу звідси http://www.cacert.org/index.php?id=3 Потім перейменовано cacert.crtфайл уcacert.pem Потім спробували: curl --cacert /path/to/cacert.pem email@mail.com:password https://www.example.com Але отримайте ту саму помилку. Потім спробуйте: curl https://www.example.com …
14 certificate  curl 

1
Як передавати аргументи на зразок “Назва країни” на OpenSSL під час створення сертифіката, який підписався?
Я можу створити самопідписаний сертифікат за допомогою цієї команди openssl req -new -newkey rsa:2048 -days 365 -nodes -x509 -keyout server.key -out server.crt Але чи можна передавати такі аргументи, як "Назва країни", "Назва штату чи провінції" тощо в OpenSSL для автоматизації цього процесу?

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.