Вопросы с тегом «ssl-certificate»

Сертификаты SSL используются для шифрования и аутентификации соединений с сетевыми серверами, наиболее популярны для веб-серверов, а также для электронной почты, передачи файлов и других сетевых соединений.

11
IIS7: невозможно установить имя хоста на сайте с SSL-сертификатом и портом 443
Рассмотрим машину Win 2008 SP2 с IIS7. Задача состоит в том, чтобы применить сертификат и имя хоста к одному и тому же сайту на этом компьютере. Заголовки хоста сайта должны бытьabc.123.example.com Первым шагом была установка .pfx в личный магазин, которая прошла успешно. IIS7 находит сертификат доступным, но не позволяет вводить …

9
Как избежать ошибки проверки сертификата lftp?
Я пытаюсь заставить мой блог Пеликана работать. Он использует lftp для передачи реального блога на сервер, но я всегда получаю сообщение об ошибке: mirror: Fatal error: Certificate verification: subjectAltName does not match ‘blogname.com’ Я думаю, что lftp проверяет SSL и быстрая настройка Pelican просто забыла включить, что у меня нет …

3
Нужен ли каждому поддомену свой собственный сертификат SSL?
Я создаю сервер websocket, который будет жить на ws.mysite.example. Я хочу, чтобы сервер веб-сокетов был зашифрован SSL, а также domain.exampleзашифрован SSL. Нужно ли мне покупать новый сертификат для каждого субдомена, который я создаю? Нужен ли мне выделенный IP-адрес для каждого субдомена, который я создаю? Скорее всего, у меня будет несколько …

5
Как удалить пароль закрытого ключа из контейнера pkcs12?
Я извлек сертификат с помощью команды Chrome SSL / export. Затем предоставил его как вход для openvpn - в конфиге для openvpn: pkcs12 "path/to/pkcs12_container" При вызове openvpn ~/openvp_configзапрашивает пароль для закрытого ключа (который я ввел при экспорте с использованием Chrome): Enter Private Key Password:... Я хочу удалить этот запрос пароля. …

15
Ошибка SSL - невозможно прочитать сертификат сервера из файла
Я настраивал SSL для своего домена сегодня и столкнулся с другой проблемой - я надеялся, что кто-то сможет пролить свет на это .. Я продолжаю получать следующие сообщения об ошибках: [ошибка] Init: невозможно прочитать сертификат сервера из файла /etc/apache2/domain.com.ssl/domain.com.crt/domain.com.crt [ошибка] Ошибка библиотеки SSL: 218529960 ошибка: 0D0680A8: процедуры кодирования asn1: ASN1_CHECK_TLEN: …

2
Как объединить различные сертификаты в один .pem
Я только что закончил читать эту замечательную ветку, объясняющую различные форматы SSL. Теперь я по существу ищу противоположность Как разделить файл PEM Есть 4 файла, которые я хочу объединить, изначально созданные для Apache, я смотрю на файлы, указанные SSLCertificateFile SSLCertificateKeyFile SSLCertificateChainFile SSLCACertificateFile Что меня больше всего интересует, так это порядок …

5
Скачать SSL сертификат из менеджера сертификатов aws
Я использую менеджер сертификатов aws для управления SSL. Недавно я приобрел подстановочный знак ssl. *.example-private.comТеперь мне нужен этот сертификат SSL для развертывания на корпоративном экземпляре git на aws. Как я могу скачать SSL из AWS?

2
Могу ли я создать свой собственный сертификат SSL с расширенной проверкой?
Я могу создать собственный CA и сгенерировать самоподписанный сертификат SSL таким образом. Но что нужно сделать, чтобы браузер показал сертификат как «SSL-сертификат расширенной проверки»? Могу ли я создать его самостоятельно и научить свой браузер показывать его как EV?

2
Код ошибки: ssl_error_rx_record_too_long
У меня есть nginx со следующей настройкой: server { listen 80; server_name site.com www.site.com; root /home/site/public_html; listen 443; #server_name site.com www.site.com; #root /home/site/public_html; ssl_certificate /root/site.pem; ssl_certificate_key /root/site.key; Однако, когда я просматриваю соединение SSL, я получаю: An error occurred during a connection to grewpler.com. SSL received a record that exceeded the …

5
Apache: SSLCertificateKeyFile: файл не существует или является пустым
Я настраиваю SSL для Apache 2. Моя система есть Ubuntu Server 10.04 LTS. У меня есть следующие настройки, связанные с SSL в моей конфигурации vhost: SSLEngine On SSLCertificateKeyFile /etc/ssl/private/server.insecure.key SSLCertificateFile /etc/ssl/certs/portal.selfsigned.crt (Примечание: я использую .insecureдля файла ключа, потому что файл не защищен парольной фразой, и мне нравится ясно видеть, что …

1
Доверие ненадежному центру сертификации. Могу ли я ограничить то, как система доверяет ему?
(Опубликовано в ServerFault вместо StackOverflow, потому что я чувствую, что это касается конфигурации ОС больше, чем программный код) В настоящее время я отвечаю за обслуживание системы, которая подключается к стороннему веб-сервису. Для этого веб-сервиса требуются сертификаты аутентификации клиента, что достаточно справедливо, но сам веб-сервис защищен самозаверяющим сертификатом, созданным самостоятельно созданным …

2
Как обойти проблемы с настройкой сертификата в службах удаленных рабочих столов?
Я настраиваю ферму служб удаленных рабочих столов, и у меня возникают проблемы при настройке сертификатов для ее использования. Демонстрацию проблемы, которую я вижу, можно найти в шаге № 4. На данный момент я убежден, что есть проблемы с пользовательским интерфейсом, и ищу способы их обойти. Есть ли способ настроить сертификаты …


4
Как сделать сертификаты CA системы доверия Firefox?
Наш сетевой администратор недавно включил проверку HTTPS на нашем брандмауэре / маршрутизаторе. Для пользователей IE это хорошо, потому что все сертификаты были распределены через Active Directory для компьютеров, подключенных к домену. Однако у нас есть несколько пользователей Firefox, которые теперь выдают ошибки сертификатов практически на каждом сайте HTTPS. Firefox использует …

3
Перемещение серверов и IP-адресов изменится. Нужно ли повторно выдавать и устанавливать сертификаты SSL?
Мы перемещаем серверы в другое учреждение с другим блоком IP-адресов. Нужно ли нам выдавать и устанавливать новые SSL-сертификаты после того, как это произойдет? Если да, есть ли способ подготовиться к этому до того, как сервер будет перемещен, вместо того, чтобы ждать, пока он загрузится, а затем пройти через процесс запроса …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.