Вопросы с тегом «ssl»

SSL и его преемник, TLS, являются протоколами шифрования и аутентификации, которые шифруют все содержимое TCP-соединения, а также потенциально проверяют подлинность устройств, устанавливающих соединение.

4
HTTPS более чем в 50 раз медленнее, чем HTTP
У меня есть веб-сайт, который использует https для передачи клиенту файла javascript. Веб-сайт getsimpleapps.com . Оказывается, этот файл загружается в 52 раза медленнее при использовании протокола https (20,08–29,08 с), чем при http (380 мс). Домашняя страница сайта имеет ту же медлительность, что и файл javacript. http://getsimpleapps.com https://getsimpleapps.com Я недавно переключился …

3
apache2 - SSLSessionCache работает, но не работает
Я запускаю стандартную установку Apache Debian (2.2) и использую SSLClientCertificates для авторизации пользователей. Это работает отлично до сих пор. Но мы заметили замедление некоторых параллельных запросов и попытались проверить, работает ли my SSLSessionCache. Итак, я проверил свой локальный / серверный статус, и он выглядит так: SSL/TLS Session Cache Status: cache …

1
Как сопоставить файл сертификата с файлом ключа?
У меня есть сертификат SSL, что был выпущен бывший системный администратор (файл crt.) При поиске в файловой системе я нашел несколько файлов .key. Как мне сопоставить crt с файлом ключа и подтвердить, что они совпадают? Это Ubuntu Server 11.10 с Apache2 modssl.

1
Сертификат IIS7 SSL заменен, все еще отправляя старый просроченный сертификат в браузер
Ранее у меня был сертификат SSL от другой компании. Это истекло прошлой ночью. Я купил новый сегодня утром, удалил первый с сервера в разделе «Сертификаты сервера» и создал новый запрос. Когда я нажал «Завершить запрос сертификата» и вставил новый сертификат - нет проблем, он установлен. Однако в браузере всякий раз, …
8 iis-7  ssl 

1
Не удается подключиться к SSTP VPN. Невозможно проверить отзыв, поскольку сервер отзыва отключен.
Я пытался настроить SSTP VPN для моего сервера SBS 2011 и всю жизнь боролся с проблемами с сертификатами. Я смог сгенерировать новый сертификат для моего внешнего vpn-адреса, импортировать его на свой клиентский компьютер и добавить свой сервер в качестве доверенного центра сертификации. Теперь я получаю ошибку: Error 0x80092013: The revocation …

1
Настройки IE9 и apache SSL nokeepalive
В настоящее время я использую Apache 2.2.3 и CentOS 5.4 для своих приложений php (php работает на 5.3.7), а приложение работает на HTTPS и с сертификатом Root CA. Проблема в том, что у нас были некоторые странные проблемы с IE9 (только IE9). Когда браузер IE9 отправляет запрос HTTPS на наш …

4
Прозрачный SSL прокси мифы и факты
Я много часов искал способ настроить прозрачный прокси для SSL (не Squid). Общий ответ - я не могу, но я знаю, что есть несколько способов . Моя цель только следующее: Доменные имена в черном / белом списке (не IP-номера). Контент не будет фильтроваться или изменяться вообще. Заставить пользователей проходить через …

1
IIS7 не отправляет промежуточный сертификат SSL
У нас есть сертификат GlobalSign Domain для нашего домена. Я установил сертификат в IIS и добавил промежуточный сертификат GlobalSign Domain в промежуточные центры сертификации для локального компьютера. Кажется, что IIS не отправляет через промежуточный сертификат (вызывая ошибку в Firefox), просто сертификат домена. Я проверял это с помощью OpenSSL, а также …
8 iis  ssl  certificate 

2
Работает ли SSL-сертификат на URL CNAME?
Предположим, я создаю поддомен для каждого пользователя, что-то вроде mysite.test.com, которое защищено подстановочным сертификатом ssl. Если я разрешу пользователям иметь свой собственный URL-адрес через CNAME, будет ли новый URL-адрес включен в сертификат или мне понадобится отдельный сертификат для каждого пользовательского URL-адреса?

4
Совместное использование порта OpenVPN с Apache / SSL
Я пытаюсь настроить OpenVPN для прослушивания через порт 443, а затем передать весь трафик HTTPS в Apache, используя эту port-shareопцию. Соответствующие фрагменты конфигурации: OpenVPN local ${PUBLIC_IP} port 443 port-share localhost 443 Apache с SSL Listen localhost:443 Мой OpenVPN-клиент подключается нормально, но при открытии страницы с поддержкой HTTPS я получаю ошибки. …

3
В чем разница между сертификатами Verisign Thawte Geotrust Rapidssl?
Verisign владеет всеми этими компаниями, выдающими сертификаты: Verisign Thawte Geotrust и Rapidssl. В чем разница между ними и почему такая большая разница в цене? Обновление: вот только несколько различий, с которыми я столкнулся: GeoTrust не связан: устройства, которые не проверяют правильность всей цепочки, могут иметь больше удачи с этим. Я …

2
Перезапись 302 URL-адресов сервера приложений для перенаправления с помощью прокси-сервера Apache в середине
У меня странная настройка. Это выглядит так: Browser ----------> HTTPs Proxy ------> Apache HTTP -----> Tomcat AJP HTTPS HTTP AJP На HTTPS-прокси (очень тупой прокси) URL-адрес выглядит как https: //proxy.domain.com/app. Затем он транслируется на Apache с использованием HTTP, как и http: //apache.domain.com/app (передавая хост proxy.domain.com). Затем Apache туннелирует запрос локально, …

4
Ошибки SSL-соединения от Apache
Я использую (самоподписанный) SSL-сертификат на сайте Apache / 2.2.14 на Ubuntu 10.04, но различные браузеры выдают ошибки при половине попыток подключения. Только сейчас увидел эту временную ошибку от Chrome: "Error 126 (net::ERR_SSL_BAD_RECORD_MAC_ALERT): Unknown error." Нажмите «Обновить», и проблема исчезнет на некоторое время. Wget тоже: $ wget --no-check-certificate https://dev.foo.com/deps/ --2010-09-08 19:30:26-- …


4
Я получаю сообщение об ошибке: SSL3_GET_RECORD: сбой расшифровки или плохая запись Mac
У меня есть свой собственный сервер (на котором я работаю Apache/2.4.27), и сегодня я понял, что с (Brave и Google Chrome - разные компьютеры) я получаю с моих сайтов эту ошибку; This site can’t provide a secure connection mywebsite.com sent an invalid response. ERR_SSL_PROTOCOL_ERROR И странно то, что я получаю …
7 ssl  apache-2.4 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.