Вопросы с тегом «ssl»

SSL и его преемник, TLS, являются протоколами шифрования и аутентификации, которые шифруют все содержимое TCP-соединения, а также потенциально проверяют подлинность устройств, устанавливающих соединение.


2
Виртуальные домены с Postfix и SSL
У меня есть почтовый сервер Postfix для размещения нескольких виртуальных доменов (скажем, xxx.comи yyy.com). Пользователи настраивают свой сервер исходящей почты как mail.xxx.comи mail.yyy.com. Все почтовые серверы ссылаются на один и тот же физический сервер Postfix (один и тот же IP-адрес, один экземпляр Postfix, работающий на этом сервере Linux). Какой SSL-сертификат …
21 ssl  postfix 

5
Можно ли использовать OpenSSL для отладки SSL-соединения с сервером MySQL?
Я хочу, чтобы мой веб-сервер говорил с сервером базы данных MySQL через соединение SSL. На веб-сервере работает CentOS5, на сервере базы данных работает FreeBSD. Сертификаты предоставляются промежуточным центром сертификации DigiCert. MySQL должен использовать ssl, в соответствии с my.cnf: # The MySQL server [mysqld] port = 3306 socket = /tmp/mysql.sock ssl …
21 mysql  ssl 

2
Как работает переключение сертификатов HTTPS (как на suche.org)?
Для тех, кто не знает, что такое Suche.org, это веб-сайт, который имеет отличную оценку A + по лабораториям SSL в каждой категории: (результат работы лаборатории SSL по Suche.org ). Мне стало известно об этом веб-сайте, когда я открыл еще один тикет о том, что сертификаты ECC не работают в Chrome …
20 ssl  haproxy 

4
Получение промежуточного SSL-сертификата
Можно ли купить промежуточный сертификат, чтобы использовать его для подписи поддоменов? Это должно быть признано браузерами, и я не могу использовать подстановочный сертификат. Поиск пока ничего не дал. Кто-нибудь выдает такие сертификаты?
20 ssl 

8
Как отключить поддержку SSLv3 в Apache Tomcat?
Я пытаюсь перенастроить свой сервер Apache Tomcat, чтобы использовать только TLSv1. Тем не менее, он по-прежнему возвращается к SSLv3 с использованием определенных браузеров. Я устанавливаю тег <connector> со следующими настройками: <Connector ... enableLookups="true" disableUploadTimeout="true" acceptCount="100" maxThreads="200" scheme="https" secure="true" SSLEnabled="true" clientAuth="false" sslProtocol="TLS" ciphers="TLS_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_DSS_WITH_AES_128_CBC_SHA" sslEnabledProtocols="TLSv1" /> Я пропустил настройку конфигурации …

6
Установка SSL на Windows Server 2012 с IIS 8.0
Этот вопрос был перенесен с веб-мастеров Stack Exchange, поскольку на него можно ответить при сбое сервера. Мигрировал 6 лет назад . Мы находимся в процессе переноса веб-сайта с компьютера с Windows Server 2008 R2 / IIS 7.5 на компьютер с Windows Server 2012 / IIS 8.0, поскольку мы хотим воспользоваться …
20 iis  ssl  iis-8  iis-8.5 

6
Перенаправление на SSL, только если браузер поддерживает SNI
У меня есть Apache 2.2 с mod_ssl и несколько сайтов в HTTPS на одном IP / порту с VirtualHosting, поэтому клиент должен поддерживать SNI для подключения к этим виртуальным хостам. Я хотел бы настроить свой сервер следующим образом: Когда пользователь вводит www.dummysite.com и его браузер поддерживает SNI (указание имени сервера), …

6
Как я могу использовать HAproxy с SSL и получить заголовки X-Forwarded-For И сказать PHP, что SSL используется?
У меня есть следующие настройки: (internet) ---> [ pfSense Box ] /-> [ Apache / PHP server ] [running HAproxy] --+--> [ Apache / PHP server ] +--> [ Apache / PHP server ] \-> [ Apache / PHP server ] Для HTTP-запросов это прекрасно работает , запросы распределяются на …

4
В чем разница между SFTP-портом 22 и 990?
Я знаю, что явный «согласованный» FTPS предпочтителен, потому что он все еще использует стандартный порт 21 с этим методом, но в отношении «неявного» не согласованного FTPS, использующего стандартный порт 990 против порта 22 (который я видел у некоторых людей). опишите), почему существует такая разница в "стандарте" для не согласованного номера …
20 ssl  ftp  sftp 


12
Не удается добавить прослушиватель SSL, сертификат сервера не найден для ключа
Я пытаюсь настроить SSL на своем балансировщике нагрузки с помощью сертификата, который я приобрел у GoDaddy. При попытке загрузить сертификат в консоль я получил ошибку Не удалось создать балансировщик нагрузки: сертификат сервера не найден для ключа: arn: aws: iam :: ************: сертификат сервера / mycert Я никогда раньше не сталкивался …

1
Как смягчить POODLE, но сохранить поддержку SSLv3 для старых клиентов
Как смягчить атаку POODLE, но при этом сохранить поддержку старых клиентов, таких как IE6 в Windows XP или почтовый клиент. Я заметил, что Google делает это: https://www.ssllabs.com/ssltest/analyze.html?d=mail.google.com. Я использую nginx и openssl. Кроме того, я хочу сохранить Forward Secrecy с современными / большинством браузеров. Я хочу сохранить свой рейтинг на …
19 nginx  ssl  poodle 

14
сертификаты ssl исчезают IIS
Я пытаюсь импортировать сертификат в IIS. На MMC (Консоль Windows) все в порядке. Я закончил волшебников и, кажется, все в порядке. Но когда я обновляю список сертификатов или перехожу на другой экран IIS, сертификат исчезает из списка. Я понятия не имею, в чем проблема. Что я могу сделать?
19 iis  ssl 

3
Как создать файл .key и .crt из файла JKS для сервера httpd apache
У меня есть только файл mycert.jks . Теперь мне нужно извлечь и сгенерировать .key и .crt файл и использовать его на сервере Apache httpd. SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt SSLCertificateKeyFile /usr/local/apache2/conf/ssl.key/server.key Кто-нибудь может перечислить все шаги, чтобы сделать это. Я искал, но нет конкретного примера, чтобы понять, смешанные и согласованные шаги. Пожалуйста, предложите! …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.