Вопросы с тегом «ssl»

SSL и его преемник, TLS, являются протоколами шифрования и аутентификации, которые шифруют все содержимое TCP-соединения, а также потенциально проверяют подлинность устройств, устанавливающих соединение.

1
Не удается избавиться от ошибки `net :: ERR_CERT_COMMON_NAME_INVALID` в chrome с самозаверяющими сертификатами
В Интернете возникает множество вопросов, где люди испытывают трудности с настройкой самозаверяющих сертификатов для использования во внутренней сети. Просто для ссылки: Получение Chrome для принятия самозаверяющего сертификата localhost Chrome для принятия самозаверяющего сертификата localhost Создание самозаверяющего сертификата с помощью openssl, который работает в Chrome 58 StartCom сертификата Ошибка: ERR_CERT_AUTHORITY_INVALID Я …

4
Почему wget не проверяет сертификаты SSL?
У меня проблема с моей установкой Fedora 8 . Похоже , что wgetне знает , как проверять SSL сертификаты больше. Это странно, потому что у меня есть еще одна коробка Fedora 8, которая, как мне кажется, имеет такую ​​же конфигурацию и работает! Как я могу заставить это работать без использования …
19 linux  ssl  wget  fedora 

1
Мой сертификат, выданный StartSSL, не принят моими клиентами
Я запросил новый сертификат сервера класса 1 у StartSSL сегодня, и он прекрасно работает с Apache и Dovecot + (Thunderbird / Outlook / OpenXChange), но когда я пытаюсь подключиться к почтовому серверу с помощью клиента Apple (Mac / iPhone), Я получаю сообщение об ошибке SSL. Я приковал 2_Серверный сертификат 1_ …
18 ssl 

2
Как веб-сервер узнает, какую пару ключей использовать для расшифровки SSL?
Насколько я понимаю, когда Apache получает запрос на один из прослушиваемых TCP-портов (например, 80, 443), он решает, какой хост запрашивается, посмотрев заголовок HTTP Host. Затем сервер узнает, на какой виртуальный хост он должен перенаправить запрос. Но как это работает для HTTP через SSL / TLS? Поскольку весь HTTP-запрос зашифрован (по …
18 ssl  web-server  https 

3
Почему хостинг-провайдер не разрешает SSL через порт 443? [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 3 года назад . Я настраиваю веб-сайт и купил сертификат SSL для домена веб-сайта. Когда я спросил хостинговую компанию, почему https://www.example.comотказывается от подключений, они …
18 linux  apache-2.2  ssl 

1
Какие разрешения я должен установить для dhparam.pem?
Я генерирую параметры Диффи-Хеллмана для ssl_dhparamдирективы в конфигурации SSL nginx. Файл dhparam.pemсоздается с помощью команды openssl dhparam 2048 -check -out dhparam.pem. Какие разрешения я должен установить для этого файла? Безопасно ли использовать репозиторий git или я должен держать его в секрете?
18 nginx  ssl  openssl  chmod 

6
Как узнать, какая версия SSL используется веб-сервером в настоящее время?
Мне кажется, я отключил SSL 2.0 на своем веб-сервере (Windows Server 2003). Чтобы убедиться, что он сейчас использует SSL 3.0, как я могу это проверить? Как правильно отключить 2.0 и включить 3.0 на веб-сервере?

3
выбор правильного SSL-сертификата
Мы собираемся приобрести некоторые SSL-сертификаты для защиты страниц входа на сайты электронной коммерции. Не требуется обеспечивать фактический процесс оплаты, поскольку он защищен третьей стороной со своим собственным сертификатом verisign. rapidSSL выглядит хорошим (и дешевым) вариантом, но продавец сказал мне, что они подходят только для «тестовых сайтов», и порекомендовал использовать тот, …

7
Для сервера интрасети вы бы купили ssl-сертификат или использовали самоподписанный сертификат?
У нас есть веб-сервис, который использует наше приложение, и разработчикам требуются https-соединения с веб-сервисом. Так как это внутренний веб-сервис, вы бы использовали самоподписанный сертификат?
18 ssl 

2
Имеет ли значение, где создаются файлы CSR и ключей для сертификации SSL?
Я должен создать CSR для подстановочного SSL-сертификата. Некоторые часто задаваемые вопросы от провайдеров SSL говорят, что я должен сгенерировать файл CSR на машине, где я хочу установить сертификат? Насколько я понимаю, не должно иметь значения, где я генерирую CSR или файл ключа, если позже я переместил файлы в нужное место. …

4
К сожалению, не найден сертификат сервера RSA или DSA для 'server.host.name:0'?
Я настраиваю новый веб-сервер, который размещает дюжину виртуальных хостов в Ubuntu 12.4, используя Apache 2.2.22 с одним файлом конфигурации на сайт. Я создал все файлы конфигурации одновременно и запустил a2ensite *их сразу. Когда я перезагрузил конфигурацию, она потерпела неудачу, и после перезапуска apache я обнаружил следующее сообщение об ошибке в …
18 apache-2.2  ssl 

3
nginx как обратный прокси с восходящим SSL
Я создаю прокси для внутреннего API, чтобы клиенты могли подключаться без необходимости устанавливать самозаверяющие сертификаты. Клиенты (созданные, принадлежащие и используемые только для внутреннего использования) будут подключаться по протоколу SSL к блоку nginx, где я использую XSendfile для проверки учетных данных на уровне приложения (приложение rails). Если учетные данные верны, соединение …

2
Является ли предупреждение «SSL3_READ_BYTES: неверный сертификат оповещения sslv3», указывающее на сбой SSL
Во время выполнения команды ниже openssl s_client -host example.xyz -port 9093 Я получаю следующую ошибку: 139810559764296:error:14094412:SSL routines:SSL3_READ_BYTES:sslv3 alert bad certificate:s3_pkt.c:1259:SSL alert number 42 39810559764296:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake failure:s23_lib.c:184: Но в конце я получаю "Verify return code: 0 (ok)"сообщение. Мой вопрос заключается в том, что означает указанное выше предупреждение и действительно ли …


7
nginx: как предотвратить использование точно названного блока сервера SSL в качестве ловушки для всех SSL
У меня есть веб-сервер со многими виртуальными серверами. Только 1 из которых является SSL. Проблема заключается в том, что из-за того, что серверный блок catchall не прослушивает SSL, любой запрос https на другие сайты обслуживается блоком 1 SSL. Моя конфигурация, по сути, выглядит так: # the catch all server { …
17 nginx  ssl 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.