Вопросы с тегом «ssl»

SSL и его преемник, TLS, являются протоколами шифрования и аутентификации, которые шифруют все содержимое TCP-соединения, а также потенциально проверяют подлинность устройств, устанавливающих соединение.

4
Переговоры по рукопожатию SSL на Nginx ужасно медленные
Я использую Nginx в качестве прокси для 4 экземпляров Apache. Моя проблема в том, что согласование SSL занимает много времени (600 мс). Посмотрите на это в качестве примера: http://www.webpagetest.org/result/101020_8JXS/1/details/ Вот мой Nginx Conf: user www-data; worker_processes 4; events { worker_connections 2048; use epoll; } http { include /etc/nginx/mime.types; default_type application/octet-stream; …
17 linux  ssl  nginx 

4
Выбор SSL-сертификата на основе host-header: возможно ли это?
Возможно ли, чтобы веб-сервер выбирал сертификат SSL для использования на основе заголовка узла входящего соединения или эта информация доступна только после установления соединения SSL? То есть, может ли мой веб-сервер отображаться на порту 443 и использовать сертификат foo.com, если запрошен https://foo.com , и сертификат bar.com, если запрошен https://bar.com, или я …

3
Нужен ли отдельный сертификат SSL для перенаправления DNS?
Я внедряю мультитенантное приложение, где мое приложение размещает и обслуживает техническую документацию для продукта арендатора. Теперь, тот подход , который я рассматривал был - я у себя документацию на docs.<tenant>.mycompany.comи попросить мой арендатор настроить запись CNAME DNS в точку docs.tenantcompany.comк docs.<tenant>.mycompany.com. Я хочу, чтобы на сайте была включена поддержка SSL …

3
«Ошибка чтения фильтра ввода SSL» Apache и 443
У меня есть небольшая проблема с моим Apache Conf. Когда я читаю журнал ошибок, вот что я вижу: [client xxx.xxx.xx.xx] AH01964: Connection to child 1 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 6 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 10 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] …
17 apache-2.2  ssl  https 

1
Как формат ssh-keygen .pub работает с файлами .pem?
Команда ssh-keygenгенерирует .pubфайлы, которые она описывает как «файлы с открытым ключом», но они имеют совершенно иной формат, чем большинство «файлов с открытым ключом», которые я обычно видел, в формате PEM. В ssh-keygen-Style файлы выглядеть следующим образом : ssh-rsa AAAAB3NzaC1... user@host ... тогда как файлы PEM выглядят так: -----BEGIN CERTIFICATE----- MIIGZjCCBU6gAwIBAgIDCIrNMA0GCSqGSIb3DQEBBQUAMIGMMQsw... …
17 ssl  encryption 

2
Клиент Cisco AnyConnect SSL VPN разрешает доступ к локальной сети, но не на дополнительный многосетевой сервер
У нас есть машина для подключения через Cisco SSL VPN ( \\speeder). я могу пинговать наши speederна 10.0.0.3: Таблица маршрутизации \\speederпоказывает несколько IP-адресов, которые мы ей присвоили: После соединения с клиентом Cisco AnyConnect VPN: мы больше не можем пинговать \\speeder: И хотя есть новые записи маршрутизации для адаптера Cisco VPN, …
17 ssl  cisco  cisco-vpn 

1
Импорт .pem в IIS 7
Мне дали два файла .pem для импорта. Я не генерировал эти файлы. Могу ли я импортировать их в IIS 7 или их нужно преобразовать в другой формат? Я знаю, что IIS любит .pfx - можно ли преобразовать .pem в случае необходимости? Любая помощь с благодарностью!

2
Почему бы не проверить самозаверяющие сертификаты через DNS-запись вместо letsencrypt
Мне было просто интересно. Мы используем много SSL-сертификатов. В настоящее время мы почти исключительно используем letsencrypt (спасибо!). Суть этих сертификатов заключается в том, что подтверждение права собственности на доменное имя (имена) в сертификате происходит от возможности манипулировать записями DNS или веб-сайтом в этих доменах. Доказательством DNS является добавление некоторого ключа …

4
Удаление уязвимого шифра в Windows 10 нарушает исходящий RDP
Сканер уязвимостей TrustWave не выполняет сканирование из-за компьютера с Windows 10, на котором запущен RDP: Алгоритмы блочного шифрования с размером блока 64 бита (например, DES и 3DES), день рождения, известный как Sweet32 (CVE-2016-2183) ПРИМЕЧАНИЕ. В системах Windows 7/10 с RDP (протокол удаленного рабочего стола) уязвимый шифр, который следует отключить, помечен …
16 windows  security  ssl  rdp 

1
Давайте зашифруем проверку certbot через HTTPS
Из документов плагина Cerrobot webroot Плагин webroot работает путем создания временного файла для каждого из ваших запрошенных доменов в ${webroot-path}/.well-known/acme-challenge. Затем сервер проверки Let's Encrypt отправляет HTTP-запросы для проверки того, что DNS для каждого запрашиваемого домена разрешается на сервере, на котором выполняется certbot. На частном домашнем сервере у меня отключен …
16 ssl  lets-encrypt 

4
IIS7: Как импортировать открытый ключ и закрытый ключ как два отдельных файла?
У нас есть клиент, который направляет их трафик на наши веб-серверы и требует, чтобы мы использовали их подстановочный SSL-сертификат. Они дали его мне в двух частях, один из которых - открытый ключ ( .cer), а другой файл, содержащий закрытый ключ ( .key). Я не могу понять, как объединить эти два …
16 iis  ssl 

5
Выпускают ли какие-либо известные центры сертификации сертификаты эллиптической кривой?
Фон Я видел, что у Comodo есть корень эллиптической кривой («Центр сертификации COMODO ECC»), но я не вижу упоминаний о сертификатах EC на их веб-сайте. Имеет ли Certicom права интеллектуальной собственности, которые мешают другим эмитентам предлагать сертификаты EC? Неужели широко используемый браузер не поддерживает ECC? Является ли ECC плохо подходящим …

2
прокси: ошибка AH00898: ошибка во время SSL рукопожатия с удаленным сервером
У меня есть сервер, который выступает в качестве внешнего интерфейса для почтового сервера cPanel в сети. Прокси-сервер apache на сервере переднего плана работал без сбоев в течение 152 дней, а затем внезапно я получаю ошибки 500/502 при использовании его для доступа к клиентам веб-почты почтового сервера. Внешний сервер использует подписанный …

2
Тайм-аут https, пока работает http
Я установил SSL для своего домена, и он работает с точки зрения Apache. Проблема в том, что доступ к моему домену через HTTPS иногда приводит к таймаутам. Когда это не работает, для доступа к моему веб-сайту через HTTP требуется некоторое время, но оно никогда не прерывается. Почему это происходит для …

2
HTTPS не работает с Safari
У меня есть экземпляр EC2 с Apache в качестве веб-сервера (и Wildfly в качестве сервера приложений, хотя я не уверен, что это как-то связано с этой проблемой). Перед EC2 у меня есть балансировщик нагрузки, который завершает HTTPS и применяет сертификат SSL. HTTP и HTTPS отлично работают в Chrome, но, к …
16 ssl  https  safari 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.