Вопросы с тегом «tls»

SSL и его преемник, TLS, являются протоколами шифрования и аутентификации, которые шифруют все содержимое TCP-соединения, а также потенциально проверяют подлинность устройств, устанавливающих соединение.

2
Как я могу проверить, поддерживается ли TLS 1.2 на удаленном веб-сервере из оболочки RHEL / CentOS?
Я на CentOS 5.9. Я хотел бы определить из оболочки Linux, если удаленный веб-сервер специально поддерживает TLS 1.2 (в отличие от TLS 1.0). Есть ли простой способ проверить это? Я не вижу связанной опции, opensslно, возможно, я что-то упускаю.
102 linux  centos  openssl  tls 

3
Как проверить сертификат TLS удаленного SMTP-сервера?
У нас есть сервер Exchange 2007, работающий на Windows Server 2008. Наш клиент использует почтовый сервер другого поставщика. Их политики безопасности требуют от нас использования принудительного TLS. До недавнего времени это работало нормально. Теперь, когда Exchange пытается доставить почту на сервер клиента, он регистрирует следующее: Не удалось установить безопасное подключение …

9
Как отключить TLS 1.0, не нарушая RDP?
Наш процессор кредитных карт недавно уведомил нас о том, что с 30 июня 2016 года нам нужно будет отключить TLS 1.0, чтобы оставаться PCI-совместимым . Я попытался быть активным, отключив TLS 1.0 на нашем компьютере с Windows Server 2008 R2, но обнаружил, что сразу после перезагрузки я не смог подключиться …


5
Каковы точные различия уровня протокола между SSL и TLS?
Это техническое глубокое погружение после того, как был задан этот обзорный вопрос. Каковы различия протокола между SSL и TLS? Достаточно ли разницы, чтобы гарантировать изменение имени? (вместо того, чтобы называть его «SSLv4» или SSLv5 для более новых версий TLS)

7
Является ли применение шифрования для SMTP хорошей идеей (пока)?
Я использую почтовый сервер, который в настоящее время настроен на использование TLS, если это возможно, при отправке и получении электронной почты. Когда вы читаете в документации по этому поводу, есть также возможность принудительного использования TLS и не принимать передачу электронных писем в виде простого текста. Он также предупреждает вас о …
36 encryption  tls  smtps 

5
Функциональные последствия различий в SSL и TLS
Я знаю, что TLS, по сути, является более новой версией SSL и, как правило, поддерживает переход соединения из незащищенного в защищенное (обычно с помощью команды STARTTLS). Что я не понимаю, так это то, почему TLS важен для ИТ-специалиста и почему, если бы у меня был выбор, я бы выбрал одно …
31 security  ssl  tls 

1
Postfix TLS over SMTP - RCPT TO запрашивает повторное согласование, затем 554 5.5.1 Ошибка: нет действительных получателей
Я настроил ispconfig3 на моем сервере Debian 6, и вот немного smtp поверх ssl: Сервер постфиксный AUTH PLAIN (LOL!) 235 2.7.0 Authentication successful MAIL FROM: lol@lol.com 250 2.1.0 Ok RCPT TO: lol@lol.com RENEGOTIATING depth=0 /C=AU/ST=NSW/L=Sydney/O=Self-Signed Key! Procees with caution!/OU=Web Hosting/emailAddress=postmaster@lol.com verify error:num=18:self signed certificate verify return:1 depth=0 /C=AU/ST=NSW/L=Sydney/O=Self-Signed Key! Procees …
28 debian  ssl  postfix  smtp  tls 

4
Не удалось рукопожатие. Не содержит IP-адресов SAN
Я пытаюсь настроить пересылку logstash, но у меня проблемы с созданием правильного безопасного канала. Попытка настроить это на двух компьютерах с Ubuntu (сервер 14.04), работающих в virtualbox. Они на 100% чисты (не затрагиваются файлы hosts или установлены какие-либо другие пакеты, кроме необходимых java, ngix, elastisearch и т. Д. Для logstash) …

4
Как включить TLS 1.1, 1.2 в IIS 7.5
Мы хотим поддерживать веб-браузеры, использующие TLS 1.1 и 1.2, которые, по-видимому, были реализованы Microsoft, но по умолчанию отключены. Поэтому я отправился на поиск в Google и обнаружил, что некоторые страницы, похоже, следят за каждым: http://support.microsoft.com/kb/245030 https://www.derekseaman.com/2010/06/enable-tls-12-aes-256-and-sha-256-in.html Тем не мение! Похоже, это не работает для меня. Я установил оба параметра DWORD …

3
Какое влияние имеет трафик https на прокси-серверы веб-кэша?
Я только что прошел два университетских курса по компьютерной безопасности и интернет-программированию. Я думал об этом на днях: Прокси-серверы веб-кэша кэшируют популярный контент с веб-серверов. Это полезно, например, если ваша компания имеет внутреннее сетевое подключение 1 Гбит / с (включая прокси-сервер веб-кэша), но только подключение к Интернету со скоростью 100 …
25 proxy  https  cache  tls 

1
Как я могу позволить nginx регистрировать используемый протокол SSL / TLS и ciphersuite?
Моя цель - обеспечить надлежащую безопасность для клиентов, подключающихся к моему nginx. Я следую руководству Mozilla по правильной настройке TLS на моей установке nginx, но у меня нет обзора реальных протоколов / наборов шифров, используемых на практике. Что у меня сейчас: server { listen 443; ssl on; ssl_certificate /path/to/signed_cert_plus_intermediates; ssl_certificate_key …
24 nginx  security  logging  tls  ssl 

3
Отключить TLS 1.0 в NGINX
У меня есть NGINX, действующий в качестве обратного прокси-сервера для наших сайтов, и он работает очень хорошо. Для сайтов, которые нуждаются в ssl, я следовал за raymii.org, чтобы удостовериться, что набрал максимально возможную оценку SSLLabs Один из сайтов должен быть совместимым с PCI DSS, но на основе последнего сканирования TrustWave …
22 nginx  tls  pci-dss 

2
Настройте OpenLDAP с TLS = требуется
В настоящее время OpenLDAP необходимо настроить с помощью ldapmodify cn = config, как описано здесь . Но нигде я не могу найти, как вы настраиваете его только для приема трафика TLS. Я только что подтвердил, что наш сервер принимает незашифрованный трафик (с помощью ldapsearch и tcpdump). Обычно я просто закрывал …
16 ldap  openldap  tls 

5
Выпускают ли какие-либо известные центры сертификации сертификаты эллиптической кривой?
Фон Я видел, что у Comodo есть корень эллиптической кривой («Центр сертификации COMODO ECC»), но я не вижу упоминаний о сертификатах EC на их веб-сайте. Имеет ли Certicom права интеллектуальной собственности, которые мешают другим эмитентам предлагать сертификаты EC? Неужели широко используемый браузер не поддерживает ECC? Является ли ECC плохо подходящим …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.