Вопросы с тегом «ssl»

SSL / TLS - это криптографический протокол, разработанный для обеспечения безопасности связи в компьютерной сети. Это S в HTTPS, IMAPS, SMTPS и т. Д.

1
Как посмотреть список шифров?
Насколько я понимаю, во время ssl-согласования клиент (т.е. curl) отправляет на сервер список шифров, а сервер отвечает предпочтительным выбором. Как посмотреть список шифров, которые отправляет curl?
15 curl  ssl  https 

1
Как убедить dpkg, что libssl1.0.2> = libssl1.0.0?
Я пытаюсь установить сторонний пакет .deb, который я установил ранее в Debian 8. Но я не могу установить новую версию Debian 9, потому что я получаю следующую ошибку: dpkg: dependency problems prevent configuration of parity: parity depends on libssl1.0.0 (>= 1.0.0); however: Package libssl1.0.0 is not installed. У меня установлен …


3
скрипт для проверки правильности SSL-сертификата
У меня есть несколько SSL-сертификатов, и я хотел бы получать уведомления об истечении срока действия сертификата. Моя идея - создать cronjob, который выполняет простую команду каждый день. Я знаю, что opensslкоманду в Linux можно использовать для отображения информации о сертификате удаленного сервера, то есть: openssl s_client -connect www.google.com:443 Но я …

2
добавление SSL-сертификата только для Github (не все сертификаты из пакета ca-Certificates)
Я получаю следующую ошибку при доступе к Github через HTTPS: error: server certificate verification failed. CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none Это потому, что у меня нет сертификатов /etc/ssl/certs/. Я знаю, как решить эту проблему. Я могу установить пакет ca-certificatesиз репозитория Debian. Проблема, однако, в том, что при этом будут установлены все …
13 git  ssl  certificates  github 

3
Как конвертировать ssl-шифры в формат curl?
В официальной SSL документов список шифров в другом формате , чем ротор принимает. Например, если я хочу, чтобы curl использовал шифр TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA, я должен передать его curl --ciphers ecdhe_rsa_3des_sha. Я знаю, каковы некоторые из отображений, но не все из них - например, что мне нужно передать curl, чтобы заставить его …

1
как заставить Gnu / Linux доверять сертификату, который доверяет Windows из коробки?
Существует сервер с разорванной цепочкой SSL, о чем сообщает эта проверка SSL : Я знаю, что это проблема, которая должна решаться на самом сервере, но иногда это трудно исправить (я не администратор сервера). Дело в том, что Chrome / Mozilla / Edge в Windows все равно доверяют сертификату сайта : …

2
Let's Encrypt - Apache - Сшивание OCSP
Я хотел бы включить сшивание OCSP на моем сервере Apache. Я использую: Сервер: Apache / 2.4.7 на Ubuntu Сертификат: давайте зашифруем К файлу: /etc/apache2/sites-available/default-ssl.conf Я добавил: SSLUseStapling on Затем я отредактировал: /etc/apache2/mods-available/ssl.conf добавив эту строку: SSLStaplingCache shmcb:/tmp/stapling_cache(128000) Я читал, что этого будет достаточно, чтобы включить сшивание OCSP . Я проверил …

2
Let 'encrypt - nginx - Сшивание OCSP
Я хотел бы включить сшивание OCSP на моем сервере nginx. я использую Версия nginx: nginx / 1.6.2 Debian Зашифруем сертификат Я действительно неопытный в этом вопросе, так что это может быть тривиальной проблемой. Вот мой конфиг безопасности nginx ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; ssl_dhparam /etc/ssl/private/dhparams_4096.pem; Вот мой …
11 nginx  ssl 

1
Правильный способ реализации SSL на локальном хосте
Кто-нибудь может предложить современный способ создания самозаверяющих сертификатов для локального хоста, который будет принят Chrome и Mozilla? Я попробовал поколение openssl, однако Mozilla жалуется, что эмитент не заслуживает доверия. Centos 7, nginx

2
Как настроить SSL в apache?
Я установил apache в RHEL 6. Все работает нормально. Какие все изменения и конфигурации нужно сделать, чтобы использовать https: // localhost: 443 / . Если я изменяю «Listen 80» на 443, возникает ошибка соединения SSL «Ошибка 107 (net :: ERR_SSL_PROTOCOL_ERROR): ошибка протокола SSL.»

8
Команда Helo отклонена: необходимо полное имя хоста Ошибка
Мой почтовый сервер занесен в черный список из-за спама. Я переконфигурировал постфикс. После этого Мои клиенты получают эту ошибку, они не могут отправлять электронные письма. 404 4.5.2 <PLLAMNAZIFE>: Helo command rejected: need fully-qualified hostname В Mail.log: postfix/smtpd[9853]: NOQUEUE: reject: RCPT from unknown[xx.xx.xx.xx]: 404 4.5.2 <PLLAMNAZIFE>: Helo command rejected: need fully-qualified …
10 security  postfix  smtp  ssl 

4
Как установить общесистемный SSL-сертификат на openSUSE?
У меня есть сертификат PEM, который я только что загрузил с веб-сервера. Я хочу установить его для всей системы, чтобы можно было свернуть сервер, не жалуясь на отсутствующий сертификат. Я попытался поместить файл в / etc / ssl / certs, но ничего не произошло.

8
неверная версия SSL_version указана в строке /usr/share/perl5/IO/Socket/SSL.pm 332
Поскольку я обновил свой компьютер с (k) ubuntu 12.04 до 12.10, я получаю это сообщение об ошибке при попытке отправить электронное письмо с помощью sendemail. Установка более старой версии IO :: Socket :: SSL не возможна. У меня сложилось впечатление, что все работает как надо, и сообщение - это просто …
9 perl  ssl  ubuntu 

1
Что мне делать, если я не могу найти файл ssl.conf на сервере CentOS?
Я готовлю новый сервер CentOS Linux, один из многих. Когда я пытался настроить SSL на этом сервере, я заметил, что нет ssl.confфайла. Не в /etc/httpd/conf.d/ssl.confи не в /etc/httpd/conf/ssl.conf. Я тоже пытался locate ssl.confи не получил результата. Нужно ли создавать его самому? Могу ли я скопировать файл с другого сервера CentOS, …
8 centos  ssl 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.