Pertanyaan yang diberi tag «ssl»

SSL dan penggantinya, TLS, adalah protokol enkripsi dan otentikasi yang mengenkripsi seluruh konten koneksi TCP, serta berpotensi memverifikasi identitas perangkat yang membuat koneksi.

3
Bagaimana cara sertifikat SSL bekerja hanya untuk beberapa klien?
Penyedia hosting saya baru -baru ini menerbitkan kembali dan menginstal ulang sertifikat SSL untuk domain saya, setelah mereka membiarkan yang lama berakhir karena kesalahan. Saya sekarang dapat menjelajahi situs web melalui HTTPS lagi, dan begitu juga tuan rumah saya, dan juga sejumlah pengguna lain. Namun, beberapa pengguna (setidaknya selusin dari …


2
Konfigurasi proxy reverse Apache yang benar dengan SSL untuk Jenkins dan Sonar
Saya menjalankan dua layanan di belakang server Apache: Jenkins (Port 8080) dan SonarQube (Port 9000). Konfigurasi apache saya terlihat seperti ini: <VirtualHost *:80> ServerName server Redirect permanent / https://server.domain.com/ </VirtualHost> <VirtualHost *:80> ServerName server.domain.com Redirect permanent / https://server.domain.com/ </VirtualHost> <VirtualHost *:443> ServerName server.domain.com SSLEngine on SSLCertificateFile /etc/ssl/certs/server.crt SSLCertificateKeyFile /etc/ssl/private/server.key ProxyPass …

1
Cari tahu berapa banyak browser yang menolak sertifikat SSL
Saya ingin mengetahui berapa banyak browser yang menolak sertifikat SSL kami ketika membuat permintaan HTTP ke server web kami. Kami menggunakan CA gratis yang sekarang tampaknya dikenali oleh sebagian besar browser modern, tetapi saya ingin mendapatkan beberapa nomor tanpa menguji kombinasi browser dan sistem operasi. Saya mengerti bahwa browser memutuskan …

1
Apakah menghasilkan CSR melalui IIS 7.5 pada Windows Server 2008 R2 selalu membuat kunci pribadi baru?
Menghasilkan CSR untuk server Windows 2008 R2 dan perlu memastikan bahwa kunci pribadi yang digunakan untuk CSR adalah baru. Saya telah menggunakan OpenSSL sebelumnya untuk membuat sertifikat yang saya tandatangani sendiri untuk pengujian dan jika saya ingat dengan benar, saya dapat menentukan kunci pribadi untuk digunakan. Dalam Sertifikat Server IIS, …

1
Masalah menginstal sertifikat SSL di nginx dengan kunci perantara
Saya mencoba menginstal sertifikat SSL di server Ubuntu saya. Saya telah membeli sertifikat dari CA saya dan telah mengunduh sertifikat itu sendiri dan sertifikat perantara. Seperti itu: sertifikat saya: mydomain.crt sertifikat perantara: GandiStandardSSLCA.pem Saya juga punya (dibuat menggunakan openssl) kunci pribadi saya (?): mydomain.key dan permintaan penandatanganan: mydomain.csr Saya telah …
11 nginx  ssl 

2
Mengapa menyimpan sertifikat SSL SSL dan kunci pribadi dalam file terpisah?
Apache dokumentasi mod_ssl untuk SSLCertificateFile dan SSLCertificateKeyFile arahan menyatakan bahwa itu adalah 'sangat tidak dianjurkan' untuk menyimpan kunci pribadi dan sertifikat SSL dalam file yang sama. Sekarang jelas file kunci pribadi harus tetap aman, tetapi dengan asumsi demikian, apakah ada risiko spesifik dalam menyimpan sertifikat dalam file yang sama? Saya …

3
smtp.gmail.com dari bash memberikan "Kesalahan dalam sertifikat: Penerbit sertifikat rekan tidak dikenali."
Saya perlu skrip saya untuk mengirim email ke admin jika ada masalah, dan perusahaan hanya menggunakan Gmail. Mengikuti beberapa tulisan, saya dapat mengatur mailx menggunakan file .mailrc. pertama-tama ada kesalahan nss-config-dir yang saya pecahkan dengan menyalin beberapa file .db dari direktori firefox. ke ./certs dan mengarahkannya ke mailrc. Email telah …
11 ssl  bash  gmail 


3
OpenSSL: bagaimana menghasilkan CSR dengan Nama Alternatif Subjek (SAN) yang diminta secara interaktif?
Saya ingin mengonfigurasi OpenSSL sehingga ketika menjalankan openssl req -newuntuk menghasilkan permintaan penandatanganan sertifikat baru, saya diminta untuk memasukkan nama subjek alternatif pada CSR. Saya telah menambahkan baris ini ke [req_attributes]bagian saya openssl.cnf: subjectAltName = Alternative subject names Ini memiliki efek yang diinginkan sehingga saya sekarang diminta untuk SAN ketika …

3
Memperbaiki kerentanan BEAST di Apache 2.0 yang berjalan di RHEL 4
Saya memiliki server web yang menjalankan Apache 2.0 di RHEL4. Server ini baru-baru ini gagal pemindaian PCI. Alasan: SSLv3.0 / TLSv1.0 Protokol Kelemahan Mode CBC yang Lemah Solusi: Serangan ini diidentifikasi pada 2004 dan kemudian revisi protokol TLS yang berisi perbaikan untuk ini. Jika memungkinkan, tingkatkan ke TLSv1.1 atau TLSv1.2. …
11 apache-2.2  ssl  tls 




1
Apa itu 'cacert.pem' dan untuk apa menggunakannya?
Saya mengembangkan aplikasi web di localhost dengan domain dan sub-domain dan saya ingin menggunakan koneksi HTTPS . Di Mac OS saya, untuk mengaktifkan SSL, saya perlu mengatur Apache dengan benar, jadi saya mengikuti beberapa panduan untuk menyelesaikan bagiannya. Sekarang saatnya memilih sertifikat untuk menguji permintaan HTTPS. Saya melihat cacert.pem , …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.