Pertanyaan yang diberi tag «ssl»

SSL dan penggantinya, TLS, adalah protokol enkripsi dan otentikasi yang mengenkripsi seluruh konten koneksi TCP, serta berpotensi memverifikasi identitas perangkat yang membuat koneksi.

1
Apakah Postfix dan Dovecot mendukung penjepretan OCSP?
Karena saya ingin mengatur atribut "harus dijepit" di sertifikat SSL saya, saya sedang melakukan riset untuk mengetahui apakah semua layanan saya mendukung penjepretan OCSP. Sejauh ini saya mengetahui, bahwa Apache melakukan apa yang saya bisa konfirmasi menggunakan SSLLabs.com. Namun terlepas dari itu, saya tidak dapat mengkonfirmasi, jika dua layanan saya …
10 ssl  postfix  dovecot  ocsp 


2
Apa yang salah dengan rantai kepercayaan SSL saya?
Sertifikat SSL untuk situs saya, https://www.snipsalonsoftware.com/ , tidak berfungsi di Android. Dalam memecahkan masalah ini, saya telah menghubungkan situs saya ke alat pengujian Qualys SSL Labs: https://www.ssllabs.com/ssltest/analyze.html?d=www.snipsalonsoftware.com&s=50.57.181.104 Laporan ini sepertinya memberi tahu saya bahwa saya memiliki "masalah berantai". Sesuatu itu "tidak lengkap". Tapi saya kesulitan memahami apa yang tidak lengkap. …
10 ssl 


4
Kesalahan Sertifikat SSL di Captive Portal
Situasi: Tamu hotel yang mencoba akses internet melalui portal captive kami. Masalah: Google, Yahoo dan sekarang semakin banyak situs mengarahkan semua halaman beranda ke HTTPS sehingga tamu mendapat kesalahan Sertifikat ketika kami mengarahkan mereka ke halaman login kami. Menghargai tujuan SSL adalah untuk melakukan hal ini tetapi bertanya-tanya apakah ada …
10 ssl  redirect 

2
menggunakan nginx dengan SNI
Sampai sekarang saya belum menggunakan SNI dengan nginx. Tetapi karena kumpulan alamat IP cukup diisi dan dukungan XP komersial akan berhenti (akhirnya) saya sedang berpikir untuk mengubah beberapa situs menjadi SNI. Saya menyadari keterbatasan umum dan jebakan yang mungkin datang bersama dengan SNI (masalah XP, browser yang sangat lama). Tetapi …
10 nginx  ssl  sni 

2
Sertifikat agen boneka memverifikasi kegagalan
Saya memiliki Master / Agen Wayang yang diatur, dan telah berhasil menandatangani sertifikat untuk agen di master. Namun, ketika saya menjalankan puppet agent --testsaya mendapatkan kegagalan yang terlihat seperti ini: Warning: Unable to fetch my node definition, but the agent run will continue: Warning: SSL_connect returned=1 errno=0 state=SSLv3 read server …

1
Nonaktifkan kompresi SSL / TLS di Apache 2.2.x
Apakah ada cara untuk menonaktifkan Kompresi SSL / TLS di Apache 2.2.x saat menggunakan mod_ssl? Jika tidak, apa yang dilakukan orang untuk mengurangi efek CRIME / BEAST di browser lama? Tautan yang berhubungan: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/en_us/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor

2
Apakah SNI mewakili masalah privasi bagi pengunjung situs web saya?
Pertama, saya minta maaf atas bahasa Inggris saya yang buruk. Saya masih mempelajarinya. Ini dia: Ketika saya meng-host satu situs web per alamat IP, saya dapat menggunakan SSL "murni" (tanpa SNI), dan pertukaran kunci terjadi sebelum pengguna bahkan memberi tahu saya nama host dan jalur yang ingin diambilnya. Setelah pertukaran …
10 ssl  https  privacy  sni 

3
Apakah ide yang baik untuk menggunakan sertifikat SSL cacert daripada yang ditandatangani sendiri dalam produksi?
Di tempat kerja, saya memiliki banyak antarmuka web yang menggunakan http sederhana atau sertifikat yang ditandatangani sendiri (antarmuka manajemen penyeimbang beban, wiki internal, kaktus, ...). Tidak ada yang dapat dicapai dari vlan / jaringan khusus luar. Untuk penggunaan di rumah, saya menggunakan sertifikat SSL cacert . Saya bertanya-tanya apakah saya …
10 security  ssl 

2
Mengarahkan SSL tanpa meningkatkan peringatan
Klien memiliki sertifikat SSL hanya untuk versi domain www.site.com, bukan situs.com. Mengarahkan ulang untuk HTTP biasa bukan masalah melalui mod_rewrite. Namun, metode ini tampaknya gagal bagi kami untuk HTTPS. Kami ingin mengarahkan https://site.com permintaan untuk https://www.site.com . Bisakah ini dilakukan tanpa memunculkan peringatan sertifikat yang tidak valid di browser, atau …


4
haproxy + stunnel + tetap hidup?
Saya ingin meletakkan stunnel di depan haproxy 1.4 untuk menangani lalu lintas HTTPS. Saya juga perlu stunnel untuk menambahkan header X-Forwarded-For . Ini dapat dicapai dengan tambalan "stunnel-4.xx-xforwarded-for.diff" dari situs web haproxy. Namun, uraian menyebutkan: Perhatikan bahwa tambalan ini tidak berfungsi dengan ... Pertanyaan saya adalah: Apa artinya ini bagi …
10 ssl  https  tcp  haproxy  stunnel 



Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.