Pertanyaan yang diberi tag «ssl»

SSL dan penggantinya, TLS, adalah protokol enkripsi dan otentikasi yang mengenkripsi seluruh konten koneksi TCP, serta berpotensi memverifikasi identitas perangkat yang membuat koneksi.

3
Bagaimana cara menghasilkan parameter Diffie-Hellman 2048-bit baru dengan Java keytool?
Kami bukan ahli yang mencoba - tidak berhasil sejauh ini - untuk memperbarui pengaturan server web kami (JBoss-5.1.0.GA) untuk memenuhi standar Diffie-Hellman. Setelah menjalankan tes di https://weakdh.org/sysadmin.html , kita diberitahu bahwa kita perlu "menghasilkan parameter Diffie-Hellman 2048-bit baru". Di masa lalu, kami telah menghasilkan kunci dengan Java keytool, tetapi kami …
9 security  ssl  java  keys  keytool 

1
Windows 2008 R2 Standard server - cara menonaktifkan RC4
Saya baru saja menggunakan www.ssllabs.com dan menjalankan beberapa tes - server saya dibatasi hingga kelas B karena server saya menerima RC4 Server ini menerima sandi RC4, yang lemah. Nilai dibatasi hingga B. Saya telah meneliti dan menemukan bahwa untuk menonaktifkan RC4 saya perlu menambahkan 3 kunci, dan mengatur kata kunci …

3
Sertifikat SSL tidak valid di Chrome
Untuk situs web scirra.com ( klik untuk Hasil Tes Server Lab SSL ) Google Chrome melaporkan ikon berikut: Ini adalah EV SSL, dan sepertinya berfungsi baik di Firefox dan Internet Explorer, tetapi tidak Chrome. Apa alasannya?


2
Instal sertifikat root di CentOS 6
Saya tahu itu sudah ditanyakan, tetapi meskipun saya telah melakukan banyak penelitian, saya tidak dapat menemukan solusi yang berhasil. Saya mencoba untuk menginstal sertifikat root saya di server saya, sehingga layanan internal dapat saling mengikat menggunakan SSL. Apa yang harus diketahui tentang root CA baru: Apache httpd dan PHP Klien …

1
Penyebab root dari kesalahan "curl: (56) SSL read: errno -5961"
Saya mengevaluasi beberapa kegagalan SSL, dan memperhatikan bahwa ketika saya menggunakan curlsalah satu situs yang gagal, saya dapat curl: (56) SSL read: errno -5961; namun, pertanyaan google saya untuk kesalahan itu tidak menunjukkan alasan kegagalan openssl. Pertanyaan : Apa artinya ketika curl gagal curl: (56) SSL read: errno -5961? Saya …
9 ssl  tcp  timeout  curl 

1
Setup SSL dengan apache di depan kucing jantan
Saya mencoba men-setup Apache dengan SSl dan proksi permintaan SSL ke instance tomcat saya. Saya pikir saya membuat SSL berfungsi tetapi masih ada kesalahan yang muncul: Bad Gateway The proxy server received an invalid response from an upstream server. * SSL Virtualhost * LoadModule ssl_module modules/mod_ssl.so Listen 443 <VirtualHost _default_:443> …

2
Bug yang mengatur server stunnel: `SSL3_GET_CLIENT_HELLO: nomor versi salah`
Saya menyiapkan stunnelserver pada Windows XP, dan saya mendapatkan bug ini ketika klien mencoba mengakses: 2013.02.14 00:02:16 LOG7[8848:7664]: Service [https] accepted (FD=320) from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:7664]: Creating a new thread 2013.02.14 00:02:16 LOG7[8848:7664]: New thread created 2013.02.14 00:02:16 LOG7[8848:9792]: Service [https] started 2013.02.14 00:02:16 LOG5[8848:9792]: Service [https] accepted connection …
9 windows  ssl  https  stunnel 

3
Bisakah Netcat berbicara dengan port terenkripsi?
Saya melakukan beberapa pemecahan masalah pada aplikasi yang mendengarkan tcp 443. Aplikasi khusus ini berbicara melalui SSL. Saya ingin terhubung dengan netcat. Apakah ini mungkin? Catatan: Saya tidak bertanya apakah netcat dapat mengenkripsi lalu lintasnya.
9 ssl  netcat 



2
Apakah ada alasan keamanan untuk tidak menggunakan sertifikat wildcard selain pengelolaan dan eksploitasi jika digunakan pada beberapa server?
Saya memiliki penasihat keamanan yang memberi tahu saya bahwa kami tidak dapat menggunakan sertifikat wildcard SSL karena alasan keamanan. Untuk lebih jelasnya saya lebih suka menggunakan sertifikat tunggal atau sertifikat multi-domain (SAN). Namun kami membutuhkan server (plesk) ke server 100-an subdomain. Berdasarkan penelitian saya, alasan utama mengapa situs orang tidak …
9 security  ssl  https 


2
Bagaimana saya bisa membuat apache meminta sertifikat SSL klien tanpa perlu memverifikasinya terhadap CA yang dikenal?
Saya menggunakan apache2 (2.2.3) untuk melayani situs tempat saya ingin klien mengautentikasi dengan sertifikat. Karena saya hanya perlu memverifikasi bahwa pengguna yang menyajikan sertifikat tertentu adalah pengguna yang sama yang telah menunjukkan sertifikat itu di masa lalu, CA yang menandatangani sertifikat itu tidak relevan. Namun, tampaknya menggunakan itu SSLVerifyClient requirememerlukan …

4
Butuh bantuan memecahkan masalah kesalahan Https webserver - Handshake SSL gagal
Saya mengikuti panduan ini: http://hints.macworld.com/article.php?story=20041129143420344 Inilah definisi host virtual saya <VirtualHost *:443> SSLEngine on SSLProxyEngine On RequestHeader set Front-End-Https "On" CacheDisable * SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL DocumentRoot "/Users/me/projects/myproject/public" ServerName ssl.mydomain.com ServerAlias *.ssl.mydomain.com SSLCertificateKeyFile "/private/etc/apache2/certs/webserver.nopass.key" SSLCertificateFile "/private/etc/apache2/certs/newcert.pem" SSLCACertificateFile "/private/etc/apache2/certs/demoCA/cacert.pem" SSLCARevocationPath "/private/etc/apache2/certs/demoCA/crl" ErrorLog "/Users/me/Desktop/ssl.log" ProxyPass / https://localhost:3002/ ProxyPassReverse / https://localhost:3002 ProxyPreserveHost on </VirtualHost> Dan …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.