Pertanyaan yang diberi tag «ssl»

SSL dan penggantinya, TLS, adalah protokol enkripsi dan otentikasi yang mengenkripsi seluruh konten koneksi TCP, serta berpotensi memverifikasi identitas perangkat yang membuat koneksi.


2
Cara mengkonfigurasi HAProxy untuk beberapa Sertifikat SSL
Saya perlu mengkonfigurasi HAProxy dengan dua Sertifikat SSL yang berbeda www.example.com api.example.com Sekarang saya belajar dari posting di serverfault ( Mengkonfigurasi beberapa sertifikat SSL di Haproxy ) cara menggunakan 2 sertifikat, namun server terus menggunakan sertifikat pertama yang disebutkan untuk kedua domain. Konfigurasi: frontend apache-https bind 192.168.56.150:443 ssl crt /certs/crt1.pem …

1
Di mana kunci pribadi setelah menggunakan certreq untuk generasi CSR di Windows 10?
Saya mencoba mengikuti situs web di bawah ini untuk instruksi tentang cara menghasilkan CSR untuk server web saya: http://www.entrust.net/knowledge-base/technote.cfm?tn=8649 Namun, itu hanya menghasilkan CSR. Di mana kunci pribadi? Saya diberitahu bahwa kuncinya dihasilkan pada saat generasi CSR. Saya menggunakan Windows 10. Saya berencana untuk menggunakan node.js Express. Adakah alat alternatif …
8 ssl  https  tls  node.js  csr 

2
sendmail menolak beberapa koneksi dengan kegagalan jabat tangan: nomor peringatan SSL 40
Server sendmail saya di CentOS 5 mulai menolak beberapa koneksi dengan pesan berikut dicatat: error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure:s3_pkt.c:1092:SSL alert number 40 Ketika saya mencoba untuk terhubung menggunakan openssl dari server CentOS 6 saya mendapatkan kesalahan berikut: $ openssl s_client -starttls smtp -crlf -connect hostname.example.net:smtp (...) error:14082174:SSL routines:SSL3_CHECK_CERT_AND_ALGORITHM:dh key too …


2
Arahan SSLCertificateChainFile yang sudah usang dari Apache (AH02559)
Baru-baru ini saya telah memutakhirkan Apache dari 2,2 ke 2,4 dan saya tidak tahu bagaimana cara menghentikan SSLCertificateChainFilearahan. Kesalahan: me@jessie:~$ sudo apache2ctl configtest AH02559: The SSLCertificateChainFile directive (/etc/apache2/sites-enabled/https.conf:103) is deprecated, SSLCertificateFile should be used instead Syntax OK Pengaturan saya saat ini: SSLCertificateFile /etc/apache2/cert/ssl.crt SSLCertificateKeyFile /etc/apache2/cert/ssl.key SSLCertificateChainFile /etc/apache2/cert/sub.class1.server.sha2.ca.pem SSLCACertificateFile /etc/apache2/cert/ca.pem Sertifikat …

5
Kesalahan SSL Apache: Kunci pribadi tidak ditemukan
Saya menjalankan apache di Ubuntu 14.04 dan mencoba menerapkan SSL. Bantuan apa pun akan sangat dihargai. default-ssl.conf memiliki: SSLCertificateFile /etc/apache2/ssl/domain.crt SSLCertificateKeyFile /etc/apache2/ssl/domain.csr Ketika saya me-restart apache, pesan kesalahan di /var/log/apache2/error.log adalah: [Sun Feb 01 19:31:06.443226 2015] [ssl:error] [pid 30927] AH02203: Init: Private key not found [Sun Feb 01 19:31:06.443408 2015] …

1
Bagaimana cara mengaktifkan cipher SSL tertentu ketika telah menonaktifkan grup?
Saya ingin mengaktifkan cipher SSL EDH-DSS-DES-CBC3-SHA(juga dikenal sebagai TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA) di lingkungan SSL nginx saya untuk mendukung IE8 pada Windows XP. Cipher SSL dasar untuk nginx adalah: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK EDH-DSS-DES-CBC3-SHAdinonaktifkan melalui !DES. Saya mencoba untuk meletakkan sandi itu di depan aturan penonaktifan (antara DHE-RSA-AES256-SHAdan !aNULL) dan setelah (sebagai argumen terakhir) tetapi tidak …
8 nginx  openssl  ssl 


3
Tingkatkan koneksi HTTP ke SSL / TLS
Saat ini saya memiliki server yang secara otomatis mengalihkan semua permintaan HTTP ke situs HTTPS yang setara. Masalahnya adalah sepertinya beberapa browser tidak menerima sertifikat SSL (StartSSL.com) atau tidak mendukung SNI, oleh karena itu mereka mendapat peringatan Sertifikat dan pengguna tidak akan terus berselancar di situs web. Apakah ada mekanisme …



1
Setel kunci tajuk berdasarkan ID SSL
Apakah ada cara untuk mengatur kunci header berdasarkan nilai ID SSL dengan HAProxy 1.5? Kami ingin menggunakan ID SSL sebagai ID sesi untuk klien yang tidak mendukung cookie.
8 ssl  haproxy 

2
Https untuk perangkat yang disematkan, alamat lokal
Saya mencoba menambahkan https ke perangkat tertanam yang sedang saya kerjakan. Perangkat ini umumnya diberikan alamat ip lokal dan karenanya tidak bisa mendapatkan sertifikat ssl sendiri. Jadi intinya pertanyaan saya adalah bagaimana cara mendapatkan sertifikat untuk perangkat tanpa alamat ip global ?? Asumsi: Browser tidak akan mempercayai sertifikat kecuali sertifikat …

4
Cara Nonaktifkan SSLv2 untuk Apache httpd
Saya baru saja menguji situs saya di https://www.ssllabs.com/ dan katanya SSLv2 tidak aman dan saya harus menonaktifkannya bersama dengan Cipher Suites yang lemah. Bagaimana saya bisa menonaktifkannya? Saya mencoba yang berikut tetapi tidak berhasil. Pergi /etc/httpd/conf.d/ssl.confdengan ftp. Ditambahkan SSLProtocol -ALL +SSLv3 +TLSv1 SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:!EXPORT Terhubung ke server dengan dempul dan …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.