Ho un server Ubuntu in esecuzione su un'istanza EC2. Per accedere a quel server uso un file di certificato senza password. Ho installato e configurato vsftpd e creato un utente (chiamiamolo "testuser") per il quale ho impostato un terminale / bin / false ssh in modo che possa connettersi solo …
Tre macchine nell'ambiente di produzione presentavano alcuni problemi hardware e sono state ritirate. Il team dell'infrastruttura li ha reinstallati e ha assegnato loro gli stessi nomi host e indirizzi IP. L'obiettivo è far funzionare Puppet su questi sistemi in modo che possano essere nuovamente messi in servizio. Tentativo 1) I …
Per il certificato SSL sul dominio example.com, alcuni test indicano che la catena è incompleta e poiché Firefox mantiene il proprio archivio certificati, potrebbe non riuscire su Mozilla ( 1 , 2 , 3 ). Altri mi dicono che va bene , così come Firefox 36, che mi dice che …
Mi chiedo come creare manualmente (usando openssl invece del comando puppet ca) creare CA che sarebbe utilizzabile da Puppet? L'obiettivo sarebbe quello di creare script per la creazione di tali CA per distribuirle su più burattinai, invece di creare certificati su di loro tramite il comando burattino cert. Qualche idea …
Come posso limitare l'accesso (RDP) a un server Windows non solo tramite nome utente / password ma anche con un certificato client? Immagina di creare un certificato e copiarlo su tutti i computer da cui desidero poter accedere al server. Ciò non sarebbe limitato come le regole basate su IP, …
Uno dei miei certificati SSL (solo verifica del dominio semplice) sta per scadere sul server IIS 7.0 di Windows 2003. Ho ricevuto un'offerta migliore da un altro fornitore e i ragazzi che originariamente hanno rilasciato il mio certificato non vogliono negoziare prezzi più bassi. Ad ogni modo - passando attraverso …
Sto riscontrando un problema durante la generazione di una coppia di chiavi con nome alternativo soggetto utilizzando l' keytoolutilità Java da Java 1.7. Sto tentando di seguire le istruzioni trovate qui . Segue un esempio del comando che sto usando (questo esempio è stato testato): keytool -keystore c:\temp\keystore.jks -storepass changeme …
Tutti parlano di controller di dominio e che dovrebbero avere un certificato installato, ma alla fine è facoltativo. Una volta installato, cosa utilizza effettivamente quel certificato? La mia comprensione è che è almeno necessario per: Autenticazione con smart card LDAPS Tuttavia, sto cercando di sapere se esistono azioni native specifiche …
Voglio mantenere riservata la nostra chiave SSL per il nostro sito Web. È memorizzato su 2 chiavette USB, una in una cassetta di sicurezza e una che tengo al sicuro. E poi sono l'unico che lo applica al server Web in modo che sia totalmente sicuro. Solo che ... Almeno …
La mia azienda ha un'autorità di certificazione interna attualmente autofirmata. Dal momento che vogliamo iniziare a usarlo per SSL esterno e proteggere la posta elettronica per i nostri clienti, dobbiamo fidarci. Qualcuno ha un ballpark su quanto costa ottenere un certificato radice attendibile per un PKI interno? 4 cifre? 5 …
Sto cercando di installare gli strumenti di sviluppo per un piccolo team e non riesco a ottenere l'autenticazione corretta. Poiché siamo un team distribuito, il server è su Internet. E mi piacerebbe avere SSO + zero configurazione client. Quindi fondamentalmente git su https + webdav non è pratico, perché il …
Ho creato un'autorità di certificazione radice personalizzata per una rete interna, esempio.com. Idealmente, vorrei essere in grado di distribuire il certificato CA associato a questa autorità di certificazione ai miei client Linux (con Ubuntu 9.04 e CentOS 5.3), in modo tale che tutte le applicazioni riconoscano automaticamente l'autorità di certificazione …
Chiuso. Questa domanda è fuori tema . Al momento non accetta risposte. Chiuso 5 anni fa . Bloccato . Questa domanda e le sue risposte sono bloccate perché la domanda è fuori tema ma ha un significato storico. Al momento non accetta nuove risposte o interazioni. Abbiamo bisogno di un …
Desidero configurare OpenSSL in modo tale che durante l'esecuzione openssl req -newper generare una nuova richiesta di firma del certificato, mi venga richiesto di includere eventuali nomi di soggetti alternativi nel CSR. Ho aggiunto questa riga alla [req_attributes]sezione del mio openssl.cnf: subjectAltName = Alternative subject names Questo ha l'effetto desiderato …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.