HTTPS sta per HTTP Secure ed è una combinazione di HTTP e SSL / TLS (Secure Socket Layer / Transport Layer Security) e viene utilizzato per fornire una connessione crittografata a un sito Web.
Sto cercando di supportare il traffico HTTPS con il modulo mod_ssl sul mio sito Web. Sto eseguendo un'istanza Amazon EC2 per il mio server. Ho installato e configurato i pacchetti LAMP di base. Tuttavia, quando vado a mettere in comandi SSL-specifici nei miei file di configurazione di apache (es. SSLEngine, …
Google ha annunciato una vulnerabilità nel protocollo SSLv3 che ... consente di calcolare il testo in chiaro delle connessioni sicure da un attaccante di rete. Questa vulnerabilità ha ricevuto la designazione CVE-2014-3566 e il nome commerciale POODLE. Se ho un sito Web all'indirizzo ` https://www.example.com/ , come posso sapere se …
Il mio sito è https://blendbee.com . Sta utilizzando un certificato PositiveSSL valido. In Windows 8 Chrome il certificato va bene (blocco verde nell'angolo in alto a sinistra). Ma ... sul mio Android, non è così bello. Schermata: http://postimg.org/image/6vc64lr1d/ Qualche idea sul perché? Il server esegue Ubuntu 13.10 su Digital Ocean.
Ci sono state molte discussioni mentre stavo cercando come rendere il mio intero sito https. La maggior parte delle risposte è stata quella di reindirizzare http su https (file .htaccess), il che non va bene, perché non è bene fare lo stesso lavoro due volte (due richieste). Inoltre, "man in …
Ho un box Linux impostato con 2 schede di rete per ispezionare il traffico che passa attraverso la porta 80. Una scheda viene utilizzata per uscire su Internet, l'altra è collegata a uno switch di rete. Il punto è poter ispezionare tutto il traffico HTTP e HTTPS sui dispositivi collegati …
Ho due nomi host che condividono lo stesso nome di dominio che voglio pubblicare su HTTP. Ho un certificato jolly-SSL e ho creato due configurazioni vhost: Host A listen 127.0.0.1:443 ssl; server_name a.example.com; root /data/httpd/a.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; Host B listen 127.0.0.1:443 ssl; server_name b.example.com; root /data/httpd/b.example.com; ssl_certificate /etc/ssl/wildcard.cer; …
Ho impostato il mio server Web per utilizzare SSL (sto usando WAMP per il mio scenario di gestione temporanea prima di spostarlo su server pubblici). Lo scopo del sito in questione è riuscito e sono in grado di utilizzare il sito da computer remoti utilizzando il protocollo HTTPS. Una preoccupazione …
Per il certificato SSL sul dominio example.com, alcuni test indicano che la catena è incompleta e poiché Firefox mantiene il proprio archivio certificati, potrebbe non riuscire su Mozilla ( 1 , 2 , 3 ). Altri mi dicono che va bene , così come Firefox 36, che mi dice che …
Sto cercando di passare da certificati autofirmati a Let's Encrypt certificati sul mio server web nginx. Attualmente, reindirizzare tutte le richieste per http/80a https/443, che utilizza un certificato auto firmato ho creato qualche tempo fa. Ora, da quello che ho capito Let's Encrypt fa una richiesta alla porta 80 (come …
Stiamo utilizzando il server proxy Squid nel nostro ambiente e vogliamo memorizzare nella cache le richieste HTTPS. Esiste un modo per configurare Squid o in generale un server proxy per memorizzare nella cache le richieste HTTPS?
Uso calamari sulla mia rete per memorizzare nella cache i contenuti. Avvio Chrome con un'opzione della riga di comando che gli dice di utilizzare il proxy. Nella maggior parte dei casi funziona alla grande poiché calamari memorizza nella cache una grande quantità di contenuti e con un numero limitato di …
Il nostro sito Web richiede la conformità HIPAA, quindi tutto deve essere crittografato. Non voglio che il client riceva un messaggio di errore quando inserisce " http : //mysite.com", quindi devo supportare sia HTTP che HTTPS e reindirizzare HTTP su HTTPS. Ho ragione? L'ho fatto correttamente sui server web. Quindi, …
Ho un'applicazione web che dovrebbe essere accessibile solo tramite HTTPS. È possibile e un'idea saggia chiudere completamente la porta 80? Ci sono degli svantaggi nella chiusura della porta 80, oltre al fatto che i browser non possono colpirla in modo non crittografato? La visibilità dei motori di ricerca non è …
È possibile eseguire un attacco di riproduzione su una richiesta trasferita tramite https? Significato, il protocollo https impone un meccanismo simile all'autenticazione dell'accesso digest in cui un nonce viene introdotto nella richiesta per impedire la riproduzione.
Ho un piccolo sito servito da Apache (non riesco a mettere Nginx in primo piano né cambiare Apache in nulla), ed è impostato per servire lo stesso sito sia su http che su https (nessun reindirizzamento http-> https è così lontano, quindi entrambe le versioni http e https sono servite …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.