SSL e il suo successore, TLS, sono protocolli di crittografia e autenticazione che crittografano l'intero contenuto di una connessione TCP, oltre a verificare potenzialmente le identità dei dispositivi che effettuano la connessione.
Ho un box Linux impostato con 2 schede di rete per ispezionare il traffico che passa attraverso la porta 80. Una scheda viene utilizzata per uscire su Internet, l'altra è collegata a uno switch di rete. Il punto è poter ispezionare tutto il traffico HTTP e HTTPS sui dispositivi collegati …
Quando eseguo ab sul mio sito Web ricevo un sacco di queste risposte: SSL read failed - closing connection SSL read failed - closing connection SSL read failed - closing connection E alcune volte ha successo. Sono su un MacBook Pro 10.7.2. La cosa strana è che qualcun altro fa …
Sono appena passato su Amazon per servire i miei siti .net e un sito richiede SSL. Ho un IP elastico che punta alla mia istanza EC2 e il mio sito in IIS 7 funziona tutto bene. Ho anche un certificato SSL da un fornitore. Ho installato il certificato SSL in …
Problema: Windows Server 2008 R2 supporterà solo le seguenti suite di crittografia SSL quando si utilizzano determinati certificati sul server: TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA Ciò impedisce ai client XP di connettersi al server poiché l'API crittografica XP non supporta alcun codice AES per impostazione predefinita. Di conseguenza, i seguenti errori compaiono nei …
Ho appena acquistato un certificato SSL e qui ci sono tutti i file dei certificati che ho ottenuto: Root CA Certificate - xxCARoot.crt Intermediate CA Certificate - x1.crt Intermediate CA Certificate - x2.crt Intermediate CA Certificate - x3.crt Your EssentialSSL Wildcard Certificate - mydomain.crt Ora per installare i miei certificati …
Ho due nomi host che condividono lo stesso nome di dominio che voglio pubblicare su HTTP. Ho un certificato jolly-SSL e ho creato due configurazioni vhost: Host A listen 127.0.0.1:443 ssl; server_name a.example.com; root /data/httpd/a.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; Host B listen 127.0.0.1:443 ssl; server_name b.example.com; root /data/httpd/b.example.com; ssl_certificate /etc/ssl/wildcard.cer; …
Ho impostato il mio server Web per utilizzare SSL (sto usando WAMP per il mio scenario di gestione temporanea prima di spostarlo su server pubblici). Lo scopo del sito in questione è riuscito e sono in grado di utilizzare il sito da computer remoti utilizzando il protocollo HTTPS. Una preoccupazione …
Ho un problema strano. Aggiornato la mia macchina di sviluppo LAMP (Debian) a PHP 7. Successivamente non riesco più a collegarmi a un'API crittografata TLS specifica tramite Curl. Il certificato SSL in questione è firmato da thawte. curl https://example.com mi da curl: (60) SSL certificate problem: unable to get local …
Tre macchine nell'ambiente di produzione presentavano alcuni problemi hardware e sono state ritirate. Il team dell'infrastruttura li ha reinstallati e ha assegnato loro gli stessi nomi host e indirizzi IP. L'obiettivo è far funzionare Puppet su questi sistemi in modo che possano essere nuovamente messi in servizio. Tentativo 1) I …
Al momento ho un vhost in esecuzione su Nginx per foo.domain.com e tutto funziona alla grande. Ho creato un nuovo file per un nuovo sottodominio che voglio aggiungere chiamato bar.domain.com. Uso le stesse impostazioni per entrambi. Quando riavvio Nginx ottengo Restarting nginx: nginx: [warn] conflicting server name "" on 0.0.0.0:443, …
Per il certificato SSL sul dominio example.com, alcuni test indicano che la catena è incompleta e poiché Firefox mantiene il proprio archivio certificati, potrebbe non riuscire su Mozilla ( 1 , 2 , 3 ). Altri mi dicono che va bene , così come Firefox 36, che mi dice che …
Dopo che la vulnerabilità di Poodle è stata rivelata di recente, il nostro team ha deciso di passare da SSLv3. Ma prima della completa rimozione, vogliono avvisare gli utenti quotidiani che il loro browser utilizza SSLv3 obsoleto. Quindi, ci è venuta l'idea di Rileva il protocollo (SSLv3, TLS1 ecc ...) …
Sto cercando di testare una patch per la vulnerabilità del barboncino che comporta la disabilitazione di SSLv3 sul mio server web. Per testarlo prima in un ambiente non di produzione, sto impostando SSLProtocol su un VirtualHost per un altro server di prova. La mia configurazione è simile a questa: <VirtualHost …
È possibile far sì che Windows si fidi di un certificato, senza che esso si fidi della CA principale come CA principale attendibile? dire che ho la seguente catena di certificati, Dept-Root-CA Dept-Intermediate-1 Server-Certificate Voglio fidarmi del Server-Certificate, ma non voglio fidarmi di Dept-Root-CA perché allora potrebbe firmare qualsiasi certificato …
Mi chiedo come creare manualmente (usando openssl invece del comando puppet ca) creare CA che sarebbe utilizzabile da Puppet? L'obiettivo sarebbe quello di creare script per la creazione di tali CA per distribuirle su più burattinai, invece di creare certificati su di loro tramite il comando burattino cert. Qualche idea …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.