SSL e il suo successore, TLS, sono protocolli di crittografia e autenticazione che crittografano l'intero contenuto di una connessione TCP, oltre a verificare potenzialmente le identità dei dispositivi che effettuano la connessione.
Ho un certificato SSL jolly e diversi sottodomini sullo stesso IP. Ora voglio che il mio nginx gestisca solo i nomi dei server menzionati e rilasci la connessione per gli altri in modo che sembrerebbe nginxnon essere in esecuzione per i nomi dei server non elencati (non rispondendo, rifiutando, morto, …
Alcuni computer, ma non la maggior parte, stanno rifiutando il certificato SSL dal mio server web. Il problema sembra essere che alcuni computer rifiutano i certificati CA. Il problema sembra manifestarsi su Mac OS X 10.6 quando non è completamente aggiornato. Secondo http://www.sslshopper.com/index.php?q=ssl-checker.html#hostname=beta.asana.com - non ci sono problemi. Secondo http://certlogik.com/sslchecker/ …
TLS è la "nuova" versione di SSL? Quali funzionalità aggiunge o quali problemi di sicurezza affronta? Qualcosa che supporta SSL supporta TLS? Cosa sarebbe coinvolto nel passaggio? Ne vale la pena? Perché le e-mail vengono inviate tramite "Opportunistic TLS" e le VPN spesso chiamate SSL VPN? C'è una differenza nella …
Windows Server 2008 R2, IIS7. Abbiamo un certificato SSL di Go Daddy. È un certificato jolly, quindi funzionerà su sottodomini (ad es. * .Domain.com). Ho seguito le istruzioni disponibili su http://support.godaddy.com/help/article/4801/installing-an-ssl-certificate-in-microsoft-iis-7 per l'installazione del certificato. Passo al passaggio IIS, dove io: Fare clic sulla funzione "Certificati di sicurezza" quando il …
Uno dei miei certificati SSL (solo verifica del dominio semplice) sta per scadere sul server IIS 7.0 di Windows 2003. Ho ricevuto un'offerta migliore da un altro fornitore e i ragazzi che originariamente hanno rilasciato il mio certificato non vogliono negoziare prezzi più bassi. Ad ogni modo - passando attraverso …
Sto riscontrando un problema durante la generazione di una coppia di chiavi con nome alternativo soggetto utilizzando l' keytoolutilità Java da Java 1.7. Sto tentando di seguire le istruzioni trovate qui . Segue un esempio del comando che sto usando (questo esempio è stato testato): keytool -keystore c:\temp\keystore.jks -storepass changeme …
Ho un server Ubuntu 12.04.2 LTS che esegue Apache 2.2.22 con mod_ssl e OpenSSL v1.0.1. Nella mia configurazione vhosts (tutto il resto all'interno del quale si comporta come mi aspetterei), ho la SSLProtocollinea con -all +SSLv3. Con quella configurazione, TLS 1.1 e 1.2 sono abilitati e funzionano correttamente, il che …
Utilizziamo certificati lato client per autenticare uno dei nostri clienti. La nostra configurazione è questa: abbiamo nginx davanti a un'applicazione Django. Nella nostra configurazione nginx, abbiamo i parametri richiesti per far funzionare l'effettiva verifica del certificato lato client ( ssl_client_certificate, ssl_verify_clientecc.) E uwsgi_param X-Client-Verify $ssl_client_verify; uwsgi_param X-Client-DN $ssl_client_s_dn; uwsgi_param X-SSL-Issuer …
Ho appena installato un certificato SSL per il nostro dominio e ora quando provo a navigare nel sito usando https ricevo un errore di reimpostazione della connessione in FF e Chrome sia localmente che da un client. Posso ancora accedere al sito senza SSL (usando http). Se fa la differenza, …
Ho una definizione abbastanza grande di VirtualHost che non voglio duplicare solo perché il sito funzionerà anche su HTTPS. Ecco cosa voglio fare: <VirtualHost *> ServerName example.com <If port=443> SSLEngine on SSLCertificateFile ... SSLCertificateKeyFile ... SSLCertificateChainFile ... </If> (other config) </VirtualHost> C'è un modo per farlo? Mi manca qualche altro …
Abbiamo un'app e la lunga storia è che le cose devono essere configurate in questo modo affinché il resto dell'app non fallisca. Abbiamo un dominio https: // server01 / AppNet In IIS l'associazione 443 è impostata per utilizzare un certificato con: CN = server02 Quando ho colpito la pagina per …
Voglio mantenere riservata la nostra chiave SSL per il nostro sito Web. È memorizzato su 2 chiavette USB, una in una cassetta di sicurezza e una che tengo al sicuro. E poi sono l'unico che lo applica al server Web in modo che sia totalmente sicuro. Solo che ... Almeno …
Sto usando un prodotto di un fornitore che deve usare Apache su Windows. Abbiamo la nostra CA. Ai fini della denominazione: AppServer - Server2012r2 - Apache 2.4 OldCertsha1 - Server2012r2 NewCertsha2 - Server2012r2 Ho creato il CSR sull'AppServer usando i due comandi seguenti. genrsa –des3 –out name.sub.domain.com.key 2048 req –new …
Ho un server Apache in esecuzione che ha richiesto un aggiornamento di configurazione minore. Voglio forzare Apache a ricaricare la configurazione (ad esempio tramite /etc/init.d/httpd ricaricare o apachectl graziosamente), ma non possiedo le nostre password di certificato SSL. L'amministratore che ha le password non è al momento disponibile. Se ricarico …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.