SSL e il suo successore, TLS, sono protocolli di crittografia e autenticazione che crittografano l'intero contenuto di una connessione TCP, oltre a verificare potenzialmente le identità dei dispositivi che effettuano la connessione.
Ho un sito Web che utilizza https per trasmettere un file javascript al client. Il sito web è getsimpleapps.com . Si scopre che questo file si sta caricando 52 volte più lentamente con https (20.08s - 29.08s) che con http (380ms). La homepage del sito condivide la stessa lentezza del …
Eseguo un'installazione Apache standard debian squeeze (2.2) e utilizzo SSLClientCertificates per autorizzare gli utenti. Questo funziona bene finora. Ma abbiamo notato un rallentamento di alcune richieste parallele e abbiamo provato a verificare se il mio SSLSessionCachefunziona. Quindi ho controllato il mio stato localhost / server e si legge così: SSL/TLS …
Ho un certificato SSL che è stato rilasciato l'ex amministratore di sistema (file crt.) Cercando nel filesystem ho trovato diversi file .key. Come faccio ad abbinare crt al file chiave e confermare che corrispondono? Questo è Ubuntu Server 11.10 con Apache2 modssl.
In precedenza avevo un certificato SSL di un'altra società. È scaduto ieri sera. Ne ho acquistato uno nuovo stamattina, ho eliminato il primo dal server in "Certificati server" e creato una nuova richiesta. Quando ho fatto clic su "Richiesta di certificato completa" e ho inserito il nuovo certificato, nessun problema, …
Ho provato a configurare una VPN SSTP sul mio server SBS 2011 e ho lottato contro i problemi di certificazione per tutto il tempo. Sono stato in grado di generare un nuovo certificato per il mio indirizzo VPN esterno, importarlo nel mio computer client e ho aggiunto il mio server …
Attualmente sto usando Apache 2.2.3 e CentOS 5.4 per le mie applicazioni php (php in esecuzione su 5.3.7) e l'applicazione è in esecuzione su HTTPS e con certificato CA radice. Il problema è che abbiamo riscontrato alcuni strani problemi con IE9 (solo IE9). Quando il browser IE9 invia una richiesta …
Sono molte ore che cerco un modo per impostare un proxy trasparente per SSL (non Squid). La risposta generale è che non posso, ma so che ci sono alcuni modi , però. Il mio scopo è solo il seguente: Blacklist / whitelist nomi di dominio (non numeri IP). Il contenuto …
Abbiamo un certificato di dominio GlobalSign per il nostro dominio. Ho installato il certificato in IIS e ho aggiunto il certificato Intermedio di dominio GlobalSign alle autorità di certificazione Intermedia per il computer locale Sembra che IIS non stia inviando tramite il certificato intermedio (causando un errore in Firefox), ma …
Supponiamo che io crei un sottodominio per utente, qualcosa come mysite.test.com che è protetto con un certificato SSL jolly. Se autorizzo gli utenti a disporre del proprio URL personalizzato tramite un CNAME, il nuovo URL verrebbe comunque coperto dal certificato o avrei bisogno di un certificato separato per URL personalizzato?
Sto cercando di configurare OpenVPN per l'ascolto sulla porta 443, quindi passare tutto il traffico HTTPS ad Apache, utilizzando l' port-shareopzione. I frammenti di configurazione rilevanti sono: OpenVPN local ${PUBLIC_IP} port 443 port-share localhost 443 Apache con SSL Listen localhost:443 Il mio client OpenVPN si connette bene, ma quando apro …
Verisign possiede tutte queste società emittenti di certificati: Verisign Thawte Geotrust e Rapidssl. Qual è la differenza tra loro e perché la differenza di prezzo è così grande? Aggiornamento: ecco alcune differenze che ho riscontrato: GeoTrust non è incatenato: i dispositivi che non convalidano correttamente l'intera catena potrebbero avere più …
Ho una configurazione strana. Sembra così: Browser ----------> HTTPs Proxy ------> Apache HTTP -----> Tomcat AJP HTTPS HTTP AJP Sul proxy HTTPS (un proxy molto stupido), arriva un URL simile a https: //proxy.domain.com/app. Viene quindi eseguito il tunneling su Apache utilizzando HTTP come http: //apache.domain.com/app (passando l'host proxy.domain.com). Apache quindi …
Sto gestendo un sito cert SSL (autofirmato) su Apache / 2.2.14 su Ubuntu 10.04, ma vari browser stanno dando errori su metà dei tentativi di connessione. Proprio ora ho visto questo errore temporaneo da Chrome: "Error 126 (net::ERR_SSL_BAD_RECORD_MAC_ALERT): Unknown error." Premi Aggiorna e il problema scompare per un po '. …
Se generi due certificati SSL utilizzando la stessa chiave, sto diluendo la forza dei certificati? (apre le porte alla crittoanalisi o alla possibilità di compromettere i dati attraverso quel canale)? Grazie
Spero che il titolo sia chiaro. Come evitare che le richieste HTTPS per host virtuali non abilitati per SSL vengano indirizzate al primo virtualhost abilitato per SSL (l'installazione è Apache-SNI). Ad esempio, usando la mia configurazione abbreviata di seguito, le richieste per https://example.com(un vhost non SSL) vengono servite da Apache …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.