SSL e il suo successore, TLS, sono protocolli di crittografia e autenticazione che crittografano l'intero contenuto di una connessione TCP, oltre a verificare potenzialmente le identità dei dispositivi che effettuano la connessione.
Sto usando Nginx come proxy per 4 istanze di Apache. Il mio problema è che la negoziazione SSL richiede molto tempo (600 ms). Vedi questo come esempio: http://www.webpagetest.org/result/101020_8JXS/1/details/ Ecco il mio Nginx Conf: user www-data; worker_processes 4; events { worker_connections 2048; use epoll; } http { include /etc/nginx/mime.types; default_type application/octet-stream; …
È possibile che un server Web selezioni un certificato SSL da utilizzare in base all'intestazione host della connessione in entrata o tali informazioni sono disponibili solo dopo aver stabilito la connessione SSL? Cioè, il mio server web può essere elencato sulla porta 443 e utilizzare il certificato foo.com se è …
Sto implementando un'applicazione multi-tenant in cui la mia applicazione ospita e serve documentazione tecnica per il prodotto di un inquilino. Ora, l'approccio che mi stava prendendo in considerazione era - ho ospitare la documentazione in docs.<tenant>.mycompany.come chiedo al mio inquilino di impostare un record CNAME DNS per puntare docs.tenantcompany.coma docs.<tenant>.mycompany.com. …
Ho un piccolo problema con la mia conf apache. Quando leggo il registro degli errori, ecco cosa posso vedere: [client xxx.xxx.xx.xx] AH01964: Connection to child 1 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 6 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 10 established (server www.mywebsite.com:443) [client …
Il ssh-keygencomando genera .pubfile che descrive come "file di chiavi pubbliche", ma sono in un formato totalmente diverso dalla maggior parte dei "file di chiavi pubbliche" che ho visto di solito, che sono in formato PEM. I ssh-keygenfile in stile si presentano così: ssh-rsa AAAAB3NzaC1... user@host ... mentre i file …
Abbiamo una macchina per la connessione tramite Cisco SSL VPN ( \\speeder). posso eseguire il ping del nostro speederon 10.0.0.3: La tabella di routing su \\speedermostra i molteplici indirizzi IP che gli sono stati assegnati: Dopo aver effettuato la connessione con il client VPN Cisco AnyConnect: non possiamo più fare …
Mi sono stati dati due file .pem da importare. Non ho generato questi file. Posso importarli in IIS 7 o devono essere convertiti in un altro formato? So che a IIS piace .pfx: è possibile convertire .pem se necessario? Qualsiasi aiuto è molto apprezzato!
Mi stavo chiedendo. Utilizziamo molti certificati SSL. Oggi usiamo quasi esclusivamente letsencrypt (grazie!). La linea di fondo di questi certificati è che la prova della proprietà dei nomi di dominio sul certificato proviene dal potere di manipolare i record DNS o il sito Web in questi domini. La prova DNS …
Lo scanner di vulnerabilità di TrustWave non esegue una scansione a causa di un computer Windows 10 che esegue RDP: Algoritmi di cifratura a blocchi con dimensione del blocco di 64 bit (come DES e 3DES) attacco di compleanno noto come Sweet32 (CVE-2016-2183) NOTA: sui sistemi Windows 7/10 che eseguono …
Dai documenti del plug-in webroot Certbot Il plugin webroot funziona creando un file temporaneo per ciascuno dei domini richiesti in ${webroot-path}/.well-known/acme-challenge. Quindi il server di convalida Let's Encrypt effettua richieste HTTP per convalidare la risoluzione del DNS per ciascun dominio richiesto sul server che esegue certbot. Su un server domestico …
Abbiamo un cliente che sta indirizzando il proprio traffico verso i nostri server Web e ha bisogno che utilizziamo il proprio certificato SSL jolly. Me l'hanno dato in due pezzi, uno è la chiave pubblica ( .cer) e un altro file contenente la chiave privata ( .key). Non riesco a …
sfondo Ho visto che Comodo ha una radice a curva ellittica ("Autorità di certificazione ECC COMODO"), ma non vedo la menzione dei certificati CE sul loro sito web. Certicom ha diritti di proprietà intellettuale che impediscono ad altri emittenti di offrire certificati CE? Un browser ampiamente utilizzato non supporta ECC? …
Ho un server che funge da front-end per un mailserver cPanel in una rete. Il proxy apache sul server front-end ha funzionato per 152 giorni senza errori, quindi all'improvviso ora ricevo errori 500/502 quando lo utilizzo per accedere ai client webmail del mailserver. Il server front-end utilizza un certificato SSL …
Ho impostato SSL per il mio dominio e funziona dal punto di vista di Apache. Il problema è che l'accesso al mio dominio su HTTPS a volte provoca timeout. Quando non funziona, ci vuole del tempo per accedere al mio sito Web su HTTP ma non scade mai. Perché questo …
Ho un'istanza EC2 con Apache come webserver (e Wildfly come app-server, anche se non sono sicuro che abbia a che fare con questo problema). Di fronte a EC2 ho un bilanciamento del carico che termina HTTPS e applica il certificato SSL. Sia HTTP che HTTPS funzionano bene in Chrome, ma …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.