SSL / TLS è un protocollo crittografico progettato per fornire sicurezza delle comunicazioni su una rete di computer. È la S in HTTPS, IMAPS, SMTPS, ecc.
La mia comprensione è che durante la negoziazione SSL, il client (ad es. Curl) invia un elenco di cifre al server e il server risponde con la sua scelta preferita. Come posso vedere l'elenco delle cifre che l'arricciatura sta inviando?
Sto cercando di installare un pacchetto .deb di terze parti che ho installato prima su Debian 8. Ma non riesco a installarlo su una nuova installazione di Debian 9 perché ottengo il seguente errore: dpkg: dependency problems prevent configuration of parity: parity depends on libssl1.0.0 (>= 1.0.0); however: Package libssl1.0.0 …
Ho diversi certificati SSL e vorrei essere avvisato quando un certificato è scaduto. La mia idea è quella di creare un cronjob, che esegue un semplice comando ogni giorno. So che il opensslcomando in Linux può essere utilizzato per visualizzare le informazioni sul certificato del server remoto, ovvero: openssl s_client …
Ottengo il seguente errore quando accedo a Github su HTTPS: error: server certificate verification failed. CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none Questo perché non ho alcun certificato /etc/ssl/certs/. So come risolvere questo problema. Posso installare il pacchetto ca-certificatesdal repository Debian. Il problema è, tuttavia, che questo installerà tutti i certificati (migliaia) che …
I documenti ufficiali ssl elencano le cifre in un formato diverso da quello richiesto da curl. Ad esempio, se voglio che l'arricciatura usi la cifra TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA, devo passarla curl --ciphers ecdhe_rsa_3des_sha. So quali sono alcune delle mappature, ma non tutte - ad esempio, cosa devo passare per arricciare per farlo …
Esiste un server con una catena SSL rotta, come riportato da questo controllo SSL : So che questo è un problema che dovrebbe essere risolto sul server stesso, ma a volte è difficile da risolvere (non sono l'amministratore del server). Il fatto è che Chrome / Mozilla / Edge su …
Vorrei abilitare la pinzatura OCSP nel mio server Apache. Sto usando: Server: Apache / 2.4.7 su Ubuntu Certificato: crittografiamo Al file: /etc/apache2/sites-available/default-ssl.conf Ho aggiunto: SSLUseStapling on Quindi, ho modificato: /etc/apache2/mods-available/ssl.conf aggiungendo questa riga: SSLStaplingCache shmcb:/tmp/stapling_cache(128000) Ho letto che questo sarebbe sufficiente per abilitare la pinzatura OCSP . Ho verificato la …
Vorrei abilitare la pinzatura OCSP nel mio server nginx. sto usando versione nginx: nginx / 1.6.2 debian Crittografiamo il certificato Sono davvero inesperto in questa materia, quindi potrebbe essere un problema banale. Ecco la mia configurazione di sicurezza nginx ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; ssl_dhparam /etc/ssl/private/dhparams_4096.pem; Qui …
Ho installato apache in RHEL 6. Tutto funziona bene. Cosa devono essere fatte tutte le modifiche e le configurazioni per usare https: // localhost: 443 / . Se cambio "Ascolta 80" su 443, viene generato un errore di connessione SSL "Errore 107 (net :: ERR_SSL_PROTOCOL_ERROR): errore protocollo SSL."
Qualcuno potrebbe suggerire un modo moderno di generare certificati autofirmati da implementare su localhost, che sarebbe accettato da Chrome e Mozilla? Ho provato la generazione di openssl, tuttavia Mozilla lamenta che l'emittente non è attendibile. Centos 7, nginx
Il mio server di posta è in qualche lista nera causa di spam. Ho riconfigurato postfix. Spesso i miei clienti ottengono questo errore e non possono inviare e-mail. 404 4.5.2 <PLLAMNAZIFE>: Helo command rejected: need fully-qualified hostname In Mail.log: postfix/smtpd[9853]: NOQUEUE: reject: RCPT from unknown[xx.xx.xx.xx]: 404 4.5.2 <PLLAMNAZIFE>: Helo command …
Ho un certificato PEM che ho appena scaricato da un server web. Voglio installarlo a livello di sistema in modo da poter arricciare il server senza lamentarsi di un certificato mancante. Ho provato a mettere il file in / etc / ssl / certs, ma non è successo niente.
Da quando ho aggiornato il mio PC da (k) Ubuntu 12.04 a 12.10 ricevo questo messaggio di errore quando provo a inviare un'e-mail usando sendemail. L'installazione di una versione precedente di IO :: Socket :: SSL non è un'opzione. Ho l'impressione che tutto funzioni come dovrebbe e il messaggio è …
Sto preparando un nuovo server CentOS Linux, uno dei tanti. Quando provo a configurare SSL su questo server, ho notato che non ci sono ssl.conffile. Non dentro /etc/httpd/conf.d/ssl.confe non dentro /etc/httpd/conf/ssl.conf. Ho anche provato locate ssl.confe non ho ottenuto risultati. Devo crearlo da solo? Posso copiare il file dall'altro server …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.