«https» etiketlenmiş sorular

HTTPS, HTTP Güvenli anlamına gelir ve HTTP ve SSL / TLS'nin (Güvenli Yuva Katmanı / Aktarım Katmanı Güvenliği) birleşimidir ve bir web sitesine şifreli bağlantı sağlamak için kullanılır.

1
Amazon EC2 yönetim ortamına mod_ssl yükleyin ve yapılandırın
Web sitemdeki mod_ssl modülü ile HTTPS trafiğini desteklemeye çalışıyorum. Sunucum için bir Amazon EC2 örneği çalıştırıyorum. Temel LAMP paketlerini kurdum ve yapılandırdım. Benim apache yapılandırma dosyalarında SSL özgü komutları koymak giderken Ancak, (yani. SSLEngine, SSLCertificateFileVs) bir hata tükürür ve ben bir sözdizimi hatası var diyor veya modül yüklü değil. Bir …

2
Web sitemin CVE-2014-3566'ya (POODLE) karşı savunmasız olup olmadığını nasıl anlarım?
Google , SSLv3 protokolünde aşağıdaki gibi bir güvenlik açığı açıkladı: ... güvenli bağlantıların düz metninin bir ağ saldırganı tarafından hesaplanmasını sağlar. Bu güvenlik açığı CVE-2014-3566 adı ve POODLE pazarlama adı verilmiştir. Https://www.example.com/ adresinde bir web sitem varsa, bu güvenlik açığının beni etkileyip etkilemediğini nasıl anlayabilirim?
14 security  https 


5
Http'yi https'ye yönlendirmeden https'yi tüm siteyi zorla
Tüm sitemi nasıl https yapacağımı araştırırken birçok tartışma yapıldı. En çok yanıt http'yi https'ye (.htaccess dosyası) yönlendirmekti, ki bu iyi değil, çünkü aynı işi iki kez yapmak iyi değil (iki istek). Ayrıca, "ortadaki adam" ilk http alır ve sitemin doğrudan https gitmek istiyorum. Sitenizin tamamını https yapmanın başka bir yolu …
14 http  https 

4
Şeffaf bir SSL proxy kurma
80 numaralı bağlantı noktasından geçen trafiği incelemek için 2 ağ kartı ile kurulmuş bir linux kutusu var. Bir kart internete çıkmak için kullanılır, diğeri bir ağ anahtarına bağlanmış. Buradaki nokta, hata ayıklama amacıyla bu anahtara bağlanan aygıtlardaki tüm HTTP ve HTTPS trafiğini denetleyebilmektir. İptables için aşağıdaki kuralları yazdım: nat -A …

2
Nginx'te joker karakter sertifikası kullanan birden çok SSL vhost
HTTP'ler üzerinden sunmak istediğim aynı alan adını paylaşan iki ana bilgisayar adım var. Bir joker karakter SSL sertifikam var ve iki vhost yapılandırması oluşturdum: Ana Bilgisayar A listen 127.0.0.1:443 ssl; server_name a.example.com; root /data/httpd/a.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; Ana Bilgisayar B listen 127.0.0.1:443 ssl; server_name b.example.com; root /data/httpd/b.example.com; ssl_certificate /etc/ssl/wildcard.cer; …

1
Bir alt dizin hariç tüm istekleri HTTPS'ye yönlendir
Kendim imzalı sertifikalardan nginx web sunucumdaki Sertifikaları Şifrelemeye geçmeye çalışıyorum. Şu anda, tüm istekleri yönlendirmek http/80için https/443bir süre önce oluşturulan bir öz imzalı sertifika kullanan,. Şimdi - anladığım kadarıyla Let's Encrypt (bağlantı noktası 80) için bir istekte bulunur ( webrootseçeneğini kullanıyorum gibi certbot). Bu istekler yeniden yönlendirilir, bu da sertifika …


1
POST verileri bir SSL bağlantısı üzerinden şifrelenmiş mi?
Web sunucumu SSL kullanacak şekilde ayarladım (genel sunuculara taşımadan önce hazırlama senaryom için WAMP kullanıyorum). Eldeki sitenin amacı başarılı oldu ve HTTPS protokolünü kullanarak siteyi uzak bilgisayarlardan kullanabiliyorum. Kullanıcılarımdan biri (test kullanıcıları) ile ortaya çıkan bir endişe POST verileriyle ilgiliydi. Test senaryosunda, potansiyel müşterilerimizden birinde yerinde, ÇOK seçici kurumsal güvenlik …
13 ssl  https  encryption 


3
CONNECT kullanarak Squid HTTPS Tüneli çok yavaş
İçeriğimi önbelleğe almak için ağımda kalamar kullanıyorum. Chrome'u, proxy'yi kullanmasını söyleyen bir komut satırı anahtarıyla başlatırım. Çoğunlukla bu, kalamar çok miktarda içeriği önbelleğe aldığı için harika çalışır ve sınırlı sayıda kullanıcıyla iyi performans gösterir. krom kullanan HTTPS olan bir web sitesini ziyaret ettiğimde, ilk sayfa çok yavaş yükleniyor. Chrome'daki durum …
12 https  squid 

2
80 numaralı bağlantı noktasını kapatıp 443 numaralı bağlantı noktasını kullanmaya devam etmek mümkün mü?
Yalnızca HTTPS üzerinden erişilebilmesi gereken bir web uygulamam var. 80 numaralı limanı tamamen kapatmak mümkün ve akıllıca bir fikir mi? 80 numaralı bağlantı noktasını kapatmanın, tarayıcıların şifrelenmemiş bir şekilde vuramamalarının ötesinde herhangi bir dezavantajı var mı? Arama motorunun görünürlüğü bir öncelik değildir.
11 apache-2.2  ssl  https 


2
Aynı sitede http ve https için farklı robots.txt nasıl sunulur?
Apache tarafından sunulan küçük bir sitem var (Nginx'i öne koyamıyorum veya Apache'yi herhangi bir şeye değiştiremiyorum) ve aynı siteyi hem http hem de https üzerinden sunmak için ayarlandı (hiçbir yönlendirme http-> https var Bu nedenle, hem http hem de https sürümleri paralel olarak sunulur). İhtiyacım olan şey, .htaccessfarklı metin dosyası …


Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.