«https» etiketlenmiş sorular

HTTPS, HTTP Güvenli anlamına gelir ve HTTP ve SSL / TLS'nin (Güvenli Yuva Katmanı / Aktarım Katmanı Güvenliği) birleşimidir ve bir web sitesine şifreli bağlantı sağlamak için kullanılır.

6
Wordpress https eklentisini kullanarak AWS ELB ve wordpress sitesi ile Sonsuz Yönlendirme Döngüsü
Wordpress 3.2.1 çalıştıran Ubuntu Sunucumu gösterecek bir AWS ELB yapılandırdım. Ben bir yük dengeleyici arkasına koydu kadar sunucuda her şey harika çalıştı. Yük dengeleyiciyi 80 numaralı bağlantı noktasına 80 numaralı bağlantı noktasına ve 443 numaralı bağlantı noktasını 80 numaralı bağlantı noktasına yönlendireceğim. Sanal ana bilgisayar dosyamı başlıkları direkten kontrol edecek …

4
421 Yanlış Yönlendirilmiş İstek
Bazen aşağıdaki 421 hatasını alıyorum: Yanlış Yönlendirilmiş İstek İstenen ana bilgisayar adı, bu bağlantı için kullanılan Sunucu Adı Gösterimi (SNI) ile eşleşmediğinden, istemcinin bu istek için yeni bir bağlantıya ihtiyacı var. Ancak, tarayıcı yenilendiğinde hata giderilir ve sayfa normal şekilde yüklenir. Bir dahaki sefere sayfa yüklendiğinde hata ve hata oluşmaz …
11 ssl  apache-2.4  https 


2
SNI, web sitemin ziyaretçileri için bir gizlilik endişesi mi gösteriyor?
İlk olarak, kötü İngilizcem için üzgünüm. Hala öğreniyorum. İşte gidiyor: IP adresi başına tek bir web sitesi barındırdığımda, "saf" SSL (SNI'sız) kullanabilirim ve kullanıcı bana almak istediği ana bilgisayar adını ve yolu söylemeden önce anahtar değişimi gerçekleşir. Anahtar değişiminden sonra, tüm veriler güvenli bir şekilde değiştirilebilir. Bununla birlikte, herhangi biri …
10 ssl  https  privacy  sni 

2
Uyarı oluşturmadan SSL'yi yeniden yönlendirme
İstemcinin site.com için değil, yalnızca alanın www.site.com sürümü için bir SSL sertifikası vardır. Normal HTTP için yönlendirme mod_rewrite üzerinden bir sorun değildi. Ancak, HTTPS için bu yöntem bizim için başarısız görünüyordu. Https://site.com isteklerini https://www.site.com adresine yönlendirmek istiyoruz . Bu, tarayıcıda geçersiz bir sertifika uyarısı oluşturmadan veya joker karakter sertifikası almadan …

4
haproxy + stunnel + hayatta kal?
HTTPS trafiğini işlemek için stuneli 1.4 haproxy'nin önüne koymak istiyorum. Ayrıca X-Forwarded-For başlığını eklemek için stunnel'e ihtiyacım var . Bu , haproxy web sitesinden "stunnel-4.xx-xforwarded-for.diff" yamalarıyla gerçekleştirilebilir . Ancak, açıklamadan bahseder: Bu yamanın canlı tutma ile çalışmadığını unutmayın ... Sorum şu: Bu benim için pratikte ne anlama geliyor? Emin değilim, …
10 ssl  https  tcp  haproxy  stunnel 

6
Http üzerinden gönderilen şifreler için saldırı vektörleri nelerdir?
Bir müşteriyi, giriş gerektiren bir web sitesi için SSL ödemeye ikna etmeye çalışıyorum. Birinin gönderilen şifreleri görebileceği ana senaryoları doğru anladığımdan emin olmak istiyorum. Anladığım kadarıyla, yol boyunca atlanan herhangi bir şeride gönderilenleri görüntülemek için bir paket analizörü kullanabilirsiniz . Bu, herhangi bir hacker'ın (veya kötü amaçlı yazılımlarının / botnetlerinin), …

2
Şifrelenmiş ve şifrelenmemiş http bağlantılarını tek bir bağlantı noktası üzerinden yönetme
Lütfen aşağıdaki şemaya bakınız. Bu nasıl olmalı? Bir uzaktan kumanda http: // myhost.com:8080/* istediğinde, istek geri döngü arabiriminin 8008 bağlantı noktasını dinleyen http sunucusuna iletilmelidir. Bu kolay kısmı. Uzak bir kullanıcı http: // myhost.com:8080/specialurl ... istediğinde Uygulama düzeyinde ağ geçidi görevi gören program, bağlantıyı şifreli bir oturuma ( bağlantı noktalarını …
10 linux  nginx  http  https  lighttpd 

2
HTTPS açık alan adından (example.com) hatasız bir 'www.example.com' alan adına hatasız olarak yönlendiriyor mu?
Amazon Route 53'te www olmayan www isteklerini yeniden yönlendirmeye çalışıyorum. Çıplak alanın adını taşıyan bir S3 kova yaptı ve gelen yönlendirme için kepçe özelliklerini yapılandırmak example.com için www.example.com ve sonra Rota 53 puan S3 kova temelli için o çıplak alan adı için bir takma ad oluşturun aşağıdaki: Www olmayan istekleri …

3
Sunucu hatasından önce HTTPS'den HTTP'ye nasıl yeniden yönlendirilir?
Eskiden SSL sertifikasına sahip bir web sitesi işletiyordum, ancak SSL sertifikasını kullanmayı bıraktım. Sorun, web sitesine harici bağlantıların çoğunun https: // önekini kullanmasıdır. .Htaccess dosyasında https: // http: // yönlendirme denedim: RewriteEngine On RewriteCond %{HTTPS} on RewriteRule ^(.*)$ http://%{HTTP_HOST}%{REQUEST_URI} Ancak, başka bir yerde belirtildiği gibi, sunucunun yeniden yönlendirmeyi etkinleştirmeden önce …

3
8080/8443 numaralı bağlantı noktaları üzerinden HTTP / HTTPS sunmak güvenli midir?
Bir altyapı sınırlaması nedeniyle, dünyaya bir HTTP hizmeti sunmak için önerilen çözümlerden biri, 8080 ve 8443 numaralı bağlantı noktaları üzerinden bunu sunmaktır. Benim endişem, bazı kullanıcıların standart bağlantı noktalarında çalışmadığı için bu hizmetlere erişemeyebilmeleri ve içeriğin (örneğin) kurumsal ağ politikasının bir parçası olarak filtrelenmesi olabilir. Öyleyse ... İnternet'ten bir kullanıcının …

2
Squid'i HTTPS ileri proxy'si olarak yapılandırılsın mı?
İşte benim sorunum hakkında bazı bilgiler: Heroku üzerinde dinamik bir IP adresiyle çalışan bir web hizmetim var. Heroku'daki statik IP'ler bir seçenek değildir. Güvenlik duvarının arkasındaki harici bir web hizmetine bağlanmam gerekiyor. Harici web hizmetini çalıştıran kişiler güvenlik duvarlarını yalnızca belirli bir statik IP'ye açar. Benim denedim çözüm Squid statik …
9 proxy  https  squid  heroku 

2
Stunnel sunucusu kurulurken hata oluştu: `` SSL3_GET_CLIENT_HELLO: yanlış sürüm numarası`
stunnelWindows XP'de bir sunucu kuruyorum ve bir istemci erişmeye çalıştığında bu hatayı alıyorum: 2013.02.14 00:02:16 LOG7[8848:7664]: Service [https] accepted (FD=320) from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:7664]: Creating a new thread 2013.02.14 00:02:16 LOG7[8848:7664]: New thread created 2013.02.14 00:02:16 LOG7[8848:9792]: Service [https] started 2013.02.14 00:02:16 LOG5[8848:9792]: Service [https] accepted connection from 107.20.36.147:56160 …
9 windows  ssl  https  stunnel 

2
Apache: güvenli bağlantı noktasına güvenli olmayan istek gönderildi… yönlendirmek istiyor
önsöz Birincisi: Bir basitçe Liman 80 -> Liman 443 Rewrite OLMAYACAKTIR Bunu düzeltmek. Neredeyse her önceki soru, posta iş parçacığı, forum iş parçacığı, vb, ben bu ilk cahil tepki olduğunu bulduk ve birkaç kez papağan. İkincisi: Evet, aynı bağlantı noktasında HTTP ve HTTPS trafiği sunamayacağınızı biliyorum. Bu değil. Senaryo: Bağlantı …

2
Birden fazla sunucuda kullanılıyorsa, yönetilebilirlik ve sömürü dışında bir joker karakter sertifikası kullanmamanın bir güvenlik nedeni var mı?
Güvenlik nedeniyle joker karakter SSL sertifikalarını kullanamayacağımızı söyleyen bir güvenlik danışmanım var. Açıkça belirtmek gerekirse, tek veya çok alanlı sertifika (SAN) kullanmayı tercih ederim. Ancak, sunucuya (plesk) 100'lü alt alan adı sunucularına ihtiyacımız var. Araştırmamı temel alarak, insanların joker karakterini kullanmamalarının ana nedeni, verisign'dan geliyor gibi görünüyor: Güvenlik: Bir sunucunun …
9 security  ssl  https 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.