«ssl-certificate» etiketlenmiş sorular

SSL sertifikaları, en yaygın olarak web sunucularının yanı sıra e-posta, dosya aktarımları ve diğer ağ bağlantıları için ağ sunucularına bağlantıları şifrelemek ve kimlik doğrulamasını yapmak için kullanılır.


2
Şirket içi sertifika yetkilisini güvenilir hale getirmenin maliyeti
Şirketimin kendi imzasını taşıyan şirket içi sertifika yetkilisi var. Harici SSL ve müşterilerimize güvenli e-posta için kullanmaya başlamak istediğimizden, güvenilir hale getirmemiz gerekiyor. Herkesin bir şirket içi PKI için güvenilir kök sertifika almanın maliyeti konusunda bir basketbol sahası var mı? 4 rakam? 5 rakam? 6 rakam? 2000-3000 yılları arasında çalışıyoruz.

1
İmzalı sertifikaları geçersiz kılmadan kendinden imzalı kök CA'yı yeniden verme
Şirketimde kendim yapılandırdığım (çoğunlukla HTTPS üzerinden sunulan) birkaç dahili hizmet için kendinden imzalı bir kök Sertifika Yetkilisi oluşturdum. Daha sonra bu CA ile imzalanan hizmetler için sertifikalar oluşturdum. Şimdi bu CA'dan verilen mevcut sunucu sertifikalarını geçersiz kılmadan kök CA'ya bir x509 uzantısı (CRL dağıtım noktası) eklemek istiyorum. Mümkün mü? Bağırsak …

3
Certbot, 443'ten farklı bir bağlantı noktasında izin veriyor
443'ten farklı bir bağlantı noktasında bir web sunucusu için certbot kurmak istiyorum. Çalıştırırken aşağıdaki hatayı aldım certbot --apache -d <sub>.<domain>.<ext> Yetkilendirme prosedürü başarısız oldu. sub.domain.ext (tls-sni-01): urn: acme: hata: bağlantı :: Sunucu, etki alanını doğrulamak için istemciye bağlanamadı :: TLS-SNI-01 sorgusu için external_ip: 443 ile bağlantı kurulamadı Bu hatadan sonra …

4
SSL sertifikası yalnızca bazı istemciler için nasıl çalışır?
Barındırma sağlayıcım, eski sunucunun yanlışlıkla süresinin dolmasına izin verdikten sonra yakın zamanda alanım için bir SSL sertifikası yeniden düzenledi ve yeniden yükledi . Artık tekrar HTTPS üzerinden web sitesine göz atabiliyorum ve ev sahibim de öyle, diğer kullanıcılar da öyle. Bununla birlikte, bazı kullanıcılar (yüzlerce en az bir düzine) hala …

3
IIS ile aynı sunucudaki SNI ve joker karakterli SSL sertifikaları
IIS ve SSL ile ikinci düzey bir alanın (ör. Domain2.com, domain3.com) altında yaşayan birden çok web sitesi ile birlikte alt alan adlarını (ör. Sub.domain.com) dinlemesi gereken bir web sitesi barındırmak istiyorum. Alt alan adlarına sahip web sitesi için bir joker karakter sertifikam (* .etkialanı.com) var ve ayrıca diğer siteler (domain2.com …

1
'Cacert.pem' nedir ve ne için kullanılır?
Etki alanları ve alt etki alanları ile localhost üzerinde bir web uygulaması geliştiriyorum ve HTTPS bağlantısı kullanmak istiyorum . Mac OS'mde SSL'yi etkinleştirmek için Apache'yi doğru şekilde ayarlamam gerekiyor, bu yüzden bunun bir kısmını gerçekleştirmek için bazı kılavuzları takip ettim. Şimdi HTTPS isteklerini test etmek için bir sertifika seçme zamanı. …

4
Apache: MITM saldırılarını önlemek için SSL güven zincirini doğrulamak istiyor musunuz?
SSL ortadaki adam saldırılarının, özellikle şirket ortamlarında düşündüğümden çok daha yaygın olduğunu fark ettim. Şeffaf bir SSL proxy sunucusu bulunan birkaç işletmeyi duydum ve gördüm. Tüm istemciler bu proxy sertifikasına güvenecek şekilde yapılandırılmıştır. Bu temel olarak işverenin teorik olarak SSL şifreli trafiği bile tarayıcıda herhangi bir uyarı yapmadan yakalayabileceği anlamına …

2
Kök sertifika CA paketine eklenmeli mi?
Kısa süre önce bir Namecheap sertifikasının düzgün şekilde yüklendiğini onaylamak için Qualys SSL Sunucu Testini ziyaret ettim . Bir zincir sorunu hariç her şey iyi görünüyordu ("Çapa içerir"): Görünüşe göre (çoğu?) Güven depolarında bulunan AddTrust Dış CA Kökü'nü kaldırarak bu sorunu çözebilmeliyim. Bununla birlikte, Namecheap'in kendi kurulum talimatları , bunun …

2
Jenkins ve Sonar için SSL ile Apache ters proxy yapılandırmasını düzeltin
Bir Apache sunucusunun arkasında iki hizmet çalıştırıyorum: Jenkins (Port 8080) ve SonarQube (Port 9000). Apache yapılandırmam şöyle görünüyor: <VirtualHost *:80> ServerName server Redirect permanent / https://server.domain.com/ </VirtualHost> <VirtualHost *:80> ServerName server.domain.com Redirect permanent / https://server.domain.com/ </VirtualHost> <VirtualHost *:443> ServerName server.domain.com SSLEngine on SSLCertificateFile /etc/ssl/certs/server.crt SSLCertificateKeyFile /etc/ssl/private/server.key ProxyPass /jenkins http://localhost:8080/jenkins nocanon …


1
Kaç tarayıcının SSL sertifikasını reddettiğini öğrenin
Web sunucumuza HTTP istekleri gönderirken kaç tarayıcının SSL sertifikamızı reddettiğini öğrenmek istiyorum. Şu anda çoğu modern tarayıcı tarafından tanınan ücretsiz bir CA kullanıyoruz, ancak tarayıcı ve işletim sistemlerinin kombinasyonlarını kapsamlı bir şekilde test etmeden bazı numaralar almak istiyorum. Sertifika doğrulama başarısız olduğunda tarayıcının bağlantıyı sonlandırdığını anlıyorum, bu yüzden Apache'nin bunu …

3
OpenSSL: Etkileşimli olarak istenen Konu Alternatif Adları (SAN) içeren bir CSR nasıl oluşturulur?
OpenSSL'yi openssl req -new, yeni bir sertifika imzalama isteği oluşturmaya çalışırken , CSR'ye alternatif konu adları girmem istenecek şekilde yapılandırmak istiyorum . Ben bu hat ekledik [req_attributes]Sesimin bölümünde openssl.cnf: subjectAltName = Alternative subject names Bu şimdi bir CSR oluştururken SAN'lar için istendi istenen etkiye sahiptir: $ openssl req -new -out …



Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.