«ssl» etiketlenmiş sorular

SSL ve halefi TLS, TCP bağlantısının tüm içeriğini şifreleyen ve bağlantıyı yapan aygıtların kimliklerini potansiyel olarak doğrulayan şifreleme ve kimlik doğrulama protokolleridir.

12
Http’i https’ye yönlendirmek kötü mü?
Sunucuma az önce bir SSL Sertifikası yükledim. Ardından Port 80'deki alanımdaki tüm trafik için Port 443'e yönlendirmek üzere bir yönlendirme yaptı. Başka bir deyişle, tüm http://example.comtrafiğim şimdi https://example.comsayfanın uygun sürümüne yönlendiriliyor . Yönlendirme Apache Virtual Hosts dosyamda şöyle bir şeyle yapılır ... RewriteEngine on ReWriteCond %{SERVER_PORT} !^443$ RewriteRule ^/(.*) https://%{HTTP_HOST}/$1 …
247 apache-2.2  ssl  http  https 

8
Nginx'te SSL'ye nasıl zorlanır veya yönlendirilir?
Aşağıdaki gibi bir alt alan adında bir kayıt sayfam var: https://signup.example.com Yalnızca HTTPS üzerinden erişilebilir olmalıdır, ancak insanların bir şekilde HTTP üzerinden tökezleyip 404 elde etmeleri konusunda endişeliyim. Nginx içindeki html / server bloğum şöyle görünüyor: html { server { listen 443; server_name signup.example.com; ssl on; ssl_certificate /path/to/my/cert; ssl_certificate_key /path/to/my/key; …

10
CLI araçlarını kullanarak uzak SSL sertifika ayrıntılarını görüntüleme
Chrome'da yeşil HTTPS kilit simgesine tıkladığınızda sertifika ayrıntılarını içeren bir pencere açılır: CURL ile aynı şeyi denediğimde, bilginin yalnızca bir kısmını aldım: $ curl -vvI https://gnupg.org * Rebuilt URL to: https://gnupg.org/ * Hostname was NOT found in DNS cache * Trying 217.69.76.60... * Connected to gnupg.org (217.69.76.60) port 443 (#0) …


1
Meydan okuma şifresi nedir?
Bir Ubuntu sunucusunda SSL kuruyorum. CSR'yi kurmanın bir parçası olarak istediği alanlardan biri "meydan okuma parolası" dır. O nedir? Varsayılan değer boştur. Bir taneye girmeme gerek var mı?
170 ssl  csr 





8
İkinci seviye alt alan adı için Wildcard SSL sertifikası
Herhangi bir sertifika gibi bir çift joker karakter destekleyip desteklemediğini bilmek ister *.*.example.commisiniz? Şu anki SSL sağlayıcımla (register.com) telefonda bulundum ve oradaki kız böyle bir şey teklif etmediklerini ve bunun mümkün olduğunu düşünmediğini söyledi. Bunun mümkün olup olmadığını ve tarayıcıların bunu destekleyip desteklemediğini bana söyleyen var mı?

4
Chrome'un SSL önbelleğini nasıl temizlerim?
AWS’deki sitelerimiz için SSL’yi kullanan bir HAProxy / stunnel sunucum var. Test sırasında, bu sunucuda kendinden imzalı bir sertifika oluşturdum ve stunnel'in düzgün çalıştığını test etmek için Chrome kullanarak masaüstümden vurdum. Şimdi o sertifikayı o sunucuya yükledim. Siteye Chrome'daki makinemden çarptığımda aşağıdaki hatayı veriyor: Hata 113 (net :: ERR_SSL_VERSION_OR_CIPHER_MISMATCH): Bilinmeyen …
72 ssl  cache  chrome 

6
Https için “varsayılan” nginx sunucusunu doğru şekilde ayarlamak
Aynı makinede çalışan bazı sunucular var, bazıları yalnızca http, bazıları hem http, hem de https. Ana yapılandırma dosyasında bulunan ayrı dosyalarda tanımlanmış birkaç sunucu bloğu vardır. Diğer yapılandırma dosyalarındaki diğer sunucu_adılarından hiçbiriyle eşleşmeyen isteklere genel bir "bakım sayfası" sunacak olan http için "varsayılan" bir sunucu kurdum. Http varsayılan sunucusu beklendiği …
70 ssl  https  nginx 

6
CA kök sertifikalarının tümü neden tüm SHA-1 imzalı (SHA-1'in kullanımdan kaldırıldığından)?
SSL sertifikalarının artık SHA-1 kullanılarak imzalanamayacağını biliyorum. Ancak, tüm CA kök sertifikaları SHA-1 imzalıdır (çoğunlukla). Bu, artık "size büyükannem SSL mağazası" için güvenilmeyen aynı algoritmanın, dünyanın en üst düzey güvenlikli sertifikası için iyi olduğu anlamına mı geliyor? Bir şey mi eksik? (anahtar kullanımı? anahtar boyutu?)

5
Yük dengeleyicinin arkasındaki her sunucunun kendi SSL sertifikasına ihtiyacı var mı?
Yük dengeleyicinin arkasında (web sitesi gibi) 5 web sunucunuz varsa ve aynı etki alanı için içerik sağlıyorlarsa, tüm sunucular için SSL sertifikalarına mı ihtiyacınız var, yoksa her sunucuda aynı sertifikayı kullanabilir misiniz? Tüm SSL isteklerini belirli bir sunucuya koyabileceğinizi biliyorum, ancak bu, dağıtılmış oturum bilgisi gerektiriyor ve bunun gelmeyeceğini umuyor.

4
Joker bir SSL sertifikası nereden satın alınır?
Son zamanlarda bir joker karakter SSL sertifikası satın almam gerekiyordu (çünkü birkaç alt etki alanı güvenceye almam gerekiyordu) ve ilk olarak nereden satın alacağımı aradığımda, seçim sayısı, pazarlama talepleri ve fiyat aralığı ile boğuldum. Sertifika Yetkililerinin (CA'ların) büyük çoğunluğunun tüm sitelerine sıvadığını pazarlamacıları aktarmamı sağlayacak bir liste hazırladım . Sonunda …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.