«ssl» etiketlenmiş sorular

SSL ve halefi TLS, TCP bağlantısının tüm içeriğini şifreleyen ve bağlantıyı yapan aygıtların kimliklerini potansiyel olarak doğrulayan şifreleme ve kimlik doğrulama protokolleridir.

6
Http üzerinden gönderilen şifreler için saldırı vektörleri nelerdir?
Bir müşteriyi, giriş gerektiren bir web sitesi için SSL ödemeye ikna etmeye çalışıyorum. Birinin gönderilen şifreleri görebileceği ana senaryoları doğru anladığımdan emin olmak istiyorum. Anladığım kadarıyla, yol boyunca atlanan herhangi bir şeride gönderilenleri görüntülemek için bir paket analizörü kullanabilirsiniz . Bu, herhangi bir hacker'ın (veya kötü amaçlı yazılımlarının / botnetlerinin), …

2
SSL sitesi Apache ve Ubuntu'da doğru IP'yi kullanmıyor
Bir apache-ubuntu-php web sunucusu kurmaya çalışıyorum. Web sunucum birden fazla SSL sitesi barındıracak, her SSL sitesinin kendi IP adresi olacak (bunu yapmanın daha iyi bir yolu yoksa). Bu yüzden ilk adımın apache'nin en az iki farklı IP adresini tanımasını sağlamak olduğunu düşünüyorum. Şu anda, bir web sitesinin http://mysite.com ve https://mysite.com …

5
.p7b anahtarını .pfx dosyasına dönüştür
.Pfx biçimine dönüştürmem gereken bir .p7b biçiminde SSL sertifikam var. Bunu Windows sertifika yönetimi aracılığıyla denersem .pfx olarak uzman seçeneği devre dışı bırakılır. Openssl ile denemek Dönüşüm yapmak için aşağıdaki iki komut bulduk: openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl pkcs12 -export -in certificate.cer -inkey privateKey.key -out certificate.pfx -certfile …

2
SSL ürünleri arasındaki fark
Aşağıdakileri kapsamak için alan adları için birkaç SSL sertifikası almayı düşünüyorum: autodiscover.example.com remote.example.com www.example.com Joker karakter sertifikaları çok pahalıdır, bu yüzden her alt alan adı için tek bir sertifika satın alacağım (dolaşmak için yeterli IP adresim var). Sorum şu: 10 dolarlık sertifikayı 100 dolarlık sertifikadan daha iyi yapan nedir? Örneğin, …
10 ssl 

2
Ücretsiz SSL VPN istemcisi
Kilitli . Bu soru ve cevapları kilitlidir çünkü soru konu dışıdır, ancak tarihsel önemi vardır. Şu anda yeni yanıtları veya etkileşimleri kabul etmiyor. 64 ve 32 bit Windows istemcilerinde çalışan en iyi ücretsiz SSL VPN istemcisi nedir?
10 windows  vpn  ssl  64-bit  x86 

2
NGINX SSL, IPv6 üzerinden yanıt vermiyor
Nginx ile bir Debian sunucusunda, HTTPS ve IPv6 üzerinden bir web sunucusundan yanıt alamıyorum. HTTP iyi çalışıyor. netstat, IPv6 adresini dinleyen bağlantı noktası 443'ü bildiriyor güvenlik duvarı açık, ipv6scanner.com 443 numaralı bağlantı noktasını açık bildirdi yerel olarak (terminal üzerinden) wget ve curl doğru bir yanıt alır, böylece nginx yapılandırması tamam …
10 nginx  ssl  ipv6 

1
AWS SSL Sertifikam Elastik Beanstalk konsolunda görünmüyor
Bir Elastik Beanstalk örneğine işaret eden bir alt alan adı için AWS hizmetini kullanarak yeni bir SSL Sertifikası oluşturdum. Sertifika Yöneticisi'nde doğru görünüyor ... ancak EB örneğinin Yük Dengeleyici açılır listesinde görünmüyor ... Dokümanlara göre ( Elastik Fasulye Ortamınızın Yük Dengeleyicisini HTTPS'yi Sonlandırmak için Yapılandırma ), tek yapmam gereken "SSL …

2
Aynı joker SSL sertifikası farklı IP adreslerinde ve / veya kutularında kullanılabilir mi?
Kilitli . Bu soru ve cevapları kilitlidir çünkü soru konu dışıdır, ancak tarihsel önemi vardır. Şu anda yeni yanıtları veya etkileşimleri kabul etmiyor. Misal: * .Example.com için joker karakter SSL sertifikası iki farklı kutuya yüklenmiştir. hostEU.example.com A 60.70.80.90 hostUS.example.com A 200.210.220.240 Bunun, gerçek ana bilgisayar adlarının aynı IP'de (veya aynı …

3
Apache için kendinden imzalı SSL sertifikası oluşturma
Web sitesi için kendinden imzalı bir sertifika oluşturmak istiyorum. Eski sertifikanın süresi birkaç gün önce dolmuştu. Sistemlerde birden fazla NameVirtualHosts barındırılıyor. Sertifika oluşturmak için kullandığım komutlar bir öğretici web sitesinden alınır ve: openssl genrsa -des3 -out server.key 1024 openssl req -new -key server.key -out server.csr cp server.key server.key.org openssl rsa …

1
Jenkins CA imzalı sertifika ile sunulmayacak
tl; dr Sabit Tarayıcılarda sertifika doğrulama istisnaları oluşturmak zorunda kalmadan sorunsuz çalışan, kendinden imzalı bir sertifika ile bir süredir Jenkins örneği çalıştırıyorum. Bu yüzden bugün StartSSL'den ücretsiz bir 1. seviye sertifika aldım , yolu değiştirdim /etc/sysconfig/jenkinsve hizmeti yeniden başlattım, ancak hiç çalışmıyor: $ openssl s_client -connect localhost:8080 -debug CONNECTED(00000003) write …
9 ssl  jenkins 


4
Web sunucusu rastgele farklı vhost'lar sunar
Ubuntu Trusty üzerinde nginx çalışıyor. Tek bir ip adresinde çalışan, https üzerinden birkaç web sitesi sunar. Rastgele, iş yüküyle biraz ilgili görünse de, bazen tek istekler yanlış hayalete dönüşür. Bu lustrum.thalia.nu, servis talepleri thalia.nuveya tam tersi taleplere yol açar . Bu, kullanıcılar aniden farklı bir web sitesine girdiği için kötü …

3
Java keytool ile yeni, 2048 bit Diffie-Hellman parametreleri nasıl oluşturulur?
Web sunucusu (JBoss-5.1.0.GA) ayarlarımızı Diffie-Hellman standartlarını karşılayacak şekilde güncellemeye çalıştığımız uzman değiliz. Https://weakdh.org/sysadmin.html adresinde bir test yaptıktan sonra "yeni, 2048 bit Diffie-Hellman parametreleri oluşturmamız" gerektiği söyleniyor. Geçmişte, Java keytool ile anahtarlar oluşturduk, ancak Java keytool ile yeni bir 2048 bit Diffie-Hellman parametresi oluşturma hakkında herhangi bir bilgi bulamadık. Bunun nasıl …
9 security  ssl  java  keys  keytool 


3
SSL sertifikası Chrome'da geçersiz
Scirra.com web sitesi için (SSL Labs Server Test Sonuçları için tıklayın ) Google Chrome aşağıdaki simgeyi bildirir: Bu bir EV SSL ve Firefox ve Internet Explorer'da iyi çalışıyor gibi görünüyor, ancak Chrome'da değil. Bunun nedeni nedir?

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.