«ssl» etiketlenmiş sorular

SSL ve halefi TLS, TCP bağlantısının tüm içeriğini şifreleyen ve bağlantıyı yapan aygıtların kimliklerini potansiyel olarak doğrulayan şifreleme ve kimlik doğrulama protokolleridir.

4
Openssl cli'sunda topicAltName'i nasıl belirlerim?
Kendinden imzalı bir SSL sertifikası oluşturuyorum: $ openssl req -x509 -newkey rsa:2048 -subj 'CN=example.com' Oluşturma zamanında bir topicAltName de belirtmek istiyorum , ancak bunun nasıl yapılacağı hakkında openssl kılavuzunda bilgi bulamıyorum.
9 nginx  ssl  openssl 

2
CentOS 6'da kök sertifika yükleme
Zaten sorulduğunu biliyorum, ancak uzun süren araştırmalara rağmen çalışan bir çözüm bulamadım. Kök sertifikamı sunucuma kurmaya çalışıyorum, böylece iç hizmet SSL kullanarak birbirine bağlanabilir. Yeni kök CA hakkında bilinmesi gerekenler: Apache httpd ve PHP OpenLDAP istemcisi node.js Apache için kök sertifika hakkında bilmek için bir PHP uygulamasına ihtiyacım var, bu …

1
“CURL: (56) SSL read: errno -5961” hatalarının temel nedeni
Bazı SSL hatalarını değerlendiriyordum curlve başarısız sitelerden birini kullandığımda curl: (56) SSL read: errno -5961; ancak, bu hata için google sorgularım openssl hatasının nedenini göstermedi. Soru : Kıvrılma başarısız olduğunda ne anlama geliyor curl: (56) SSL read: errno -5961? curlAşağıdakilerin tamamını ekliyorum ... [mpenning@mpenning-lnx ~]$ curl -vk https://192.0.2.168/ * About …
9 ssl  tcp  timeout  curl 

1
Tomcat'in önünde apache ile SSL kurulumu
im Tomcat örneğime SSl ve proxy SSL istekleriyle Apache kurmaya çalışıyorum. Ben SSL çalışması yaptı düşünüyorum ama hala ortaya çıkan bir hata var: Bad Gateway The proxy server received an invalid response from an upstream server. * SSL Sanal Ana Bilgisayarı * LoadModule ssl_module modules/mod_ssl.so Listen 443 <VirtualHost _default_:443> SSLEngine …


2
Stunnel sunucusu kurulurken hata oluştu: `` SSL3_GET_CLIENT_HELLO: yanlış sürüm numarası`
stunnelWindows XP'de bir sunucu kuruyorum ve bir istemci erişmeye çalıştığında bu hatayı alıyorum: 2013.02.14 00:02:16 LOG7[8848:7664]: Service [https] accepted (FD=320) from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:7664]: Creating a new thread 2013.02.14 00:02:16 LOG7[8848:7664]: New thread created 2013.02.14 00:02:16 LOG7[8848:9792]: Service [https] started 2013.02.14 00:02:16 LOG5[8848:9792]: Service [https] accepted connection from 107.20.36.147:56160 …
9 windows  ssl  https  stunnel 

1
SSL sertifikası: yerel yayıncı sertifikası alınamıyor [kapalı]
Bu sorunun gelecekteki ziyaretçilere yardımcı olması olası değildir; yalnızca küçük bir coğrafi alan, belirli bir zaman anı veya genel olarak internetin dünya çapında izleyicileri için geçerli olmayan olağanüstü dar bir durumla ilgilidir. Bu soruyu daha geniş şekilde uygulanabilir hale getirme konusunda yardım için yardım merkezini ziyaret edin . 7 yıl …


2
Birden fazla sunucuda kullanılıyorsa, yönetilebilirlik ve sömürü dışında bir joker karakter sertifikası kullanmamanın bir güvenlik nedeni var mı?
Güvenlik nedeniyle joker karakter SSL sertifikalarını kullanamayacağımızı söyleyen bir güvenlik danışmanım var. Açıkça belirtmek gerekirse, tek veya çok alanlı sertifika (SAN) kullanmayı tercih ederim. Ancak, sunucuya (plesk) 100'lü alt alan adı sunucularına ihtiyacımız var. Araştırmamı temel alarak, insanların joker karakterini kullanmamalarının ana nedeni, verisign'dan geliyor gibi görünüyor: Güvenlik: Bir sunucunun …
9 security  ssl  https 

3
Amazon Elastik Yük Dengeleyicisine GoDaddy Wildcard Sertifikası ile SSL yükleme
AWS Elastik Yük Dengeleyicisine SSL Sertifikası yüklemeye biraz takıldım. GoDaddy'den bir joker karakter sertifikam var ve bunu ELB'ye yönlendirmem gerekiyor. Komutu çalıştırdım (yük dengeleyicinin arkasındaki sunuculardan birinde çalıştırdım): openssl req -new -newkey rsa:2048 -nodes -keyout mydomain.key -out mydomain.csr ve sonra .csr dosyasını GoDaddy'ye gönderdim. Bu noktada, içinde iki dosya bulunan …

2
Bilinen bir CA'ya karşı doğrulamaya gerek olmadan apache istemcisini istemci SSL sertifikası nasıl alabilirim?
İstemcilerin sertifikalarla kimlik doğrulaması yapmak istediğim bir siteye hizmet vermek için apache2 (2.2.3) kullanıyorum. Yalnızca belirli bir sertifikayı sunan bir kullanıcının bu sertifikayı geçmişte sunanla aynı kullanıcı olduğunu doğrulamam gerektiğinden, sertifikayı imzalayan CA önemsizdir. Bununla birlikte, kullanmanın SSLVerifyClient requiregerektirir SSLCACertificateFile ...(veya SSLCACertificatePath ...) ve sonra apache yalnızca bu dosya / …

4
Https web sunucusu hatasıyla ilgili sorun mu var - SSL El Sıkışma başarısız oldu
Bu kılavuzu takip ettim: http://hints.macworld.com/article.php?story=20041129143420344 İşte sanal ana bilgisayar tanımım <VirtualHost *:443> SSLEngine on SSLProxyEngine On RequestHeader set Front-End-Https "On" CacheDisable * SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL DocumentRoot "/Users/me/projects/myproject/public" ServerName ssl.mydomain.com ServerAlias *.ssl.mydomain.com SSLCertificateKeyFile "/private/etc/apache2/certs/webserver.nopass.key" SSLCertificateFile "/private/etc/apache2/certs/newcert.pem" SSLCACertificateFile "/private/etc/apache2/certs/demoCA/cacert.pem" SSLCARevocationPath "/private/etc/apache2/certs/demoCA/crl" ErrorLog "/Users/me/Desktop/ssl.log" ProxyPass / https://localhost:3002/ ProxyPassReverse / https://localhost:3002 ProxyPreserveHost on </VirtualHost> Ve …

3
Https sertifikasız çalışabilir mi?
Son zamanlarda altyapı ekibimiz, geliştirme ekibimize https için sertifikaya ihtiyacınız olmadığını söyledi. Sertifika satın almanın tek faydasının, tüketiciye doğru web sitesine bağlandıklarını düşünmelerini sağlamak olduğunu belirtti. Bu, https hakkında varsaydığım her şeye aykırı. Vikipedi okudum ve https'yi yapılandırmak için güvenilir bir sertifikaya veya kendinden imzalı bir sertifikaya ihtiyacınız olduğunu belirtti. …

3
Stunnel, bazı ana bilgisayarlardan SSLv3 ile çalışmaz
UYARI: SSLv3 kullanılmıyor . Tamamen devre dışı bırakmayı düşünün . Stunnel'i sunucuya SSL önbelleği olarak ayarlamaya çalışıyorum. Her şey pürüzsüzdü ve çoğunlukla tasarlandığı gibi çalışıyor. Sonra günlük dosyalarında hatalarla karşılaştım: SSL_accept: 1408F10B: error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version number Bazı müşteriler bunu tuhaf bir nedenden dolayı tetiklemez. CentOS'tan bağlantılar kullanarak bağlanma - hata …

2
hata: 14094410: SSL rutinleri: SSL3_READ_BYTES: sslv3 uyarısı el sıkışma hatası (35)
Online alışveriş sitemiz var. Ödeme sayfasına gittiğimde böyle bir hata alıyorum "hatası: 14094410: SSL rutinleri: SSL3_READ_BYTES: sslv3 uyarı el sıkışma hatası (35)" Apache hata günlüğünden api.paypal.com'a bağlanma girişimlerini görebilirim. İşte apache hata günlüğümün parçası * About to connect() to api.paypal.com port 443 (#0) * Trying 66.211.168.123... * connected * Connected …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.