«ssl» etiketlenmiş sorular

SSL ve halefi TLS, TCP bağlantısının tüm içeriğini şifreleyen ve bağlantıyı yapan aygıtların kimliklerini potansiyel olarak doğrulayan şifreleme ve kimlik doğrulama protokolleridir.

5
Ubuntu'da SSL sertifikası ve özel anahtarlar için en iyi konum
Ubuntu'da, sertifikayı imzalamak için kullanılan özel bir anahtar için en iyi yer gibi görünüyor (nginx tarafından kullanılmak üzere) /etc/ssl/private/ Bu cevap sertifikanın girmesi gerektiğini /etc/ssl/certs/ancak güvenli olmayan bir yer gibi göründüğünü ekler . .crtDosyaların güvende tutulması mı gerekiyor yoksa genel olarak kabul ediliyorlar mı?


2
SSL ile Apache ProxyPass
Bir SSL sitesinden SSL olmayan bir site aracılığıyla istekleri proxy'ye almak istiyorum. Benim Apache httpd.conf şöyle görünür: <VirtualHost 1.2.3.4:80> ServerName foo.com ProxyPass / https://bar.com/ </VirtualHost> Bu yüzden, http://foo.com adresini ziyaret ettiğimde apache'nin https://bar.com adresine bir istek yapmasını ve bana getirdiği sayfayı göndermesini bekliyorum. Bunun yerine, 500 hatası alıyorum ve hata …


7
“Www” yi kaldırın ve nginx ile “https” ye yönlendirin
Nginx'te iki şeyi yapan bir kural oluşturmak istiyorum: "Www" yi kaldırır istek URI'sından İstek URI'si "http" ise "https" ye yönlendirir Bunların her birinin ayrı ayrı nasıl yapılacağına dair pek çok örnek var, ancak her ikisini de doğru yapan bir çözüm bulamıyorum (yani, bir yönlendirme döngüsü oluşturmaz ve tüm vakaları doğru …
57 nginx  ssl  https  rewrite 

3
Apache'deki 'logjam' güvenlik açığı nasıl düzeltilir (httpd)
Son zamanlarda, Diffie-Hellman'da, gayrı resmi olarak 'logjam' olarak adlandırılan ve bu sayfanın bir araya getirildiği ve bu güvenlik açığının nasıl karşılanacağını gösteren yeni bir güvenlik açığı yayımlandı : Diffie-Hellman'i TLS'ye doğru şekilde yerleştirmek için üç önerimiz var: Export Cipher Suites'i devre dışı bırakın. Modern tarayıcılar artık dışa aktarma süitlerini desteklemese …

2
SSL sertifikasını barındıracak sunucuda CSR'ler oluşturulmalı mı?
Web uygulamamı ve SSL sertifikamı barındıracak aynı makinede CSR (Sertifika İmzalama İsteği) oluşturmak gerekli midir? SSL Shopper'daki bu sayfa öyle diyor, ancak bunun doğru olup olmadığından emin değilim, çünkü kümemdeki her sunucu için ayrı bir SSL sertifikası almak zorunda kalacağım. Bir KSS nedir? Bir CSR veya Sertifika İmzalama isteği, sertifikanın …


3
Uzaktan Yönetim modunda Windows Server 2012'de RDP için özel SSL sertifikası yapılandırılsın mı?
Bu nedenle, Windows Server 2012'nin sürümü, eski Uzak Masaüstü ile ilgili yapılandırma yardımcı programlarının çoğunu kaldırmıştır. Özellikle, RDSH'nin kullanması için özel bir sertifika yapılandırabilmenizi sağlayan RDP-Tcp özellikleri iletişim kutusuna erişiminizi sağlayan başka Uzak Masaüstü Oturum Ana Bilgisayarı Yapılandırma yardımcı programı yoktur . Onun yerine, yeni Sunucu Yöneticisi'ndeki genel "dağıtım özelliklerini …

6
Chrome 58'de çalışan openssl ile kendinden imzalı bir sertifika oluşturma
Chrome 58'den itibaren, artık geçerli olan kendinden imzalı sertifikaları kabul etmiyor Common Name: https://productforums.google.com/forum/#!topic/chrome/zVo3M8CgKzQ;context-place=topicsearchin/chrome/category $ 3ACanary% 7Cort: alaka% 7Cspell: yanlış Bunun yerine kullanmayı gerektirir Subject Alt Name. Kendimi imzalı bir sertifikanın nasıl oluşturulacağı konusunda daha önce bu kılavuzu izlemiş oldum : https://devcenter.heroku.com/articles/ssl-certificate- kendimi server.crtve yaptığım şey için gerekli server.keydosyaları aldığım …


9
HTTPS'yi bir web sitesinde zorlamamak için herhangi bir sebep var mı?
Sık sık kullandığım bir web sitesi sonunda TLS'yi sunucularına etkinleştirmeye karar verdi, sadece web sitelerinin çoğunu zorunlu kılmadı. Sağlayıcı, TLS'nin isteğe bağlı olması gerektiğini iddia eder . Neden? Kendi web sitemde uzun süredir zorunlu TLS ve HSTS kurdum ve zayıf şifre paketleri devre dışı bırakıldı. Düz metin erişiminin, TLS korumalı …
49 ssl  hsts 

9
TLS 1.0'ı RDP'yi bozmadan nasıl devre dışı bırakabilirim?
Kredi kartı işlemcimiz yakın zamanda bize, 30 Haziran 2016'dan itibaren PCI uyumlu kalmak için 1.0 TL'yi devre dışı bırakmak zorunda kalacağımızı bildirmiştir . Windows Server 2008 R2 makinemizdeki TLS 1.0'ı devre dışı bırakarak proaktif olmaya çalıştım, yalnızca yeniden başlattıktan hemen sonra bunu Uzak Masaüstü Protokolü (RDP) üzerinden bağlayamadığımı bulmak için. …

7
STARTTLS, TLS / SSL'den daha mı güvenli?
Thunderbird'de (ve diğer birçok müşteride de varsayıyorum) "SSL / TLS" ve "STARTTLS" arasında seçim yapma seçeneğim var. Anladığım kadarıyla, "STARTTLS" basit bir deyişle "her iki uç da TLS'yi destekliyorsa şifrele, aksi halde transferi şifrelemeyin " anlamına gelir . Ve "SSL / TLS", "her zaman şifreleyin ya da hiç bağlanmayın" kelimesi …

3
Her bir alt etki alanının kendi SSL sertifikasına ihtiyacı var mı?
Üzerinde yaşayacağı bir websocket sunucusu oluşturuyorum ws.mysite.example. Web soket sunucusunun SSL şifreli domain.exampleolmasını ve SSL şifreli olmasını istiyorum. Oluşturduğum her alt alan için yeni bir sertifika almam gerekir mi? Yarattığım her alt alan için ayrı bir IP adresine ihtiyacım var mı? Muhtemelen birden fazla alt etki alanına sahip olacağım. Ubuntu'da …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.