«ssl» etiketlenmiş sorular

SSL ve halefi TLS, TCP bağlantısının tüm içeriğini şifreleyen ve bağlantıyı yapan aygıtların kimliklerini potansiyel olarak doğrulayan şifreleme ve kimlik doğrulama protokolleridir.

5
Nginx ile www dışı www 'ye SSL üzerinden yönlendir
Yönlendirme çalışırken bir hata yaşıyorum https://example.com için https://www.example.com . Https://example.com adresine gittiğimde yönlendirme yapmıyor ve sayfa / 200 durumunu döndürüyor. Bunu istemiyorum, https://www.example.com adresine yönlendirmesini istiyorum . Http://example.com adresine gittiğimde https://www.example.com adresine yönlendiriliyor. Biri bana nerede yanlış gittiğimi söyleyebilir mi? Bu benim varsayılan ve default-ssl yapılandırma dosyalarım: default.conf server { …


1
Nginx'in kullanılan SSL / TLS protokolünü ve şifreli şifreyi kaydetmesine nasıl izin verebilirim?
Amacım, nginx cihazıma bağlanan müşteriler için uygun güvenliği sağlamak. Nginx kurulumumda TLS'yi düzgün bir şekilde yapılandırmak için Mozilla'nın rehberini takip ediyorum , ancak pratikte kullanılan gerçek protokoller / şifreler hakkında genel bir bilgi yok. Şimdi neyim var: server { listen 443; ssl on; ssl_certificate /path/to/signed_cert_plus_intermediates; ssl_certificate_key /path/to/private_key; ssl_dhparam /path/to/dhparam.pem; ssl_session_timeout …
24 nginx  security  logging  tls  ssl 



4
SSL sertifikalarımın iptal edilip edilmediğini nasıl kontrol ederim?
Heartbleed güvenlik açığının son keşfi, sertifika yetkililerinin sertifikaları yeniden düzenlemesine neden oldu. Heartbleed güvenlik açığı keşfedilmeden önce oluşturulan iki sertifikam var. SSL veren kuruluş sertifikayı yeniden oluşturmamı söyledikten sonra, hem sunucularımı / etki alanlarını yeni sertifikalarla güncelledik. Anlayışım doğruysa, eski sertifikalar CA tarafından iptal edilmeli ve bunu CRL'ye (Sertifika iptal …
23 linux  ssl  heartbleed  crl  ocsp 

9
İmzalı bir ara sertifika ile kendi güvenilir CA'm olabilir miyim?
Kendi web sunucusu sertifikalarımı imzalamak için kullanabileceğim bir kök CA'dan sertifika alabilir miyim? Mümkünse diğer sertifikaları imzalamak için ara bir imzalı sertifika kullanırım. Müşterilerime güven zinciri hakkında bilgi vermek için sistemlerimi belirli bir şekilde "benim" ara sertifikamla yapılandırmam gerekeceğini biliyorum. Mümkün mü? Kök CA'lar böyle bir sertifika imzalamaya hazır mı? …
23 ssl  certificate  x509 

5
SSL ve Ngnix: SSL el sıkışması sırasında SSL portunu dinleyen sunucuda "ssl_certificate" tanımlanmaz
Hatalı LE ile sertifikaları oluşturmayı başardım, ayrıca trafiğimi 80 numaralı bağlantı noktasından 443 numaralı bağlantı noktasına yönlendirmeyi de başardım. Ngnix hata günlükleri şu satırı gösterir: 4 no "ssl_certificate" is defined in server listening on SSL port while SSL handshaking, client: 192.168.0.104, server: 0.0.0.0:443 Bunun, sertifika yoluna gidemediğim sertifikaları bulamadığı anlamına …


5
Ara Sertifikaları Nasıl Yüklerim (AWS'de)?
Amazon Load Balancer'da özel anahtar (pem kodlanmış) ve ortak anahtar sertifika (pem kodlanmış) kurdum. Ancak, SSL'yi site test aracıyla kontrol ettiğimde aşağıdaki hatayı alıyorum: SSL Sertifikası kontrol edilirken hata oluştu !! Sertifikanın yerel vericisi alınamadı. Yerel olarak aranan bir sertifikanın vericisi bulunamadı. Normalde bu, tüm ara sertifikaların sunucuya yüklenmediğini gösterir. …

5
Bir SMTP sunucusunun SSL sertifikası hangi ana bilgisayar adını içermelidir?
192.0.2.1'de foo.example.com sunucum var Bazı etki alanlarım için e-posta almak için exim çalışır. Alanlarımın her birinde, 192.0.2.1’e çözümlenen mx.example.com’a işaret eden bir MX kaydı bulunur. Gelen e-posta bağlantıları için exim teklif TLS şifrelemesi yapmak istersem, SSL sertifikasına hangi ana bilgisayar adını girmeliyim? foo.example.com, sunucunun HELO'da söyleyeceği şey bu mu? mx.example.com …
22 ssl  smtp  certificate  exim 

1
Joker karakter SSL sertifikam neden ikinci düzey bir alt etki alanında etki alanı uyumsuzluğu hatasına neden oluyor?
Bir sunucum var https://www.groups.example.com- FireFox'ta " This Connection is Untrusted" mesajını alıyorum ve "teknik detaylar" www.groups.example.com uses an invalid security certificate. The certificate is only valid for the following names: *.example.com, example.com (Error code: ssl_error_bad_cert_domain) Bunu çözmek için başka hangi bilgileri vermem gerekiyor? Sadece kurulum onayı almak ama% 99 eminim …


3
“Sunucu SSL ile uyumlu olmalı ancak hiçbir yapılandırılmış sertifikası yok [İpucu: SSLCertificateFile]” hatası
Son zamanlarda Apache2'yi sürüm 2.2.31'e yükselttikten sonra, SSL VirtualHost kurulumunda garip bir davranış buldum. Barındırdığım web sitelerinin birçoğu, müşteri Server Name Identificationfarkında olsa bile, varsayılan ev sahibi için sertifikayı gösteriyordu ve bu yalnızca birkaçıyla oldu. Bu, Firefox’un / Chrome’un pasaport uyarısını gösterir, eğer ev bankacılığınıza göz atıyorsanız muhtemelen dolandırıcılık ile …

4
Bir SSL CSR'ı tekrar kullanabilir miyim?
Yeni bir web sitesini test etmek için kendinden sertifikalı bir SSL sertifikası oluşturdum. Sitenin yayına girme zamanı geldi ve şimdi GeoTrust'tan bir sertifika almak istiyorum. Kendini sertifika için oluşturduğum CSR'yi kullanabilir miyim, yoksa yeni bir tane mi oluşturmam gerekiyor? Zengin
21 ssl  csr 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.