«tls» etiketlenmiş sorular

SSL ve halefi TLS, TCP bağlantısının tüm içeriğini şifreleyen ve bağlantıyı yapan aygıtların kimliklerini potansiyel olarak doğrulayan şifreleme ve kimlik doğrulama protokolleridir.


3
Uzak SMTP sunucusunun TLS sertifikası nasıl denetlenir?
Windows Server 2008'de çalışan bir Exchange 2007 sunucumuz var. Müşterimiz başka bir satıcının posta sunucusunu kullanıyor. Güvenlik politikaları zorunlu TLS kullanmamızı gerektiriyor. Bu yakın zamana kadar iyi çalışıyordu. Artık, Exchange müşterinin sunucusuna posta göndermeye çalıştığında, aşağıdakileri kaydeder: 'Varsayılan harici posta' bağlayıcısındaki etki alanı güvenli 'ourclient.com' bağlantısına güvenli bağlantı kurulamadı çünkü …

9
TLS 1.0'ı RDP'yi bozmadan nasıl devre dışı bırakabilirim?
Kredi kartı işlemcimiz yakın zamanda bize, 30 Haziran 2016'dan itibaren PCI uyumlu kalmak için 1.0 TL'yi devre dışı bırakmak zorunda kalacağımızı bildirmiştir . Windows Server 2008 R2 makinemizdeki TLS 1.0'ı devre dışı bırakarak proaktif olmaya çalıştım, yalnızca yeniden başlattıktan hemen sonra bunu Uzak Masaüstü Protokolü (RDP) üzerinden bağlayamadığımı bulmak için. …



7
SMTP için şifrelemeyi zorlamak iyi bir fikir midir?
E-posta gönderip alırken, mümkünse TLS kullanmaya ayarlanmış bir e-posta sunucusu çalıştırıyorum. Bununla ilgili belgeleri okuduğunuzda, TLS'yi zorlama ve e-postaların düz metin iletimini kabul etmeme seçeneği de vardır. Ayrıca, bazı posta sunucularının henüz şifrelemeyi desteklemeyebileceği ve şifrelemeyi zorlamanın bu sunucuları engelleyebileceği konusunda sizi uyarır. Fakat bu hala bir sorun hakkında düşünmesi …
36 encryption  tls  smtps 

5
SSL ve TLS'deki farklılıkların fonksiyonel etkileri
TLS'nin aslında SSL'nin daha yeni bir sürümü olduğunu ve genellikle bağlantının güvenli olmayandan güvenliye (genellikle bir STARTTLS komutu aracılığıyla) geçişini desteklediğini biliyorum. Anlamadığım şey, TLS'nin bir BT Uzmanı için neden önemli olduğu ve neden bir seçim yapsam diğerini seçtiğim. TLS gerçekten daha yeni bir sürüm mü ve eğer öyleyse uyumlu …
31 security  ssl  tls 

1
SMTP Üzerinden TLfix SonS - RCPT TO yeniden müzakere ister sonra 554 5.5.1 Hata: geçerli alıcı yok
Debian altı sunucumda ispconfig3'ü kurdum ve işte ssl üzerinde biraz smtp: Sunucu postfix AUTH PLAIN (LOL!) 235 2.7.0 Authentication successful MAIL FROM: lol@lol.com 250 2.1.0 Ok RCPT TO: lol@lol.com RENEGOTIATING depth=0 /C=AU/ST=NSW/L=Sydney/O=Self-Signed Key! Procees with caution!/OU=Web Hosting/emailAddress=postmaster@lol.com verify error:num=18:self signed certificate verify return:1 depth=0 /C=AU/ST=NSW/L=Sydney/O=Self-Signed Key! Procees with caution!/OU=Web Hosting/emailAddress=postmaster@lol.com …
28 debian  ssl  postfix  smtp  tls 

4
Başarısız tls el sıkışma. IP SAN içermez
Logstash iletici kurmaya çalışıyorum, ancak uygun bir güvenli kanal oluşturma konusunda sorun yaşıyorum. Sanal kutuda çalışan iki ubuntu (sunucu 14.04) makinesiyle bunu yapılandırmaya çalışıyorum. % 100 temizdirler (ana bilgisayar dosyasına dokunulmazlar ya da logstash için gerekli java, ngix, elastisearch, vb. Dışında herhangi bir paket yüklerler) Bunun bir logtastas sorunu olduğuna …

4
IIS 7.5'te TLS 1.1, 1.2 nasıl etkinleştirilir
Görünüşe göre Microsoft tarafından uygulanan, ancak varsayılan olarak kapalı olan TLS 1.1 ve 1.2 kullanan web tarayıcılarını desteklemek istiyoruz. Böylece Google’ı aramaya başladım ve herkesin takip ettiği gibi bazı sayfalar keşfettim: http://support.microsoft.com/kb/245030 https://www.derekseaman.com/2010/06/enable-tls-12-aes-256-and-sha-256-in.html Ancak! Benim için çalışıyor gibi görünmüyor. DisabledByDefault için hem DWORD hem de TLS 1.1 ve 1.2 için …

3
Https trafiğinin web önbellek proxy sunucularındaki etkisi nedir?
Bilgisayar güvenliği ve internet programcılığı üzerine iki üniversite dersi aldım. Geçen gün bu konuda düşünüyordum: Web önbelleği proxy sunucuları, popüler içeriği web'deki sunuculardan önbelleğe alır. Bu, örneğin şirketinizde dahili olarak 1 Gbps ağ bağlantısı varsa (web önbellek proxy sunucusu dahil), ancak internete yalnızca 100 Mbps bağlantı varsa kullanışlıdır. Web önbelleği …
25 proxy  https  cache  tls 

1
Nginx'in kullanılan SSL / TLS protokolünü ve şifreli şifreyi kaydetmesine nasıl izin verebilirim?
Amacım, nginx cihazıma bağlanan müşteriler için uygun güvenliği sağlamak. Nginx kurulumumda TLS'yi düzgün bir şekilde yapılandırmak için Mozilla'nın rehberini takip ediyorum , ancak pratikte kullanılan gerçek protokoller / şifreler hakkında genel bir bilgi yok. Şimdi neyim var: server { listen 443; ssl on; ssl_certificate /path/to/signed_cert_plus_intermediates; ssl_certificate_key /path/to/private_key; ssl_dhparam /path/to/dhparam.pem; ssl_session_timeout …
24 nginx  security  logging  tls  ssl 

3
NGINX'te TLS 1.0'ı devre dışı bırak
Sitelerimiz için ters bir proxy görevi gören bir NGINX var ve çok iyi çalışıyor. SSL gerektiren siteler için olabildiğince güçlü bir SSLLabs skoru olduğundan emin olmak için raymii.org'u takip ettim . Sitelerden birinin PCI DSS uyumlu olması gerekir, ancak TLS 1.0 etkinleştirildiği için en son TrustWave taramasına dayalı olarak başarısız …
22 nginx  tls  pci-dss 

2
OpenLDAP'i TLS ile yapılandırın = gerekli
Günümüzde, OpenLDAP'ın burada açıklandığı gibi ldapmodify cn = config ile yapılandırılması gerekiyor . Ama hiçbir yerde onu sadece TLS trafiğini kabul edecek şekilde nasıl yapılandırdığınızı bulamıyorum . Sunucumuzun şifrelenmemiş trafiği (ldapsearch ve tcpdump ile) kabul ettiğini doğruladım. Normalde, SSL olmayan bağlantı noktasını IP tablolarıyla kapatırdım, ancak SSL bağlantı noktasını kullanmak …
16 ldap  openldap  tls 

5
İyi bilinen CA'lar Eliptik Eğri sertifikaları verir mi?
Arka fon Comodo'nun eliptik bir eğri kökü ("COMODO ECC Sertifika Yetkilisi") olduğunu gördüm, ancak web sitelerinde EC sertifikalarından bahsetmiyorum. Certicom, diğer ihraççıların EC sertifikaları sunmasını engelleyen fikri mülkiyet haklarına sahip mi? Yaygın olarak kullanılan bir tarayıcı ECC'yi destekleyemiyor mu? ECC, web sunucusu kimlik doğrulaması gibi geleneksel PKI kullanımı için uygun …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.