Hypertext Transfer Protocol Secure (HTTPS) ist eine Kombination des Hypertext Transfer Protocol mit dem SSL / TLS-Protokoll, um eine verschlüsselte Kommunikation und eine sichere Identifizierung eines Netzwerk-Webservers zu ermöglichen.
Unsere Untersuchungen haben gezeigt, dass nicht alle Browser die HTTP-Cache-Anweisungen einheitlich einhalten. Aus Sicherheitsgründen möchten wir nicht, dass bestimmte Seiten in unserer Anwendung jemals vom Webbrowser zwischengespeichert werden. Dies muss für mindestens die folgenden Browser funktionieren: Internet Explorer 6+ Firefox 1.5+ Safari 3+ Opera 9+ Chrom Unsere Anforderung ergab sich …
Ich hatte Berichte von Benutzern mit Android 8, dass meine App (die Back-End-Feeds verwendet) keinen Inhalt anzeigt. Nach einer Untersuchung fand ich folgende Ausnahme auf Android 8: 08-29 12:03:11.246 11285-11285/ E/: [12:03:11.245, main]: Exception: IOException java.io.IOException: Cleartext HTTP traffic to * not permitted at com.android.okhttp.HttpHandler$CleartextURLFilter.checkURLPermitted(HttpHandler.java:115) at com.android.okhttp.internal.huc.HttpURLConnectionImpl.execute(HttpURLConnectionImpl.java:458) at com.android.okhttp.internal.huc.HttpURLConnectionImpl.connect(HttpURLConnectionImpl.java:127) at …
Werden alle URLs bei Verwendung der TLS / SSL (HTTPS) -Verschlüsselung verschlüsselt? Ich würde gerne wissen, weil ich möchte, dass alle URL-Daten bei Verwendung von TLS / SSL (HTTPS) ausgeblendet werden. Wenn TLS / SSL Ihnen eine vollständige URL-Verschlüsselung bietet, muss ich mir keine Sorgen machen, vertrauliche Informationen vor URLs …
Gibt es eine Möglichkeit, Git anzuweisen, ein selbstsigniertes Zertifikat zu akzeptieren? Ich verwende einen https-Server, um einen Git-Server zu hosten, aber im Moment ist das Zertifikat selbst signiert. Wenn ich dort zum ersten Mal versuche, das Repo zu erstellen: git push origin master -f Ich bekomme den Fehler: error: Cannot …
Beim Senden von Daten über HTTPS weiß ich, dass der Inhalt verschlüsselt ist. Ich höre jedoch gemischte Antworten darüber, ob die Header verschlüsselt sind oder wie viel des Headers verschlüsselt ist. Wie viele HTTPS-Header sind verschlüsselt? Einschließlich GET / POST-Anforderungs-URLs, Cookies usw.
Ich habe folgendes Element: <script type="text/javascript" src="https://cdn.example.com/js_file.js"></script> In diesem Fall ist die Site HTTPS, aber die Site kann auch nur HTTP sein. (Die JS-Datei befindet sich in einer anderen Domäne.) Ich frage mich, ob es aus praktischen Gründen gültig ist, Folgendes zu tun: <script type="text/javascript" src="//cdn.example.com/js_file.js"></script> Ich frage mich, ob …
Bearbeiten: - Versucht, die Frage und die akzeptierte Antwort in meinem Blog auf präsentablere Weise zu formatieren Hier ist die Originalausgabe. Ich erhalte diesen Fehler: Detaillierte Meldung sun.security.validator.ValidatorException: PKIX-Pfaderstellung fehlgeschlagen: sun.security.provider.certpath.SunCertPathBuilderException: Es konnte kein gültiger Zertifizierungspfad zum angeforderten Ziel gefunden werden Ursache javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX-Pfaderstellung fehlgeschlagen: sun.security.provider.certpath.SunCertPathBuilderException: Es konnte kein …
Ich versuche, HTTPS für Express.js für Node zum Laufen zu bringen, und ich kann es nicht herausfinden. Das ist mein app.jsCode. var express = require('express'); var fs = require('fs'); var privateKey = fs.readFileSync('sslcert/server.key'); var certificate = fs.readFileSync('sslcert/server.crt'); var credentials = {key: privateKey, cert: certificate}; var app = express.createServer(credentials); app.get('/', function(req,res) …
Kürzlich wurde eine Frage zu den HttpClientüber Https gestellt ( hier zu finden ). Ich habe einige Fortschritte gemacht, bin aber auf neue Probleme gestoßen. Wie bei meinem letzten Problem kann ich anscheinend nirgendwo ein Beispiel finden, das für mich funktioniert. Grundsätzlich möchte ich, dass mein Client jedes Zertifikat akzeptiert …
Gibt es wesentliche Leistungsunterschiede zwischen http und https? Ich erinnere mich an die Lektüre, dass HTTPS ein Fünftel so schnell sein kann wie HTTP. Gilt dies für die Webserver / Browser der aktuellen Generation? Wenn ja, gibt es Whitepaper, die dies unterstützen?
Ich erstelle eine sichere webbasierte API, die HTTPS verwendet. Wenn ich den Benutzern jedoch erlaube, es mithilfe einer Abfragezeichenfolge zu konfigurieren (einschließlich des Sendens eines Kennworts), ist dies auch sicher, oder sollte ich erzwingen, dass dies über einen POST erfolgt?
Als ich heute Morgen meinen Firefox-Browser auf die neueste Version (von 22 auf 23) aktualisierte, funktionierten einige der wichtigsten Aspekte meines Backoffice (meiner Website) nicht mehr. Beim Betrachten des Firebug-Protokolls wurden die folgenden Fehler gemeldet: Blocked loading mixed active content "http://code.jquery.com/ui/1.8.10/themes/smoothness/jquery-ui.css" Blocked loading mixed active content "http://ajax.aspnetcdn.com/ajax/jquery.ui/1.8.10/jquery-ui.min.js"` unter anderem Fehler, …
Auf der GitHub Seite gibt es einen Link ... https://help.github.com/articles/generating-ssh-keys ... und es heißt ... Wenn Sie sich entschieden haben, die empfohlene HTTPS-Methode nicht zu verwenden, können wir SSH-Schlüssel verwenden, um eine sichere Verbindung zwischen Ihrem Computer und GitHub herzustellen. Die folgenden Schritte führen Sie durch das Generieren eines SSH-Schlüssels …
Ich habe den folgenden htaccess-Code: <IfModule mod_rewrite.c> RewriteEngine On RewriteCond !{HTTPS} off RewriteRule ^(.*)$ https://www.%{HTTP_HOST}%{REQUEST_URI} [L,R=301] RewriteCond %{HTTP_HOST} !^www\. RewriteRule ^(.*)$ https://www.%{HTTP_HOST}%{REQUEST_URI} [L,R=301] </IfModule> Ich möchte, dass meine Site https://www.mit HTTPS umgeleitet wird und die www.Subdomain erzwungen wird. Wenn ich jedoch darauf zugreife http://www.(ohne HTTPS), wird ich nicht https://wwwmit HTTPS …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.