Ich habe einen Ubuntu-Server auf einer EC2-Instanz. Um mich auf diesem Server anzumelden, verwende ich eine Zertifikatsdatei ohne Passwort. Ich habe vsftpd installiert und konfiguriert und einen Benutzer erstellt (nennen wir ihn "Testbenutzer"), für den ich ein / bin / false-ssh-Terminal festgelegt habe, damit es nur über sftp eine Verbindung …
Für das SSL-Zertifikat auf der Domain example.com wurde in einigen Tests festgestellt, dass die Kette unvollständig ist. Da Firefox einen eigenen Zertifikatspeicher verwaltet, kann es unter Mozilla ( 1 , 2 , 3 ) zu Fehlern kommen . Andere sagen mir, dass es in Ordnung ist , ebenso wie Firefox …
Ich frage mich, wie man manuell (mithilfe von openssl anstelle des Befehls puppet ca) eine Zertifizierungsstelle erstellt, die von Puppet verwendet werden kann. Das Ziel wäre die Skripterstellung solcher Zertifizierungsstellen, um sie auf mehreren Puppenmeistern bereitzustellen, anstatt dass Zertifikate über den Befehl puppet cert auf ihnen erstellt werden. Irgendwelche Ideen, …
Eines meiner SSL-Zertifikate (nur einfache Domänenüberprüfung) läuft bald auf einem Windows 2003 IIS 7.0-Server ab. Ich habe ein besseres Angebot von einem anderen Anbieter erhalten, und die Jungs, die ursprünglich mein Zertifikat ausgestellt haben, möchten keine niedrigeren Preise aushandeln. Trotzdem kann ich über den Zertifikat-Assistenten in IIS "erneuern" oder "deinstallieren" …
Sie können ein SSL-Zertifikat erstellen, indem Sie * .domain.com als Namen verwenden. Dies gilt jedoch leider nicht für https://domain.com Gibt es eine Lösung dafür?
Wie kann ich den RDP-Zugriff auf einen Windows-Server nicht nur über Benutzername / Kennwort, sondern auch über ein Clientzertifikat beschränken? Stellen Sie sich vor, Sie erstellen ein Zertifikat und kopieren es auf alle Computer, von denen aus ich auf den Server zugreifen möchte. Dies wäre nicht so eingeschränkt wie IP-basierte …
Drei Maschinen in der Produktionsumgebung hatten einige Hardwareprobleme und wurden stillgelegt. Das Infrastruktur-Team hat sie neu installiert und ihnen dieselben Hostnamen und IP-Adressen zugewiesen. Ziel ist es, Puppet auf diesen Systemen auszuführen, damit diese erneut in Betrieb genommen werden können. Versuch 1) Die alten Puppet-Zertifikate wurden mit den folgenden Befehlen …
Ich habe ein Problem beim Generieren eines Schlüsselpaars mit einem alternativen Antragstellernamen mithilfe des Java- keytoolDienstprogramms von Java 1.7. Ich versuche den Anweisungen hier zu folgen . Ein Beispiel für den Befehl, den ich verwende, lautet wie folgt (dieses Beispiel wurde getestet): keytool -keystore c:\temp\keystore.jks -storepass changeme -keypass changeme -alias …
Jeder spricht über Domänencontroller und dass sie ein Zertifikat installiert haben sollten, aber am Ende des Tages ist es optional. Was nutzt das Zertifikat nach der Installation tatsächlich? Mein Verständnis ist, dass es zumindest benötigt wird für: Smartcard-Authentifizierung LDAPS Ich möchte jedoch wissen, ob es bestimmte systemeigene Aktionen des Domänencontrollers …
Ich möchte unseren SSL-Schlüssel für unsere Website vertraulich behandeln. Es ist auf 2 USB-Sticks gespeichert, einen in einem Safe und einen, den ich aufbewahre. Und dann bin ich der einzige, der es auf den Webserver anwendet, so dass es absolut sicher ist. Außer... Zumindest in IIS können Sie den Schlüssel …
Mein Unternehmen verfügt über eine interne Zertifizierungsstelle, die derzeit selbst signiert ist. Da wir es für externes SSL und sichere E-Mails an unsere Kunden verwenden möchten, müssen wir dafür sorgen, dass es vertrauenswürdig ist. Hat jemand einen Überblick darüber, was es kostet, ein vertrauenswürdiges Stammzertifikat für eine interne PKI zu …
Ich versuche, die Entwicklungstools für ein kleines Team zu installieren, aber ich kann die Authentifizierung nicht richtig durchführen. Da wir ein verteiltes Team sind, ist der Server im Internet. Und ich hätte gerne eine SSO + Zero-Client-Konfiguration. Grundsätzlich ist Git über https + webdav unpraktisch, da der Git-Client nur die …
Ich habe eine benutzerdefinierte Stammzertifizierungsstelle für ein internes Netzwerk, example.com, erstellt. Im Idealfall möchte ich das mit dieser Zertifizierungsstelle verknüpfte CA-Zertifikat für meine Linux-Clients (unter Ubuntu 9.04 und CentOS 5.3) bereitstellen können, sodass alle Anwendungen die Zertifizierungsstelle automatisch erkennen (dh nicht möchten) Firefox, Thunderbird usw. manuell konfigurieren, um dieser Zertifizierungsstelle …
Geschlossen. Diese Frage ist nicht zum Thema . Derzeit werden keine Antworten akzeptiert. Geschlossen vor 5 Jahren . Verschlossen . Diese Frage und ihre Antworten sind gesperrt, da die Frage nicht zum Thema gehört, aber von historischer Bedeutung ist. Derzeit werden keine neuen Antworten oder Interaktionen akzeptiert. Wir benötigen ein …
Ich habe gehört, dass sich die Leistung verschlechtert, wenn viele Namen zu einem einzelnen SAN-Zertifikat (Subject Alternative Name) hinzugefügt werden. Kann jemand erklären, wie SAN-Zertifikate verarbeitet werden, damit ich verstehe, was die Leistungskosten verursacht, wenn die Namen im SAN steigen?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.