Ich möchte OpenSSL so konfigurieren, dass ich beim Ausführen openssl req -neweiner neuen Zertifikatsignierungsanforderung aufgefordert werde, alternative Betreffnamen in die CSR aufzunehmen. Ich habe diese Zeile zum [req_attributes]Abschnitt meines hinzugefügt openssl.cnf: subjectAltName = Alternative subject names Dies hat den gewünschten Effekt, dass ich jetzt beim Generieren einer CSR zur Eingabe …
Ich muss mehrere virtuelle Apache-Hosts mit SSL von einer einzigen IP aus hosten. Nun - ich verstehe, dass es keine Möglichkeit gibt zu wissen, welcher Host angefordert wird, da SSL die HTTP-Anforderung umschließt, bis zuerst ein öffentlicher Schlüssel an den Client gesendet wurde. Dies unterbricht im Wesentlichen die Möglichkeit, dass …
Was sind die Unterschiede zwischen SSL-Zertifikaten für Webserver, z. B. erweiterte Validierung, Smart Seal, Platzhalter, Single Root? Welche Zertifikate sind für welche Bedürfnisse geeignet?
Ich möchte mit Zertifikaten arbeiten und die Behörde des dritten Teils sendet mir Werte: -----BEGIN CERTIFICATE----- [...]Many letters and digits[...] -----END CERTIFICATE----- -----BEGIN RSA PRIVATE KEY----- [...]Many letters and digits[...] -----END RSA PRIVATE KEY----- Ich benötige jedoch eine CER-Datei, um sie in meinen IIS einzufügen. Wie kann ich diese CER-Datei …
Ich versuche, ein Apple-Entwicklerzertifikat zum Senden von Push-Benachrichtigungen an meinen Abschnitt "Vertrauenswürdige Stammzertifizierungsstellen" hinzuzufügen. Ich erhalte folgende Fehlermeldung: "Der Import ist fehlgeschlagen, weil das Geschäft schreibgeschützt war, das Geschäft voll war oder das Geschäft nicht richtig geöffnet wurde." Ich bin als Administrator angemeldet. Ich kann mir keine Möglichkeit vorstellen, dies …
Ich habe das Privileg, ~ 5 SSL-CSRs pro Woche zu verarbeiten und deren Gültigkeit zu überprüfen, bevor ich sie zur Bearbeitung an unsere Zertifizierungsstelle weitergebe. Ich verwende OpenSSL auf einem Ubuntu-Computer, um zu überprüfen, ob sie gültig sind, und teste Dinge wie den richtigen OU-Namen, einen vernünftigen CN, eine Schlüsselgröße> …
Ich habe ein SSL-Zertifikat im .p7b-Format, das ich in .pfx konvertieren muss. Wenn ich dies über die Windows-Zertifikatverwaltung versuche, ist die Option zum Experten als PFX deaktiviert. Beim Versuch mit openssl habe ich die folgenden zwei Befehle gefunden, um die Konvertierung durchzuführen: openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl …
IE7 warnt aggressiv vor Zertifikatfehlern; Wir haben einige interne Sites, die über HTTPS laufen und daher ein gültiges Zertifikat benötigen. Wir haben anscheinend eine Zertifizierungsstelle im Intranet, die SSL-Zertifikate signieren kann, aber wir haben ein Problem: Wie konfigurieren wir Desktops massenweise so, dass sie der internen Zertifizierungsstelle vertrauen? Ist es …
Ich möchte ein selbstsigniertes Zertifikat für die Website erstellen. Das alte Zertifikat ist vor einigen Tagen abgelaufen. Es gibt mehr als einen NameVirtualHosts, der auf Systemen gehostet wird. Die Befehle, mit denen ich ein Zertifikat erstelle, stammen von einer Tutorial-Website und sind: openssl genrsa -des3 -out server.key 1024 openssl req …
Soweit für mich klar: Wenn das Codezeichen-Zertifikat selbst abläuft, wird der signierte Code überprüft / akzeptiert, falls er mit einem Zeitstempel signiert wurde. Wenn nicht, ist auch der signierte Code abgelaufen. Aber was passiert, wenn meine Zertifizierungsstelle selbst abläuft (Stammzertifizierungsstelle und somit ausstellende Zertifizierungsstellen)? Wird Code weiterhin akzeptiert, wenn er …
In einer Testumgebung werde ich derzeit daran gehindert, einige Dinge zu testen, die bald bereitgestellt werden müssen (eigentlich schon, aber Sie wissen, wie die Fristen verlaufen ...), weil Windows sich weigert, dem selbstsignierten Zertifikat zu vertrauen, das wir in unserem haben isolierte Testumgebung. Obwohl ich das Problem mit dem "echten" …
Ich weiß, dass es bereits gefragt wurde, aber trotz vieler Stunden Recherche konnte ich keine funktionierende Lösung finden. Ich versuche, mein Stammzertifikat auf meinem Server zu installieren, damit der interne Dienst über SSL miteinander verbunden werden kann. Was sollte man über die neue Stammzertifizierungsstelle wissen: Apache httpd und PHP OpenLDAP-Client …
Ich verwende Apache2 (2.2.3), um eine Site bereitzustellen, auf der sich Clients mit Zertifikaten authentifizieren sollen. Da ich nur überprüfen muss, ob ein Benutzer, der ein bestimmtes Zertifikat vorlegt, derselbe Benutzer ist, der dieses Zertifikat in der Vergangenheit vorgelegt hat, ist die CA, die das Zertifikat signiert, irrelevant. Es scheint …
Kürzlich hat unser Infrastruktur-Team unserem Entwicklungsteam mitgeteilt, dass Sie kein Zertifikat für https benötigen. Sie erwähnten, dass der einzige Vorteil des Kaufs eines Zertifikats darin bestand, dem Verbraucher die Gewissheit zu geben, dass er eine Verbindung zur richtigen Website herstellt. Dies widerspricht allem, was ich über https angenommen habe. Ich …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.