Kann mir jemand sagen, wie ich einer vorhandenen CSR eine Reihe von alternativen Betreffnamen hinzufüge? Ich spreche nicht davon, eine CSR mit SANs zu generieren oder SANs zum Zeitpunkt der Signatur hinzuzufügen - ich weiß, wie man diese beiden Dinge macht. Hintergrund: Das Problem, das wir haben, ist, dass Sie …
Hallo Leute, ist es möglich, ein eigenes SSL-Zertifikat für IIS 6 zu erstellen? Wenn ja, hat jemand einen Link zu einem guten Leitfaden im Web? Danken! John
Ich habe versucht, mod_ssl apt-get install mod_sslzu installieren. Ich habe diesen Befehl zum Installieren verwendet, aber es wurde eine Fehlermeldung angezeigt unable to locate package mod_ssl. Nachdem ich den obigen Befehl ausgeführt hatte, kam ich unter die Ausgabe Reading package list.. Done Build dependency tree Reading state information done.. E:unable …
Abstrakt Ich benötige eine verschlüsselte TCP-Verbindung von mehreren Clients zu einem einzelnen Port über das Internet. Kann das mit Squid realisiert werden? Konkrete Situation In unserem Unternehmen verwenden wir eine Überwachungs- und Client-Management-Lösung, auf die über LAN und VPNs zugegriffen werden kann. Der Zugriff sollte jetzt über externe Notebooks erfolgen, …
Im Moment mache ich Folgendes, um ein Zertifikat von einem CEP-Server anzufordern: Öffnen Sie gpedit.msc Doppelklicken Sie unter Computerkonfiguration> Windows-Einstellungen> Sicherheitseinstellungen> Richtlinien für öffentliche Schlüssel auf "Certificate Services Client - Zertifikatregistrierungsrichtlinie". Aktivieren Geben Sie den CEP-URI ein Wechseln Sie zur Authentifizierung mit Benutzername / Passwort Validieren (Creds bereitstellen) Öffnen Sie …
Ich versuche, den eingebetteten Geräten, an denen ich arbeite, https hinzuzufügen. Diesen Geräten werden im Allgemeinen lokale IP-Adressen zugewiesen und sie können daher keine eigenen SSL-Zertifikate erhalten. Meine Frage ist also im Wesentlichen, wie man ein Zertifikat für ein Gerät ohne globale IP-Adresse erhält. Annahmen: Browser vertrauen Zertifikaten nur, wenn …
Wir haben ein GlobalSign Domain-Zertifikat für unsere Domain. Ich habe das Zertifikat in IIS installiert und das GlobalSign Domain Intermediate-Zertifikat den Intermediate-Zertifizierungsstellen für den lokalen Computer hinzugefügt Es scheint, dass IIS nicht über das Zwischenzertifikat sendet (was einen Fehler in Firefox verursacht), sondern nur über das Domänenzertifikat. Ich habe dies …
Ich versuche mit wenig Glück, ein selbstsigniertes Zertifikat aus dem IIS 7-Snap-In heraus zu erstellen. Wenn ich nach einem Anzeigenamen für das Zertifikat gefragt werde, gebe ich den Namen ein und klicke auf OK. Dann wird Folgendes angezeigt: Beim Ausführen dieses Vorgangs ist ein Fehler aufgetreten. Details: Der Zugriff wird …
Ich erhalte die Fehlermeldung "Der Server hat eine passive Antwort mit einer nicht routbaren Adresse gesendet. Verwenden Sie stattdessen die Serveradresse." beim Herstellen einer Verbindung zu einer FTP-Site (nicht SFTP) . Ich habe viele Male eine Verbindung zu dieser Site hergestellt, FileZilla hat mich jedoch gebeten, bei dieser Gelegenheit zum …
Ich habe das Stammzertifikat eines vertrauenswürdigen Drittanbieters. Ich installiere dies im Zertifikatspeicher "Vertrauenswürdige Stammzertifizierungsstellen" in Windows Server 2008, aber es verschwindet zu unbekannten Zeiten aus dem Zertifikatspeicher. Was könnte das verursachen? Das Zertifikat ist nicht abgelaufen Es scheint nicht widerrufen worden zu sein Ich kann keine relevanten Ereignisprotokolle zu den …
Ich versuche, einen Teil eines VirtualhostIn-Apache so einzurichten, dass eine Clientauthentifizierung erforderlich ist. Der VirtualHostbetreffende Server fungiert auch als Reverse-Proxy für den eigentlichen Webserver. Folgendes habe ich getan: Erstellt ca.crt, ca.csrund ca.keyauf dem Server ich als CA. bin mit Die Konfiguration des wurde so geändert VirtualHost, dass sie folgendermaßen aussieht: …
Ich habe einige Radius-Server bereitgestellt (Windows Server 2012 R2 mit NPS). Sie verwenden PEAP-MSCHAP-V2 zur Authentifizierung mit einem SAN Go Daddy-Zertifikat. Sie werden bereitgestellt, um Wi-Fi-Verbindungen zu verarbeiten. Das Zertifikat funktioniert mit allen meinen Geräten Windows, Android, aber wenn ich versuche, mich mit einem iPhone (iPhone 6s Plus, iOS 10) …
Ich habe Probleme mit der OCSP-Heftung in Nginx. Also starte ich den openssl ocsp Daemon und besuche dann meine Site. Dann heißt es Ungültige Anfrage. Ich verwende eine private PKI und CA. SSL-Schlüssel: 8192-Bit-DH-Schlüssel 2048-Bit root@wilhelm:/etc/ocsp# openssl ocsp -index index.txt -port 9999 -rsigner oscp.crt -rkey oscp.key -CA cacert.pem -text -out …
Ich habe eine PEM-Datei, die aussieht wie: -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- die ich in eine andere PEM-Datei konvertieren kann mit : openssl x509 -in key.crt -pubkey -noout. Die neue PEM-Datei sieht nun folgendermaßen aus: -----BEGIN PUBLIC KEY----- ... -----END PUBLIC KEY----- Meine Frage ist, was ist der Unterschied zwischen …
Im C:\ProgramData\Microsoft\Crypto\RSA\MachineKeysVerzeichnis gibt es eine Aufzählung der Schlüsselcontainer. Die Namenskonvention ist <uniqueGUID>_<staticGUID>und ich nehme <staticGUID>an, dass es sich um eine Maschinenkennung handelt. Letztendlich möchte ich in der Lage sein, den Schlüsselcontainer mit dem entsprechenden Zertifikat zu koppeln, damit ich auf bestimmte Schlüsseldateien für ACLs abzielen kann. Dazu muss ich wissen, …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.