HTTPS steht für HTTP Secure und ist eine Kombination aus HTTP und SSL / TLS (Secure Sockets Layer / Transport Layer Security) und wird verwendet, um eine verschlüsselte Verbindung zu einer Website bereitzustellen.
Ich habe eine EC2-Instanz mit Apache als Webserver (und Wildfly als App-Server, obwohl ich nicht sicher bin, ob es irgendetwas mit diesem Problem zu tun hat). Vor EC2 habe ich einen Load Balancer, der HTTPS beendet und das SSL-Zertifikat anwendet. Sowohl HTTP als auch HTTPS funktionieren gut in Chrome, aber …
Google kündigte eine Sicherheitslücke im SSLv3-Protokoll an ... ermöglicht es einem Netzwerkangreifer, den Klartext sicherer Verbindungen zu berechnen. Diese Sicherheitsanfälligkeit wurde mit der Bezeichnung CVE-2014-3566 und dem Marketingnamen POODLE versehen. Wie kann ich feststellen, ob diese Sicherheitsanfälligkeit mich betrifft, wenn ich eine Website unter https://www.example.com/ habe?
Meine Website ist https://blendbee.com . Es wird ein gültiges PositiveSSL-Zertifikat verwendet. In Windows 8 Chrome ist das Zertifikat in Ordnung (grüne Sperre in der oberen linken Ecke). Aber ... auf meinem Android ist es nicht so gut. Screenshot: http://postimg.org/image/6vc64lr1d/ Irgendwelche Ideen warum? Auf dem Server läuft Ubuntu 13.10 bei Digital …
Es gab viele Diskussionen, während ich nachforschte, wie ich meine gesamte Site https machen kann. Die meisten Antworten lauteten, http auf https (.htaccess-Datei) umzuleiten, was nicht gut ist, da es nicht gut ist, denselben Job zweimal auszuführen (zwei Anfragen). Außerdem übernimmt der "Mann in der Mitte" zuerst http, und ich …
Ich habe eine Linux-Box mit 2 Netzwerkkarten eingerichtet, um den Datenverkehr über Port 80 zu überprüfen. Eine Karte wird verwendet, um ins Internet zu gelangen, die andere ist an einen Netzwerk-Switch angeschlossen. Der Punkt ist, in der Lage zu sein, den gesamten HTTP- und HTTPS-Verkehr auf Geräten, die an diesen …
Ich habe zwei Hostnamen, die denselben Domainnamen verwenden, den ich über HTTPs bereitstellen möchte. Ich habe ein Wildcard-SSL-Zertifikat und zwei vhost-Konfigurationen erstellt: Host A listen 127.0.0.1:443 ssl; server_name a.example.com; root /data/httpd/a.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; Host B listen 127.0.0.1:443 ssl; server_name b.example.com; root /data/httpd/b.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; Ich erhalte …
Für das SSL-Zertifikat auf der Domain example.com wurde in einigen Tests festgestellt, dass die Kette unvollständig ist. Da Firefox einen eigenen Zertifikatspeicher verwaltet, kann es unter Mozilla ( 1 , 2 , 3 ) zu Fehlern kommen . Andere sagen mir, dass es in Ordnung ist , ebenso wie Firefox …
Ich habe meinen Webserver für die Verwendung von SSL eingerichtet (ich verwende WAMP für mein Staging-Szenario, bevor ich es auf öffentliche Server verschiebe). Der Zweck der vorliegenden Site ist erfolgreich und ich kann die Site von Remotecomputern mit dem HTTPS-Protokoll aus verwenden. Ein Anliegen, das bei einem meiner Benutzer (Tester) …
Wir verwenden den Squid-Proxy-Server in unserer Umgebung und möchten HTTPS-Anforderungen zwischenspeichern. Gibt es eine Möglichkeit, Squid oder generell einen Proxyserver zum Zwischenspeichern von HTTPS-Anforderungen zu konfigurieren?
Unsere Website benötigt HIPAA-Konformität, daher muss alles verschlüsselt werden. Ich möchte nicht, dass der Client eine Fehlermeldung erhält, wenn er " http : //mysite.com" eingibt. Daher muss ich sowohl HTTP als auch HTTPS unterstützen und HTTP zu HTTPS umleiten. Habe ich recht? Ich habe es auf den Webservern richtig gemacht. …
Ich versuche, von selbstsignierten Zertifikaten zu Let's Encrypt-Zertifikaten auf meinem Nginx-Webserver zu wechseln. Derzeit leite ich alle Anfragen an http/80weiter https/443, wobei ein selbstsigniertes Zertifikat verwendet wird, das ich vor einiger Zeit erstellt habe. Nun - soweit ich weiß, stellt Let's Encrypt eine Anfrage an Port 80 (da ich die …
Ich habe eine Webanwendung, auf die nur über HTTPS zugegriffen werden sollte. Ist es möglich und eine kluge Idee, Port 80 vollständig zu schließen? Gibt es irgendwelche Nachteile beim Schließen von Port 80, außer dass Browser ihn nicht unverschlüsselt treffen können? Die Sichtbarkeit von Suchmaschinen hat keine Priorität.
Ist es möglich, einen Wiederholungsangriff auf eine über https übertragene Anforderung durchzuführen? Bedeutet dies, dass das https-Protokoll einen Mechanismus erzwingt, der der Digest-Zugriffsauthentifizierung ähnelt, bei dem eine Nonce in die Anforderung eingefügt wird, um die Wiedergabe zu verhindern.
Ich habe eine kleine Site, die von Apache bereitgestellt wird (ich kann weder Nginx in den Vordergrund stellen noch Apache in irgendetwas ändern), und sie ist so eingerichtet, dass sie dieselbe Site sowohl über http als auch über https bereitstellt (es gibt also keine Weiterleitungen von http-> https) Bisher werden …
Ich verwende Squid in meinem Netzwerk, um Inhalte zwischenzuspeichern. Ich starte Chrome mit einem Befehlszeilenschalter, der ihm sagt, dass er den Proxy verwenden soll. Zum größten Teil funktioniert dies hervorragend, da Squid eine große Menge an Inhalten zwischenspeichert und mit einer begrenzten Anzahl von Benutzern eine gute Leistung erbringt. Wenn …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.