SSL und sein Nachfolger TLS sind Verschlüsselungs- und Authentifizierungsprotokolle, die den gesamten Inhalt einer TCP-Verbindung verschlüsseln und möglicherweise die Identität der Geräte überprüfen, die die Verbindung herstellen.
Wir haben gerade ein neues SSL-Zertifikat von GoDaddy erhalten. Obwohl alle Browser mit dem Zertifikat einverstanden sind, gibt Safari den folgenden Fehler aus: Dieses Zertifikat wurde von einer unbekannten Behörde unterzeichnet. Wir verwenden eine Kettendatei in der folgenden Konfiguration in Apache: SSLEngine on SSLCertificateFile /etc/apache2/ssl/godaddy.crt SSLCertificateKeyFile /etc/apache2/ssl/godaddy.key SSLCertificateChainFile /etc/apache2/ssl/gd_bundle2.crt Wenn …
Können Sie ein SSL-Zertifikat für die erweiterte Validierung erhalten, das für unbegrenzte Subdomänen gilt? Ist das technisch sinnvoll? Ich benutze Digicert und sie sagten, dass es nicht möglich sei, ein solches Produkt anzubieten.
Ist es möglich, einen Wiederholungsangriff auf eine über https übertragene Anforderung durchzuführen? Bedeutet dies, dass das https-Protokoll einen Mechanismus erzwingt, der der Digest-Zugriffsauthentifizierung ähnelt, bei dem eine Nonce in die Anforderung eingefügt wird, um die Wiedergabe zu verhindern.
Was sind die Unterschiede zwischen SSL-Zertifikaten für Webserver, z. B. erweiterte Validierung, Smart Seal, Platzhalter, Single Root? Welche Zertifikate sind für welche Bedürfnisse geeignet?
Ich verwende derzeit einen Ubuntu 16.04.1 LTS-Server mit NGINX 1.11.9 und openssl 1.0.2g. Nach allem, was ich gelesen habe, sollten diese Versionen ALPN unterstützen. Wenn ich jedoch einen Test mit dem HTTP / 2-Testtool von KeyCDN durchführe , wird "ALPN wird nicht unterstützt" angezeigt. Und wenn ich ausführe echo | …
Ich habe einen IIS 8-Server (Win 2012 R2) und möchte dieselbe Website an zwei verschiedene Domänen und zwei verschiedene Zertifikate binden. Ich kann keinen Platzhalter verwenden, da die Domänen unterschiedliche FQDNs sind. Wenn ich 2 Bindungen für https und Port 443 hinzufüge, kann ich nicht 2 verschiedene Zertifikate auswählen (wenn …
Ich habe zwei Domänen myexample.comund my-example.com. Ich möchte, dass der gesamte Datenverkehr für beide Domains zu https://www.my-example.com geht , für das ich ein SSL-Zertifikat habe. Ich habe kein SSL-Zertifikat für die Domain myexample.com. Ich habe http://myexample.com , http://www.myexample.com , http://my-example.com und http://www.my-example.com, die alle zu https: // www umleiten . …
Es scheint keine Option zu geben, um diesen Fehler zu vermeiden: "Überprüfen Sie den Rückkehrcode: 20 (lokales Ausstellerzertifikat kann nicht abgerufen werden)". Gibt es eine Möglichkeit, die SSL-Prüfung des Ausstellers mit AB zu vermeiden (wie die Option -no-check-certificate von wget)? Danke im Voraus
Ich verwende nginx und möchte die Wiederaufnahme der SSL-Sitzung implementieren. Wie sollen wir testen, ob es funktioniert? Ich habe diese Einstellungen aktiviert: ssl_session_cache shared:SSL:10m; ssl_session_timeout 10m;
Ich habe einen Hintergrundprozess, der den Keystore aktualisieren kann, den Tomcat für seine SSL-Anmeldeinformationen verwendet. Ich möchte, dass Tomcat dies automatisch neu lädt, ohne dass ein manueller Neustart erforderlich ist. Ist es möglich, dass Tomcat dies ohne Neustart neu lädt, oder gibt es eine programmatische Möglichkeit, dies stattdessen zu tun?
Ich möchte mit Zertifikaten arbeiten und die Behörde des dritten Teils sendet mir Werte: -----BEGIN CERTIFICATE----- [...]Many letters and digits[...] -----END CERTIFICATE----- -----BEGIN RSA PRIVATE KEY----- [...]Many letters and digits[...] -----END RSA PRIVATE KEY----- Ich benötige jedoch eine CER-Datei, um sie in meinen IIS einzufügen. Wie kann ich diese CER-Datei …
Ich habe versucht, eine SSL-Verbindung zu einem LDAPS-Server (Active Directory) herzustellen, habe aber weiterhin Probleme. Ich habe versucht, dies zu verwenden: openssl s_client -connect the.server.edu:3269 Mit folgendem Ergebnis: verify error:num=20:unable to get local issuer certificate Ich dachte, OK, der Server ist ein alter Produktionsserver, der ein paar Jahre alt ist. …
Wenn auf einer Website ein Zertifikatfehler auftritt (z. B. wenn die Domain nicht mit den Angaben im Zertifikat übereinstimmt) und ich die Site trotzdem weiterhin ansehe, werden die Daten über die HTTPS-Verbindung weiterhin verschlüsselt? Nach meinem Verständnis überprüft das SSL-Zertifikat lediglich die Identität des Website-Eigentümers, sodass Sie (der Kunde) sicher …
Ich Provisioning meinen Server auf DigitalOcean , und obwohl ich ein A + Rating von ssllabs bin immer, https://www.ssllabs.com/ssltest/analyze.html?d=zandu.biz Wenn ich eine Verbindung zu meiner Website https://www.zandu.biz oder https://zandu.biz herstelle , wird in Chrome eine unsichere Benachrichtigung angezeigt. Wie löse ich das?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.