Als «ssl» getaggte Fragen

SSL und sein Nachfolger TLS sind Verschlüsselungs- und Authentifizierungsprotokolle, die den gesamten Inhalt einer TCP-Verbindung verschlüsseln und möglicherweise die Identität der Geräte überprüfen, die die Verbindung herstellen.

5
Probleme mit dem GoDaddy-SSL-Zertifikat mit Safari
Wir haben gerade ein neues SSL-Zertifikat von GoDaddy erhalten. Obwohl alle Browser mit dem Zertifikat einverstanden sind, gibt Safari den folgenden Fehler aus: Dieses Zertifikat wurde von einer unbekannten Behörde unterzeichnet. Wir verwenden eine Kettendatei in der folgenden Konfiguration in Apache: SSLEngine on SSLCertificateFile /etc/apache2/ssl/godaddy.crt SSLCertificateKeyFile /etc/apache2/ssl/godaddy.key SSLCertificateChainFile /etc/apache2/ssl/gd_bundle2.crt Wenn …


2
Enthält https Schutz vor einem Wiederholungsangriff?
Ist es möglich, einen Wiederholungsangriff auf eine über https übertragene Anforderung durchzuführen? Bedeutet dies, dass das https-Protokoll einen Mechanismus erzwingt, der der Digest-Zugriffsauthentifizierung ähnelt, bei dem eine Nonce in die Anforderung eingefügt wird, um die Wiedergabe zu verhindern.
11 security  ssl  https 


3
Warum wird ALPN von meinem Server nicht unterstützt?
Ich verwende derzeit einen Ubuntu 16.04.1 LTS-Server mit NGINX 1.11.9 und openssl 1.0.2g. Nach allem, was ich gelesen habe, sollten diese Versionen ALPN unterstützen. Wenn ich jedoch einen Test mit dem HTTP / 2-Testtool von KeyCDN durchführe , wird "ALPN wird nicht unterstützt" angezeigt. Und wenn ich ausführe echo | …



1
Ist es möglich, eine https-Verbindung umzuleiten, bevor SSL mit Haproxy überprüft wird?
Ich habe zwei Domänen myexample.comund my-example.com. Ich möchte, dass der gesamte Datenverkehr für beide Domains zu https://www.my-example.com geht , für das ich ein SSL-Zertifikat habe. Ich habe kein SSL-Zertifikat für die Domain myexample.com. Ich habe http://myexample.com , http://www.myexample.com , http://my-example.com und http://www.my-example.com, die alle zu https: // www umleiten . …
11 ssl  haproxy 



3
Kann Tomcat sein SSL-Zertifikat neu laden, ohne neu gestartet zu werden?
Ich habe einen Hintergrundprozess, der den Keystore aktualisieren kann, den Tomcat für seine SSL-Anmeldeinformationen verwendet. Ich möchte, dass Tomcat dies automatisch neu lädt, ohne dass ein manueller Neustart erforderlich ist. Ist es möglich, dass Tomcat dies ohne Neustart neu lädt, oder gibt es eine programmatische Möglichkeit, dies stattdessen zu tun?
11 ssl  tomcat 

3
Wie erstelle ich ein Zertifikat .cer Datei?
Ich möchte mit Zertifikaten arbeiten und die Behörde des dritten Teils sendet mir Werte: -----BEGIN CERTIFICATE----- [...]Many letters and digits[...] -----END CERTIFICATE----- -----BEGIN RSA PRIVATE KEY----- [...]Many letters and digits[...] -----END RSA PRIVATE KEY----- Ich benötige jedoch eine CER-Datei, um sie in meinen IIS einzufügen. Wie kann ich diese CER-Datei …
11 iis-7  ssl  certificate 

3
SSL-Zertifikatfehler: Überprüfungsfehler: num = 20: Lokales Ausstellerzertifikat kann nicht abgerufen werden
Ich habe versucht, eine SSL-Verbindung zu einem LDAPS-Server (Active Directory) herzustellen, habe aber weiterhin Probleme. Ich habe versucht, dies zu verwenden: openssl s_client -connect the.server.edu:3269 Mit folgendem Ergebnis: verify error:num=20:unable to get local issuer certificate Ich dachte, OK, der Server ist ein alter Produktionsserver, der ein paar Jahre alt ist. …
11 ssl  openssl 

3
Werden SSL-Daten bei einem Zertifikatfehler noch verschlüsselt?
Wenn auf einer Website ein Zertifikatfehler auftritt (z. B. wenn die Domain nicht mit den Angaben im Zertifikat übereinstimmt) und ich die Site trotzdem weiterhin ansehe, werden die Daten über die HTTPS-Verbindung weiterhin verschlüsselt? Nach meinem Verständnis überprüft das SSL-Zertifikat lediglich die Identität des Website-Eigentümers, sodass Sie (der Kunde) sicher …


Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.