SSL und sein Nachfolger TLS sind Verschlüsselungs- und Authentifizierungsprotokolle, die den gesamten Inhalt einer TCP-Verbindung verschlüsseln und möglicherweise die Identität der Geräte überprüfen, die die Verbindung herstellen.
Ich versuche, einen Apache-Ubuntu-PHP-Webserver einzurichten. Mein Webserver hostet mehrere SSL-Sites. Jede SSL-Site hat ihre eigene IP-Adresse (es sei denn, es gibt einen besseren Weg, dies zu tun). Ich nehme an, der erste Schritt besteht darin, Apache dazu zu bringen, mindestens zwei verschiedene IP-Adressen zu erkennen. Im Moment habe ich eine …
Ich habe ein SSL-Zertifikat im .p7b-Format, das ich in .pfx konvertieren muss. Wenn ich dies über die Windows-Zertifikatverwaltung versuche, ist die Option zum Experten als PFX deaktiviert. Beim Versuch mit openssl habe ich die folgenden zwei Befehle gefunden, um die Konvertierung durchzuführen: openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl …
Ich möchte ein paar SSL-Zertifikate für Domains erhalten, die Folgendes abdecken: autodiscover.example.com remote.example.com www.example.com Wildcard-Zertifikate sind zu teuer, daher werde ich für jede Subdomain ein einzelnes Zertifikat erwerben (ich habe genügend IP-Adressen, um sie zu umgehen). Meine Frage ist, was macht ein 10-Dollar-Zertifikat besser als ein 100-Dollar-Zertifikat? Nehmen Sie zum …
Gesperrt . Diese Frage und ihre Antworten sind gesperrt, da die Frage nicht zum Thema gehört, aber historische Bedeutung hat. Derzeit werden keine neuen Antworten oder Interaktionen akzeptiert. Was ist der beste kostenlose SSL-VPN-Client, der auf 64- und 32-Bit-Windows-Clients funktioniert?
Auf einem Debian-Server mit nginx erhalte ich keine Antwort von einem Webserver über HTTPS und IPv6. HTTP funktioniert gut. netstat meldet, dass Port 443 die IPv6-Adresse abhört Die Firewall ist geöffnet. IPv6scanner.com meldet, dass Port 443 geöffnet ist lokal (über Terminal) erhalten wget und curl eine korrekte Antwort, sodass die …
Ich erhalte gelegentlich den folgenden 421-Fehler: Fehlgeleitete Anfrage Der Client benötigt für diese Anforderung eine neue Verbindung, da der angeforderte Hostname nicht mit der für diese Verbindung verwendeten SNI (Server Name Indication) übereinstimmt. Durch das Aktualisieren des Browsers wird der Fehler jedoch behoben und die Seite wird normal geladen. Beim …
Ich habe mithilfe des AWS-Dienstes ein neues SSL-Zertifikat für eine Subdomain erstellt, die auf eine Elastic Beanstalk-Instanz verweist. Es wird im Zertifikat-Manager korrekt angezeigt ... Es wird jedoch nicht in der Load Balancer-Dropdown-Liste der EB-Instanz angezeigt ... Gemäß der Dokumentation ( Konfigurieren des Load Balancers Ihrer Elastic Beanstalk-Umgebung zum Beenden …
Gesperrt . Diese Frage und ihre Antworten sind gesperrt, da die Frage nicht zum Thema gehört, aber historische Bedeutung hat. Derzeit werden keine neuen Antworten oder Interaktionen akzeptiert. Beispiel: Wildcard-SSL-Zertifikat für * .example.com, installiert auf zwei verschiedenen Boxen. hostEU.example.com A 60.70.80.90 hostUS.example.com A 200.210.220.240 Ich gehe davon aus, dass dies …
Ich möchte ein selbstsigniertes Zertifikat für die Website erstellen. Das alte Zertifikat ist vor einigen Tagen abgelaufen. Es gibt mehr als einen NameVirtualHosts, der auf Systemen gehostet wird. Die Befehle, mit denen ich ein Zertifikat erstelle, stammen von einer Tutorial-Website und sind: openssl genrsa -des3 -out server.key 1024 openssl req …
Ich mache einen Curl-Anruf curl -v ... https://... und die ausführliche Ausgabe enthält .... * ALPN, offering http/1.1 * SSL connection using TLS1.2 / ECDHE_RSA_AES_128_GCM_SHA256 * server certificate verification OK .... * ALPN, server did not agree to a protocol * Server auth using Basic with user 'api' > POST …
Ich versuche, SSL auf einem Server mithilfe eines Zertifikats von 123-reg zu aktivieren, erhalte jedoch weiterhin die folgende Fehlermeldung: nginx: [emerg] SSL_CTX_use_certificate_chain_file("/opt/nginx/conf/cleantechlms.crt") failed (SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line error:140DC009:SSL routines:SSL_CTX_use_certificate_chain_file:PEM lib) Dies ist meine Nginx-Konfiguration: server { listen 443; server_name a-fake-url.com; root /file/path/public; passenger_enabled on; ssl on; ssl_certificate /opt/nginx/conf/cleantechlms.crt; ssl_certificate_key …
Wenn ich es benutze certutil, wird der folgende Fehler zurückgegeben:certutil: function failed: security library: bad database. zB kann ich keine Zertifikate oder Schlüssel auflisten Wie kann ich das beheben?
tl; dr Behoben Ich habe eine Jenkins-Instanz für eine Weile mit einem selbstsignierten Zertifikat ausgeführt, was einwandfrei funktioniert, mit Ausnahme des Aufwandes, Ausnahmen für die Zertifikatsüberprüfung in Browsern erstellen zu müssen. Also habe ich heute ein kostenloses Tier 1-Zertifikat von StartSSL erhalten , den Pfad geändert /etc/sysconfig/jenkinsund den Dienst neu …
Wir haben eine Webserverfarm, auf der derzeit 2 Anwendungen gehostet werden - beide Anwendungen werden auf allen Servern ausgeführt. Wir möchten dies aufteilen, damit wir für jede App eine dedizierte Serverfarm haben (wir haben gute Gründe dafür). Wir hatten gehofft, einen einzigen Load-Balancer vor allen Servern zu haben, der den …
Wir haben Nginx unter Ubuntu Trusty. Es bedient mehrere Websites über https, die unter einer IP-Adresse ausgeführt werden. Zufällig werden einzelne Anforderungen auf dem falschen vhost angezeigt, obwohl dies in geringem Zusammenhang mit der Arbeitslast zu stehen scheint. Dies führt zu Anfragen nach lustrum.thalia.nuZustellung durch thalia.nuund umgekehrt. Dies führt dann …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.