Als «ssl» getaggte Fragen

SSL und sein Nachfolger TLS sind Verschlüsselungs- und Authentifizierungsprotokolle, die den gesamten Inhalt einer TCP-Verbindung verschlüsseln und möglicherweise die Identität der Geräte überprüfen, die die Verbindung herstellen.

6
Warum funktioniert https nicht?
Ich versuche, nur das Stammverzeichnis meiner Website auf https umzuleiten. Obwohl das Umschreiben erfolgt, liefert https nichts. Der Browser sagt. connecting to thinkingmonkey.me...und stagniert. Listen 80 & Listen 443 sind in der conf-Datei vorhanden. Ich habe httpd neu gestartet. Ich verwende die richtige Zertifikatdatei und private Schlüsseldatei. In den httpd-Protokollen …

6
Apache - Weiterleiten an https vor AUTH
Ich habe eine Entwicklungssite eingerichtet, für die ein Benutzername und ein Kennwort (grundlegende http-Authentifizierung) erforderlich sind, bevor der Benutzer die Site sehen kann. Ich möchte zuerst zu einem sicheren Protokoll umleiten, bevor der Benutzer das Kennwort im Klartext senden kann. Irgendwelche Gedanken dazu, wie man das mit Apache macht? Ich …



2
So konfigurieren Sie HAProxy für mehrere SSL-Zertifikate
Ich muss HAProxy mit zwei verschiedenen SSL-Zertifikaten konfigurieren www.example.com api.example.com Jetzt habe ich aus einem Beitrag zu Serverfault ( Konfigurieren mehrerer SSL-Zertifikate in Haproxy ) gelernt, wie 2 Zertifikate verwendet werden. Der Server verwendet jedoch weiterhin das erste für beide Domänen erwähnte Zertifikat. Konfiguration: frontend apache-https bind 192.168.56.150:443 ssl crt …

1
Wo befindet sich der private Schlüssel nach Verwendung von certreq für die CSR-Generierung unter Windows 10?
Ich habe versucht, der folgenden Website zu folgen, um Anweisungen zum Generieren der CSR für meinen Webserver zu erhalten: http://www.entrust.net/knowledge-base/technote.cfm?tn=8649 Es wird jedoch nur die CSR generiert. Wo ist der private Schlüssel? Mir wurde gesagt, dass der Schlüssel zum Zeitpunkt der CSR-Generierung generiert wird. Ich verwende Windows 10. Ich plane, …
8 ssl  https  tls  node.js  csr 

2
sendmail lehnt einige Verbindungen mit Handshake-Fehler ab: SSL-Warnnummer 40
Mein sendmail-Server unter CentOS 5 hat begonnen, einige Verbindungen mit der folgenden protokollierten Nachricht abzulehnen: error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure:s3_pkt.c:1092:SSL alert number 40 Wenn ich versuche, mit openssl vom CentOS 6-Server aus eine Verbindung herzustellen, wird folgende Fehlermeldung angezeigt: $ openssl s_client -starttls smtp -crlf -connect hostname.example.net:smtp (...) error:14082174:SSL routines:SSL3_CHECK_CERT_AND_ALGORITHM:dh …


2
Apaches veraltete SSLCertificateChainFile-Direktive (AH02559)
Kürzlich habe ich Apache von 2.2 auf 2.4 aktualisiert und kann nicht herausfinden, wie eine SSLCertificateChainFileDirektive verworfen werden kann. Der Fehler: me@jessie:~$ sudo apache2ctl configtest AH02559: The SSLCertificateChainFile directive (/etc/apache2/sites-enabled/https.conf:103) is deprecated, SSLCertificateFile should be used instead Syntax OK Meine aktuellen Einstellungen: SSLCertificateFile /etc/apache2/cert/ssl.crt SSLCertificateKeyFile /etc/apache2/cert/ssl.key SSLCertificateChainFile /etc/apache2/cert/sub.class1.server.sha2.ca.pem SSLCACertificateFile /etc/apache2/cert/ca.pem …

5
Apache SSL-Fehler: Privater Schlüssel nicht gefunden
Ich verwende Apache unter Ubuntu 14.04 und versuche, SSL zu implementieren. Jede Hilfe wäre sehr dankbar. default-ssl.conf hat: SSLCertificateFile /etc/apache2/ssl/domain.crt SSLCertificateKeyFile /etc/apache2/ssl/domain.csr Wenn ich Apache neu starte, lautet die Fehlermeldung in /var/log/apache2/error.log: [Sun Feb 01 19:31:06.443226 2015] [ssl:error] [pid 30927] AH02203: Init: Private key not found [Sun Feb 01 19:31:06.443408 …

1
Wie kann ich eine bestimmte SSL-Verschlüsselung aktivieren, während die Gruppe deaktiviert wurde?
Ich möchte die SSL-Verschlüsselung EDH-DSS-DES-CBC3-SHA(auch bekannt als TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA) in meiner Nginx-SSL-Umgebung aktivieren , um IE8 unter Windows XP zu unterstützen. Die Basis-SSL-Chiffren für Nginx sind: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK EDH-DSS-DES-CBC3-SHAist deaktiviert über !DES. Ich habe versucht, diese Chiffre vor die Deaktivierungsregeln (zwischen DHE-RSA-AES256-SHAund !aNULL) und danach (als letztes Argument) zu stellen, aber beides …
8 nginx  openssl  ssl 

2
Sollte ich als Reaktion auf die OpenSSL Poodle-Sicherheitsanfälligkeit SSLv3 deaktivieren?
OpenSSL hat gerade eine weitere neue Sicherheitslücke in seinen Speicherroutinen angekündigt. Sie können alles darüber hier lesen: https://www.openssl.org/news/secadv_20141015.txt Die Problemumgehung besteht darin, SSLv3 zu deaktivieren. Wird dies HTTPS auf unserer Website vollständig deaktivieren? Welche Kunden, die sich noch auf SSLv3 verlassen, sollten sich Sorgen machen, sie zu unterstützen?

3
Aktualisieren Sie die HTTP-Verbindung auf SSL / TLS
Ich habe derzeit einen Server, der automatisch alle HTTP-Anforderungen an die entsprechende HTTPS-Site umleitet. Das Problem ist, dass anscheinend einige Browser das SSL-Zertifikat (StartSSL.com) nicht akzeptieren oder SNI nicht unterstützen. Daher erhalten sie eine Zertifikatwarnung und der Benutzer surft nicht weiter auf der Website. Gibt es einen Mechanismus, der versucht, …

2
Wie wird der SSL-Port mit Befehlszeilen-Curl angegeben?
Ich versuche, die SSL-Verbindung auf einem meiner Server zu testen. Der Server befindet sich hinter einer LB und wartet auf SSL-Verbindungen am Port 8090. Ich habe die --resolveOption zum Testen verwendet, wenn ich mit der LB spreche, die Port 443 abhört. curl --resolve 'myservice.com:443:1.1.1.1' 'https://myservice.com' Aber wenn ich es mache: …
8 ssl  port  curl 


Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.