SSL und sein Nachfolger TLS sind Verschlüsselungs- und Authentifizierungsprotokolle, die den gesamten Inhalt einer TCP-Verbindung verschlüsseln und möglicherweise die Identität der Geräte überprüfen, die die Verbindung herstellen.
Ich versuche, nur das Stammverzeichnis meiner Website auf https umzuleiten. Obwohl das Umschreiben erfolgt, liefert https nichts. Der Browser sagt. connecting to thinkingmonkey.me...und stagniert. Listen 80 & Listen 443 sind in der conf-Datei vorhanden. Ich habe httpd neu gestartet. Ich verwende die richtige Zertifikatdatei und private Schlüsseldatei. In den httpd-Protokollen …
Ich habe eine Entwicklungssite eingerichtet, für die ein Benutzername und ein Kennwort (grundlegende http-Authentifizierung) erforderlich sind, bevor der Benutzer die Site sehen kann. Ich möchte zuerst zu einem sicheren Protokoll umleiten, bevor der Benutzer das Kennwort im Klartext senden kann. Irgendwelche Gedanken dazu, wie man das mit Apache macht? Ich …
Sofern nicht jede Antwort, die ich gelesen habe, einfach falsch war, sollte SNI es ermöglichen, das zu tun, was ich will, aber jeder Leitfaden fordert mich auf, genau das zu tun, was ich tue. Und dennoch stellt Nginx das falsche Zertifikat bereit, sodass ich eindeutig etwas falsch mache. ❯ sudo …
Geschlossen. Diese Frage ist nicht zum Thema . Derzeit werden keine Antworten akzeptiert. Möchten Sie diese Frage verbessern? Aktualisieren Sie die Frage so dass es beim Thema für Server Fehler. Geschlossen vor 4 Jahren . Ich habe den SSL-Servertest von SSL Labs zum Testen des SSL-Setups für HTTP-Server verwendet, aber …
Ich muss HAProxy mit zwei verschiedenen SSL-Zertifikaten konfigurieren www.example.com api.example.com Jetzt habe ich aus einem Beitrag zu Serverfault ( Konfigurieren mehrerer SSL-Zertifikate in Haproxy ) gelernt, wie 2 Zertifikate verwendet werden. Der Server verwendet jedoch weiterhin das erste für beide Domänen erwähnte Zertifikat. Konfiguration: frontend apache-https bind 192.168.56.150:443 ssl crt …
Ich habe versucht, der folgenden Website zu folgen, um Anweisungen zum Generieren der CSR für meinen Webserver zu erhalten: http://www.entrust.net/knowledge-base/technote.cfm?tn=8649 Es wird jedoch nur die CSR generiert. Wo ist der private Schlüssel? Mir wurde gesagt, dass der Schlüssel zum Zeitpunkt der CSR-Generierung generiert wird. Ich verwende Windows 10. Ich plane, …
Mein sendmail-Server unter CentOS 5 hat begonnen, einige Verbindungen mit der folgenden protokollierten Nachricht abzulehnen: error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure:s3_pkt.c:1092:SSL alert number 40 Wenn ich versuche, mit openssl vom CentOS 6-Server aus eine Verbindung herzustellen, wird folgende Fehlermeldung angezeigt: $ openssl s_client -starttls smtp -crlf -connect hostname.example.net:smtp (...) error:14082174:SSL routines:SSL3_CHECK_CERT_AND_ALGORITHM:dh …
Kürzlich habe ich Apache von 2.2 auf 2.4 aktualisiert und kann nicht herausfinden, wie eine SSLCertificateChainFileDirektive verworfen werden kann. Der Fehler: me@jessie:~$ sudo apache2ctl configtest AH02559: The SSLCertificateChainFile directive (/etc/apache2/sites-enabled/https.conf:103) is deprecated, SSLCertificateFile should be used instead Syntax OK Meine aktuellen Einstellungen: SSLCertificateFile /etc/apache2/cert/ssl.crt SSLCertificateKeyFile /etc/apache2/cert/ssl.key SSLCertificateChainFile /etc/apache2/cert/sub.class1.server.sha2.ca.pem SSLCACertificateFile /etc/apache2/cert/ca.pem …
Ich verwende Apache unter Ubuntu 14.04 und versuche, SSL zu implementieren. Jede Hilfe wäre sehr dankbar. default-ssl.conf hat: SSLCertificateFile /etc/apache2/ssl/domain.crt SSLCertificateKeyFile /etc/apache2/ssl/domain.csr Wenn ich Apache neu starte, lautet die Fehlermeldung in /var/log/apache2/error.log: [Sun Feb 01 19:31:06.443226 2015] [ssl:error] [pid 30927] AH02203: Init: Private key not found [Sun Feb 01 19:31:06.443408 …
Ich möchte die SSL-Verschlüsselung EDH-DSS-DES-CBC3-SHA(auch bekannt als TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA) in meiner Nginx-SSL-Umgebung aktivieren , um IE8 unter Windows XP zu unterstützen. Die Basis-SSL-Chiffren für Nginx sind: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK EDH-DSS-DES-CBC3-SHAist deaktiviert über !DES. Ich habe versucht, diese Chiffre vor die Deaktivierungsregeln (zwischen DHE-RSA-AES256-SHAund !aNULL) und danach (als letztes Argument) zu stellen, aber beides …
OpenSSL hat gerade eine weitere neue Sicherheitslücke in seinen Speicherroutinen angekündigt. Sie können alles darüber hier lesen: https://www.openssl.org/news/secadv_20141015.txt Die Problemumgehung besteht darin, SSLv3 zu deaktivieren. Wird dies HTTPS auf unserer Website vollständig deaktivieren? Welche Kunden, die sich noch auf SSLv3 verlassen, sollten sich Sorgen machen, sie zu unterstützen?
Ich habe derzeit einen Server, der automatisch alle HTTP-Anforderungen an die entsprechende HTTPS-Site umleitet. Das Problem ist, dass anscheinend einige Browser das SSL-Zertifikat (StartSSL.com) nicht akzeptieren oder SNI nicht unterstützen. Daher erhalten sie eine Zertifikatwarnung und der Benutzer surft nicht weiter auf der Website. Gibt es einen Mechanismus, der versucht, …
Ich versuche, die SSL-Verbindung auf einem meiner Server zu testen. Der Server befindet sich hinter einer LB und wartet auf SSL-Verbindungen am Port 8090. Ich habe die --resolveOption zum Testen verwendet, wenn ich mit der LB spreche, die Port 443 abhört. curl --resolve 'myservice.com:443:1.1.1.1' 'https://myservice.com' Aber wenn ich es mache: …
Ich habe einen Server (Linux Base), auf dem ich dotcms installiert habe. Er läuft auf Port 80 und openssl befindet sich auf Port 443. Beide werden im laufenden Prozess gestartet. Kürzlich habe ich Apache auf meinem Server installiert. und als ich Apache startete, blieb es hängen, weil der Standard-SSL-Port auf …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.