SSL und sein Nachfolger TLS sind Verschlüsselungs- und Authentifizierungsprotokolle, die den gesamten Inhalt einer TCP-Verbindung verschlüsseln und möglicherweise die Identität der Geräte überprüfen, die die Verbindung herstellen.
Ich habe gerade beim SSL- Servertest überprüft, ob ich das SSL-Zertifikat auf meinem Server korrekt implementiert habe. Ich habe eine Note A in ihrer Rangliste, aber Sie können eine A + bekommen, wenn Sie HSTS aktiviert haben . Nach einigem Suchen fand ich heraus, dass Google HSTS als Ranking-Faktor behandeln …
Zur Fehlerbehebung muss ich sehen, wie eine E-Mail aussieht, wenn sie über SMTP an meinen sendmail-Server gesendet wird. Für den Upstream-Server muss die SMTP-Verbindung STARTTLS verwenden, sodass bei einer Paketerfassung nur verschlüsselte Daten angezeigt werden. Gibt es eine Möglichkeit, Wireshark zu verwenden, um die Übertragung zu entschlüsseln und zu sehen? …
Ich habe eine Azure-Webanwendung, der 15 Domänennamen zugeordnet sind (dh alle Domänennamen sind derselben Anwendung zugeordnet). Ich muss SSL für alle 15 Domänen bereitstellen und auf dieselbe Web-App verweisen. Meine bisherigen Beobachtungen: Für die herkömmliche SSL-Bindung ist eine IP-Adresse pro Domain erforderlich, daher würde ich für diese eine Web-App 15 …
Wir erstellen ein Content Management System für unser Unternehmen. Es ist wichtig, dass dieses CMS dynamische Domänennamen auf einer dynamischen Anzahl von Servern unterstützt. Nach vielen Stunden der Recherche hatten wir das Gefühl, dass die elastische Bohnenstange von Amazon der richtige Weg ist. Eine Sache, die wir auch benötigen, ist …
Kann ich (ich) ein Zertifikat für eine Subdomain erstellen, das auf dem Hauptdomänenzertifikat und dem Schlüssel basiert, die für Platzhalter-Subdomains ausgestellt werden? Die Praxis hier ist, dass ich einen neuen, völlig anderen und (physischen) Remote-Server für nur eine Subdomain einrichten muss und das Risiko minimieren möchte, dass das Hauptzertifikat und …
Wir verwenden den F5, um einen Lastausgleich durchzuführen. Wenn Sie SSL-Bridging anstelle von Terminierung verwenden, verwenden wir im Front-End im Allgemeinen einen Platzhalter und im HTTPS-Backend ein reguläres SSL-Zertifikat. Einige Kollegen sind jedoch der Ansicht, dass wir für einige Anwendungen wie MS Exchange denselben privaten Schlüssel im Backend und im …
Ich habe in der SO Meta viele Anfragen gesehen, wonach StackOverflow vollständig auf https verschoben werden soll. Ich habe noch nie eine Site ausgeführt, die so groß wie Stack Overflow ist. Das Aktivieren von SSL / TLS bedeutete also immer nur, die Zertifizierungsdateien in der Apache / Nginx-Konfiguration bereitzustellen. Wie …
Ich habe Probleme mit der OCSP-Heftung in Nginx. Also starte ich den openssl ocsp Daemon und besuche dann meine Site. Dann heißt es Ungültige Anfrage. Ich verwende eine private PKI und CA. SSL-Schlüssel: 8192-Bit-DH-Schlüssel 2048-Bit root@wilhelm:/etc/ocsp# openssl ocsp -index index.txt -port 9999 -rsigner oscp.crt -rkey oscp.key -CA cacert.pem -text -out …
Ich habe viele Server, die auf verschiedene externe Webservices zugreifen, von denen die meisten SSL verwenden, von denen einige Client-Zertifikate erfordern. Ich möchte die Konfiguration von Client-Zertifikaten zentralisieren und die Präsentationsschicht von den zugrunde liegenden Servern trennen. Obwohl ich Squid zum Proxy der Anforderungen verwenden könnte, kann ich in den …
Ich habe einen Fehler in meiner App, der ausgelöst wird, wenn der Client mitten in der SSL-Handkahe die Verbindung trennt. Die einzige Möglichkeit, dies auszulösen, besteht darin, 100 Threads in JMeter auszuführen und den Test plötzlich zu stoppen, was dazu führt, dass einige dieser 100 Threads im gewünschten Zustand enden. …
Da SHA1-Zertifikate von großen Browsern nicht mehr unterstützt werden , erscheint es ratsam, ein von SHA2 signiertes Zertifikat zu erhalten. Auf diese Weise sperren Sie jedoch IE6-Benutzer. Während dies für die meisten Menschen in einigen Fällen kein Problem darstellt, können wichtige Benutzer gesperrt werden. Mit Blick auf den SSL-Handshake sendet …
Wir haben eine Anwendung, in der MS SQL Server 2012 ausgeführt wird. Für einen bestimmten Anwendungsfall möchten wir die JDBC-Verbindung durch SSL schützen. Ich habe die folgenden Links überprüft: So aktivieren Sie die SSL-Verschlüsselung für eine Instanz von SQL Server mithilfe der Microsoft Management Console Verbindung mit SSL-Verschlüsselung herstellen Aktivieren …
Nach der Heartbleed-Sicherheitsanfälligkeit in openSSL wurden alle SSH-Zertifikate auf unseren Servern erneut ausgestellt und neu installiert. Da wir wahrscheinlich etwas auf einem Server verpasst haben (z. B. Neustart von Apache), überprüfen wir die Server manuell, indem wir in Chrome auf das Schlüssellogo klicken: Dies ist langsam und fehleranfällig. Gibt es …
Ich habe ein selbstsigniertes SSL-Zertifikat für die Website installiert, die ich auf localhost verwende. Es scheint, dass die Daten, die den Browser erreichen, sowohl für die SSL- als auch für die Nicht-SSL-Version vollständig und korrekt sind, aber ich erhalte eine Menge Apache-Fehler, die auf etwas anderes hinweisen. Wenn ich auf …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.