SSL und sein Nachfolger TLS sind Verschlüsselungs- und Authentifizierungsprotokolle, die den gesamten Inhalt einer TCP-Verbindung verschlüsseln und möglicherweise die Identität der Geräte überprüfen, die die Verbindung herstellen.
Ich versuche, mit OpenSSL eine Verbindung zu einem SSL-Server herzustellen. Wenn ich renne: openssl s_client -connect myhost.com:443 Die folgenden SSL-Client-Konfigurationen funktionieren einwandfrei: Windows ( OpenSSL 0.9.83e 23 Feb 2007) Linux ( OpenSSL 0.9.8o 01 Jun 2010) Linux ( OpenSSL 1.0.0-fips 29 Mar 2010) Die Ausgabe einer erfolgreichen Verbindung sieht folgendermaßen …
Ich weiß, dass TLS im Wesentlichen eine neuere Version von SSL ist und im Allgemeinen den Übergang einer Verbindung von ungesichert zu gesichert unterstützt (normalerweise über einen STARTTLS-Befehl). Was ich nicht verstehe, ist, warum TLS für einen IT-Experten wichtig ist und warum ich bei der Auswahl eine über die andere …
Weiß jemand, warum ich tls 1.0 und tls1.1 nicht deaktivieren kann, indem ich die Konfiguration auf diese aktualisiere? SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1 Danach lade ich Apache neu. Ich führe einen SSL-Scan mit ssllabs oder comodo ssl tool durch und es heißt immer noch, dass tls 1.1 und 1.0 …
Ist ein selbstsigniertes SSL-Zertifikat ein falsches Sicherheitsgefühl? Wenn Sie abgehört werden, akzeptiert der Benutzer einfach das Zertifikat, wie er es immer tut.
Ich muss meinen VirtualHost unter Apache so einrichten, dass er sowohl unter http als auch unter https (unter Verwendung von Standardports) ausgeführt wird. Wenn ich die SSL-Engine aktiviere (siehe unten), wird an Port 80 eine Fehlermeldung angezeigt. Der Grund dafür ist, dass Teile der Website SSL sein müssen, andere Teile …
Ich habe ispconfig3 auf meinem Debian-Six-Server eingerichtet, und hier ist ein wenig SMTP über SSL: Der Server ist Postfix AUTH PLAIN (LOL!) 235 2.7.0 Authentication successful MAIL FROM: lol@lol.com 250 2.1.0 Ok RCPT TO: lol@lol.com RENEGOTIATING depth=0 /C=AU/ST=NSW/L=Sydney/O=Self-Signed Key! Procees with caution!/OU=Web Hosting/emailAddress=postmaster@lol.com verify error:num=18:self signed certificate verify return:1 depth=0 …
Können Sie sich eine Linux-Befehlszeilenmethode zum Speichern des von einem HTTPS-Server präsentierten Zertifikats vorstellen? Etwas in der Art von curl / wget / openssl stellt eine SSL-Verbindung her und speichert das Zertifikat und nicht den Inhalt der HTTP-Antwort. Das GUI-Äquivalent zu dem, wonach ich suche, ist, zur HTTPS-Site zu navigieren, …
Ich versuche, die Logstash-Weiterleitung einzurichten, habe jedoch Probleme, einen ordnungsgemäßen sicheren Kanal einzurichten. Der Versuch, dies mit zwei Ubuntu-Computern (Server 14.04) zu konfigurieren, die in virtualbox ausgeführt werden. Sie sind zu 100% sauber (keine Hosts-Datei berührt oder andere Pakete als die erforderlichen Java-, NGIX-, Elastisearch- usw. für Logstash installiert). Ich …
Ich versuche, einen Server mit mehreren Webanwendungen einzurichten, die alle über Apache VirtualHost (Apache wird auf demselben Server ausgeführt) bereitgestellt werden. Meine Hauptbeschränkung ist, dass jede Webanwendung SSL-Verschlüsselung verwenden muss. Nachdem ich eine Weile gegoogelt und andere Fragen zum Stackoverflow untersucht hatte, schrieb ich die folgende Konfiguration für den VirtualHost: …
Ich habe ein neues SSL-Zertifikat in IIS7 installiert, das alte Zertifikat entfernt und die Bindungen für das neue Zertifikat eingerichtet. Daher ist https jetzt nur an das neue Zertifikat gebunden. Ich habe IIS7 (und Windows 2008 Server selbst) neu gestartet und das Zertifikat mit den folgenden Befehlen überprüft: netsh http …
Wie richte ich die Nginx-Conf-Datei so ein, dass nur einer der Pfade auf meiner Site SSL und der Rest Nicht-SSL erzwungen wird? Ich möchte zum Beispiel, dass alle URLs unter / user https lauten und alle anderen URLs http lauten. Für den ersten Teil habe ich: rewrite ^/user(.*) https://$http_host$request_uri?; Ich …
Ich habe ein RSA-Schlüsselpaar für ein SSL-Zertifikat erstellt und den privaten Schlüssel in gespeichert /etc/ssl/private/server.key. Leider war dies die einzige Kopie des privaten Schlüssels, die ich hatte. Dann habe ich versehentlich die Datei auf der Festplatte überschrieben (ja, ich weiß). Apache wird immer noch ausgeführt und verarbeitet SSL-Anfragen, was mich …
Wir möchten Webbrowser unterstützen, die TLS 1.1 und 1.2 verwenden, das anscheinend von Microsoft implementiert wurde, aber standardmäßig deaktiviert ist. Also suchte ich bei Google und entdeckte einige Seiten, denen anscheinend alle folgen: http://support.microsoft.com/kb/245030 https://www.derekseaman.com/2010/06/enable-tls-12-aes-256-and-sha-256-in.html Jedoch! Es scheint nicht für mich zu funktionieren. Ich habe beide DWORD-Vaules für DisabledByDefault und …
Ich habe nur wenige Websites auf IIS8 eingerichtet, die alle dasselbe Wildcard-SSL-Zertifikat verwenden. Einige der Websites müssen für ältere Browser und Betriebssysteme zugänglich sein. Daher kann ich die Option "Servernamen angeben" nicht verwenden. Da SNI nicht von allen Geräten unterstützt wird, zeigt IIS die folgende Warnung an: "Es wurde keine …
Deshalb habe ich einiges gegoogelt, aber es scheint, dass mein google-fu versagt. Entschuldigung, wenn dies eine triviale und bereits beantwortete Frage ist, konnte ich nichts dazu finden Ich versuche, eine Nichtübereinstimmung des Hostnamens eines SSL-Zertifikats zu diagnostizieren. Wenn ich die betreffende URL besuche, werde ich auf eine andere Seite mit …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.