SSL und sein Nachfolger TLS sind Verschlüsselungs- und Authentifizierungsprotokolle, die den gesamten Inhalt einer TCP-Verbindung verschlüsseln und möglicherweise die Identität der Geräte überprüfen, die die Verbindung herstellen.
Es gibt zahlreiche Fragen im Internet, bei denen es schwierig ist, selbstsignierte Zertifikate für die Verwendung im internen Netzwerk einzurichten. Um nur ein paar zu verlinken: Chrome dazu zu bringen, selbstsigniertes localhost-Zertifikat zu akzeptieren Chrome selbstsigniertes localhost-Zertifikat zu akzeptieren Mit openssl ein selbstsigniertes Zertifikat erstellen, das in Chrome funktioniert 58 …
Ich habe heute ein neues Klasse-1-Serverzertifikat von StartSSL angefordert und es funktioniert hervorragend mit Apache und Dovecot + (Thunderbird / Outlook / OpenXChange), aber wenn ich versuche, über einen Apple-Client (Mac / iPhone) eine Verbindung zum Mailserver herzustellen, Ich erhalte eine SSL-Fehlermeldung. Ich habe die angekettet 2_Server-Zertifikat 1_Zwischenzeugnis Stammzertifikat in …
Ich verstehe, dass Apache beim Empfang einer Anfrage an einen der TCP-Ports, die es abhört (z. B. 80, 443), anhand des HTTP-Headers entscheidet, welcher Host angefordert wird Host. Der Server weiß dann, zu welchem virtuellen Host er die Anforderung umleiten soll. Aber wie funktioniert das bei HTTP über SSL / …
Ich generiere Diffie-Hellman-Parameter für die ssl_dhparamDirektive in der SSL-Konfiguration von nginx. Die Datei dhparam.pemwird mit dem Befehl erstellt openssl dhparam 2048 -check -out dhparam.pem. Welche Berechtigungen sollte ich für diese Datei festlegen? Ist die Freigabe in einem Git-Repository sicher oder sollte ich es privat halten?
Geschlossen. Diese Frage ist nicht zum Thema . Derzeit werden keine Antworten akzeptiert. Möchten Sie diese Frage verbessern? Aktualisieren Sie die Frage so dass es beim Thema für Server Fehler. Geschlossen vor 3 Jahren . Ich richte eine Website ein und habe das SSL-Zertifikat für die Domain der Website gekauft. …
Ich glaube, ich habe SSL 2.0 auf meinem Webserver deaktiviert (Windows Server 2003). Wie kann ich dies überprüfen, um sicherzustellen, dass SSL 3.0 verwendet wird? Was ist der richtige Weg, um 2.0 auf einem Webserver zu deaktivieren und 3.0 zu aktivieren?
Wir möchten einige SSL-Zertifikate erwerben, um die Anmeldeseiten von E-Commerce-Websites zu sichern. Es ist nicht erforderlich, den tatsächlichen Zahlungsvorgang abzusichern, da dieser durch ein eigenes Verisign-Zertifikat von einem Dritten geschützt wird. rapidSSL sieht nach einer guten (und billigen) Option aus, aber ein Verkäufer hat mir gesagt, dass sie nur für …
Wir haben einen Webservice, den unsere Anwendung verwendet, und die Entwickler benötigen https-Verbindungen zum Webservice. Da dies ein interner Webservice ist, würden Sie ein selbstsigniertes Zertifikat verwenden?
Ich muss eine CSR für ein Wildcard-SSL-Zertifikat erstellen. Einige häufig gestellte Fragen von SSL-Anbietern besagen, dass ich die CSR-Datei auf dem Computer generieren soll, auf dem ich das Zertifikat installieren möchte. Meines Wissens nach sollte es keine Rolle spielen, wo ich die CSR oder die Schlüsseldatei generiere, solange ich die …
Ich habe ein Problem mit meiner Fedora 8- Installation. Es sieht so aus, als könne man wgetkeine SSL-Zertifikate mehr verifizieren. Es ist seltsam, weil ich eine andere Fedora 8- Box habe, von der ich glaube, dass sie dieselbe Konfiguration hat und funktioniert! Wie kann ich es ohne Verwendung von --no-check-certificateSwitch …
Ich richte einen neuen Webserver ein, der unter Ubuntu 12.4 ein Dutzend virtuelle Hosts hostet, wobei Apache 2.2.22 mit einer Konfigurationsdatei pro Site verwendet wird. Ich habe alle Konfigurationsdateien auf einmal erstellt und ausgeführt a2ensite *, um sie alle auf einmal zu aktivieren. Beim erneuten Laden der Konfiguration ist ein …
Ich erstelle einen Proxy für eine interne API, damit Clients eine Verbindung herstellen können, ohne dass die selbstsignierten Zertifikate installiert sein müssen. Clients (nur intern erstellt, im Besitz und verwendet) stellen über SSL eine Verbindung mit der Nginx-Box her, in der ich XSendfile verwende , um Anmeldeinformationen auf Anwendungsebene zu …
Während der Ausführung des folgenden Befehls wird s_client -host example.xyz -port 9093 geöffnet Ich erhalte folgenden Fehler: 139810559764296:error:14094412:SSL routines:SSL3_READ_BYTES:sslv3 alert bad certificate:s3_pkt.c:1259:SSL alert number 42 39810559764296:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake failure:s23_lib.c:184: Aber am Ende bekomme ich eine "Verify return code: 0 (ok)"Nachricht. Meine Frage ist, was die oben genannte Warnung bedeutet und …
Ich habe einen Webserver mit vielen virtuellen Servern. Nur 1 davon ist SSL. Das Problem ist, dass kein Catchall-Serverblock auf SSL wartet und jede https-Anfrage an die anderen Sites vom 1 SSL-Block bearbeitet wird. Meine Konfiguration sieht im Wesentlichen so aus: # the catch all server { listen 80 default; …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.