SSL und sein Nachfolger TLS sind Verschlüsselungs- und Authentifizierungsprotokolle, die den gesamten Inhalt einer TCP-Verbindung verschlüsseln und möglicherweise die Identität der Geräte überprüfen, die die Verbindung herstellen.
Ich verwende Nginx als Proxy für 4 Apache-Instanzen. Mein Problem ist, dass die SSL-Aushandlung viel Zeit in Anspruch nimmt (600 ms). Beispiel: http://www.webpagetest.org/result/101020_8JXS/1/details/ Hier ist mein Nginx Conf: user www-data; worker_processes 4; events { worker_connections 2048; use epoll; } http { include /etc/nginx/mime.types; default_type application/octet-stream; access_log /var/log/nginx/access.log; sendfile on; keepalive_timeout …
Kann ein Webserver basierend auf dem Hostheader der eingehenden Verbindung ein zu verwendendes SSL-Zertifikat auswählen oder sind diese Informationen erst verfügbar, nachdem die SSL-Verbindung hergestellt wurde? Das heißt, kann mein Webserver auf Port 443 aufgeführt sein und das foo.com-Zertifikat verwenden, wenn https://foo.com angefordert wird, und das bar.com-Zertifikat, wenn https://bar.com angefordert …
Ich implementiere eine mandantenfähige Anwendung, in der meine Anwendung die technische Dokumentation für das Produkt eines Mandanten hostet und bereitstellt. Der Ansatz, über den ich nachdachte, war: Ich hosten die Dokumentation unter docs.<tenant>.mycompany.comund fordere meinen Mandanten auf, einen CNAME-DNS-Eintrag einzurichten, auf den verwiesen werden docs.tenantcompany.comsoll docs.<tenant>.mycompany.com. Ich möchte, dass die …
Ich habe ein kleines Problem mit meiner Apache Conf. Wenn ich das Fehlerprotokoll lese, sehe ich Folgendes: [client xxx.xxx.xx.xx] AH01964: Connection to child 1 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 6 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 10 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: …
Der ssh-keygenBefehl generiert .pubDateien, die er als "öffentliche Schlüsseldateien" beschreibt, aber sie haben ein völlig anderes Format als die meisten "öffentlichen Schlüsseldateien", die ich normalerweise gesehen habe und die im PEM-Format vorliegen. Die ssh-keygen-Style-Dateien sehen folgendermaßen aus: ssh-rsa AAAAB3NzaC1... user@host ... während die PEM-Dateien so aussehen: -----BEGIN CERTIFICATE----- MIIGZjCCBU6gAwIBAgIDCIrNMA0GCSqGSIb3DQEBBQUAMIGMMQsw... -----END …
Ich erhielt zwei PEM-Dateien zum Importieren. Ich habe diese Dateien nicht generiert. Kann ich sie in IIS 7 importieren oder müssen sie in ein anderes Format konvertiert werden? Ich weiß, dass IIS .pfx mag - kann .pem bei Bedarf konvertiert werden? Jede Hilfe wird sehr geschätzt!
Ich habe mich nur gefragt. Wir verwenden viele SSL-Zertifikate. Heutzutage verwenden wir fast ausschließlich letsencrypt (danke!). Das Endergebnis dieser Zertifikate ist, dass der Eigentumsnachweis für den Domainnamen auf dem Zertifikat von der Befugnis stammt, entweder die DNS-Einträge oder die Website unter diesen Domains zu manipulieren. Der DNS-Nachweis erfolgt durch Hinzufügen …
Aus den Dokumenten des Certbot-Webroot-Plugins Das Webroot-Plugin erstellt eine temporäre Datei für jede Ihrer angeforderten Domänen in ${webroot-path}/.well-known/acme-challenge. Anschließend sendet der Validierungsserver Let's Encrypt HTTP-Anforderungen, um zu überprüfen, ob der DNS für jede angeforderte Domäne auf den Server aufgelöst wurde, auf dem certbot ausgeführt wird. Auf einem privat genutzten Heimserver …
Der Vulnerability Scanner von TrustWave schlägt einen Scan aufgrund eines Windows 10-Computers mit RDP fehl: Blockverschlüsselungsalgorithmen mit einer Blockgröße von 64 Bit (wie DES und 3DES) (Sweet32) (CVE-2016-2183) ANMERKUNG: Auf Windows 7/10-Systemen, auf denen RDP (Remote Desktop Protocol) ausgeführt wird, ist die zu deaktivierende anfällige Verschlüsselung mit "TLS_RSA_WITH_3DES_EDE_CBC_SHA" gekennzeichnet. Unter …
Wir haben eine Maschine für die Verbindung über Cisco SSL VPN ( \\speeder). Ich kann unsere unsere ping speederauf 10.0.0.3: Die Routing-Tabelle auf \\speederzeigt die mehreren IP-Adressen, die wir ihm zugewiesen haben: Nach dem Herstellen einer Verbindung mit dem Cisco AnyConnect VPN-Client: wir können nicht mehr pingen \\speeder: Während neue …
Wir haben einen Kunden, der seinen Datenverkehr an unsere Webserver weiterleitet und dessen Wildcard-SSL-Zertifikat von uns verwendet werden muss. Sie gaben es mir in zwei Teilen, einer ist der öffentliche Schlüssel ( .cer) und eine andere Datei, die den privaten Schlüssel ( .key) enthält. Ich kann nicht herausfinden, wie diese …
Hintergrund Ich habe gesehen, dass Comodo eine elliptische Kurvenwurzel hat ("COMODO ECC Certification Authority"), aber ich sehe keine Erwähnung von EC-Zertifikaten auf ihrer Website. Verfügt Certicom über Rechte an geistigem Eigentum, die andere Emittenten daran hindern, EG-Zertifikate anzubieten? Unterstützt ein weit verbreiteter Browser ECC nicht? Passt ECC nicht zu herkömmlichen …
Ich habe einen Server, der als Front-End für einen cPanel-Mailserver in einem Netzwerk fungiert. Der Apache-Proxy auf dem Front-End-Server lief 152 Tage ohne Fehler, dann bekomme ich plötzlich 500/502 Fehler, wenn ich ihn für den Zugriff auf die Webmail-Clients des Mailservers verwende. Der Front-End-Server verwendet ein signiertes SSL-Zertifikat, der cPanel-Server …
Ich habe SSL für meine Domain eingerichtet und es funktioniert aus der Apache-Perspektive. Das Problem ist, dass der Zugriff auf meine Domain über HTTPS manchmal zu Timeouts führt. Wenn es nicht funktioniert, dauert es einige Zeit, bis ich über HTTP auf meine Website zugreifen kann, aber es kommt nie zu …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.