Als «ssl» getaggte Fragen

SSL / TLS ist ein kryptografisches Protokoll, das Kommunikationssicherheit über ein Computernetzwerk bietet. Es ist das S in HTTPS, IMAPS, SMTPS usw.

1
Wie kann ich die Liste der Locken-Chiffren sehen?
Nach meinem Verständnis sendet der Client (dh curl) während der SSL-Aushandlung eine Liste von Chiffren an den Server, und der Server antwortet mit seiner bevorzugten Auswahl. Wie sehe ich die Liste der von Curl gesendeten Chiffren?
15 curl  ssl  https 

1
Wie kann man dpkg davon überzeugen, dass libssl1.0.2> = libssl1.0.0 ist?
Ich versuche, ein .deb-Paket eines Drittanbieters zu installieren, das ich zuvor unter Debian 8 installiert habe. Ich kann es jedoch nicht unter einem neuen Debian 9-Setup installieren, da die folgende Fehlermeldung angezeigt wird: dpkg: dependency problems prevent configuration of parity: parity depends on libssl1.0.0 (>= 1.0.0); however: Package libssl1.0.0 is …


3
Skript, um zu überprüfen, ob das SSL-Zertifikat gültig ist
Ich habe mehrere SSL-Zertifikate und möchte benachrichtigt werden, wenn ein Zertifikat abgelaufen ist. Meine Idee ist es, einen Cronjob zu erstellen, der jeden Tag einen einfachen Befehl ausführt. Ich weiß, dass der opensslBefehl in Linux verwendet werden kann, um die Zertifikatsinformationen des Remote-Servers anzuzeigen, dh: openssl s_client -connect www.google.com:443 In …

2
Hinzufügen eines SSL-Zertifikats nur für Github (nicht alle Zertifikate aus dem ca-certificates-Paket)
Beim Zugriff auf Github über HTTPS wird folgende Fehlermeldung angezeigt: error: server certificate verification failed. CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none Das liegt daran, dass ich keine Zertifikate habe /etc/ssl/certs/. Ich weiß, wie ich dieses Problem beheben kann. Ich kann das Paket ca-certificatesaus dem Debian-Repository installieren . Das Problem ist jedoch, dass …
13 git  ssl  certificates  github 

3
Wie konvertiere ich SSL-Chiffren in das Curl-Format?
Die offiziellen SSL-Dokumente listen Chiffren in einem anderen Format auf als Curl. Wenn ich beispielsweise möchte, dass Curl die Verschlüsselung TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA verwendet, muss ich sie übergeben curl --ciphers ecdhe_rsa_3des_sha. Ich weiß, was einige der Zuordnungen sind, aber nicht alle - was muss ich zum Beispiel zum Einrollen übergeben, damit es …


2
Verschlüsseln wir - Apache - OCSP-Heften
Ich möchte das OCSP-Heften auf meinem Apache-Server aktivieren . Ich benutze: Server: Apache / 2.4.7 unter Ubuntu Zertifikat: Verschlüsseln Zur Datei: /etc/apache2/sites-available/default-ssl.conf Ich fügte hinzu: SSLUseStapling on Dann habe ich bearbeitet: /etc/apache2/mods-available/ssl.conf Hinzufügen dieser Zeile: SSLStaplingCache shmcb:/tmp/stapling_cache(128000) Ich habe gelesen, dass dies ausreichen würde, um das OCSP-Heften zu ermöglichen . …

2
Lassen Sie 'encrypt - nginx - OCSP Heften
Ich möchte das OCSP-Heften auf meinem Nginx-Server aktivieren. Ich benutze Nginx-Version: Nginx / 1.6.2 Debian Lassen Sie uns das Zertifikat verschlüsseln Ich bin in dieser Angelegenheit wirklich unerfahren, daher könnte es ein triviales Problem sein. Hier meine Nginx-Sicherheitskonfiguration ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; ssl_dhparam /etc/ssl/private/dhparams_4096.pem; Hier meine …
11 nginx  ssl 

2
Wie konfiguriere ich SSL in Apache?
Ich habe Apache in RHEL 6 installiert. Alles funktioniert einwandfrei. Was sollten alle Änderungen und Konfigurationen vorgenommen werden, um https: // localhost: 443 / zu verwenden . Wenn ich "Listen 80" auf 443 ändere, wird ein SSL-Verbindungsfehler ausgegeben "Fehler 107 (net :: ERR_SSL_PROTOCOL_ERROR): SSL-Protokollfehler."

1
Die richtige Art der Implementierung von SSL auf localhost
Könnte jemand eine moderne Methode zur Generierung selbstsignierter Zertifikate vorschlagen, die auf localhost implementiert werden sollen und von Chrome und Mozilla akzeptiert werden? Ich habe die OpenSSL-Generation ausprobiert, aber Mozilla beschwert sich, dass der Emittent nicht vertrauenswürdig ist. Centos 7, Nginx

8
Helo-Befehl abgelehnt: Vollqualifizierter Hostnamen-Fehler erforderlich
Mein Mailserver befindet sich aufgrund von Spam auf einer schwarzen Liste. Ich habe Postfix neu konfiguriert. Oft erhalten meine Kunden dann den Fehler, dass sie keine E-Mails senden können. 404 4.5.2 <PLLAMNAZIFE>: Helo command rejected: need fully-qualified hostname In Mail.log: postfix/smtpd[9853]: NOQUEUE: reject: RCPT from unknown[xx.xx.xx.xx]: 404 4.5.2 <PLLAMNAZIFE>: Helo …
10 security  postfix  smtp  ssl 



2
Wget kann https://ftp.gnu.org nicht validieren?
Ich arbeite an Solaris und versuche, Git zu aktualisieren, indem ich Git und alle seine Abhängigkeiten von Quellen erstelle. Wget kann keine Abhängigkeit herunterladen, die sich unter befindet https://ftp.gnu.org/gnu/libunistring/libunistring-0.9.7.tar.gz. $ wget --ca-certificate="$HOME/.cacert/lets-encrypt-root-x3.pem" "https://ftp.gnu.org/gnu/libunistring/libunistring-0.9.7.tar.gz" -O libunistring-0.9.7.tar.gz --2017-10-14 17:59:40-- https://ftp.gnu.org/gnu/libunistring/libunistring-0.9.7.tar.gz Resolving ftp.gnu.org (ftp.gnu.org)... 208.118.235.20, 2001:4830:134:3::b Connecting to ftp.gnu.org (ftp.gnu.org)|208.118.235.20|:443... connected. ERROR: cannot …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.