Вопросы с меткой [ssl]

SSL относится к Secure Sockets Layer, протоколу безопасности, который был заменен на безопасность транспортного уровня (TLS). TLS все еще обычно называют SSL.

1
голос
1ответ
4k показов

Как передать соединение с nginx на другой сервер (обратный прокси?)

У меня есть демон Openfire , работающий по адресу http://192.168.2.33:9090 (без SSL), и я хочу связать его через прокси с именем хоста https://openfire.example.com (у меня есть сертификат SSL). Как ...
1
голос
0ответов
532 показов

OpenSSL с добавленным сертификатом CA на CentOS

Итак, проблема в том, что я пытаюсь добавить сертификат CA в CentOS (на сервере) и проверить работу SSL одного из моих клиентов домена. То же самое отлично работает в Ubuntu: Как добавить центр ...
1
голос
1ответ
1k показов

Оповещение о сертификате Thunderbird продолжает появляться

У меня есть проблема в названии с месяцев и сводит меня с ума. Я продолжаю получать это предупреждение: что переводится как Добавить исключение безопасности Вы собираетесь изменить способ, которым ...
1
голос
1ответ
41 показов

dovecot: пытается заблокировать незашифрованные соединения

Коротко и просто - я не понимаю, почему это все еще работает. Мои конфиги есть disable_plaintext_auth = yes ssl = required что, согласно документам, означает SSL/TLS всегда требуется, даже если ...
1
голос
0ответов
76 показов

Почему иногда Chrome отображает на веб-сайтах https нечто иное, чем «Безопасный»?

Проверьте эти 2 ссылки и посмотрите, что находится в строке поиска слева. https://www.digicert.com/legal-repository/ https://www.wordfence.com/blog/2017/01/chrome-56-ssl-https-wordpress/ Первая ...
1
голос
1ответ
324 показов

Как настроить https ssl на сервере tomcat путем сертификации по шаблону?

Я пытаюсь настроить https://my.example.com для доступа к веб-серверу Tomcat Linux. Первый шаг, я пытаюсь использовать 'keytool' для его создания, он работает, но браузер покажет красный значок замка ...
1
голос
0ответов
353 показов

Outlook не доставлен 501 ошибка

У меня действительно странная проблема в Outlook 2016, и я не могу это понять. В Outlook 2016 у меня есть учетная запись электронной почты, которая до недавнего времени работала отлично. Учетная ...
1
голос
1ответ
707 показов

OpenSSL - необработанное критическое расширение

Мы пытаемся создать приложение node.js, которое должно взаимодействовать с сервером через HTTPS (> TLS v1.2). Нам дан некоторый список ключевых, сертифицированных файлов для установления соединения с ...
1
голос
1ответ
422 показов

Chrome выдает предупреждение SSL на доменах Google

У меня странное предупреждение Chrome SSL только на доменах Google. Chrome корректно работает с другим доменом, имеющим SSL. Также у меня нет этой проблемы с другими браузерами Firefox / Opera на ...
1
голос
1ответ
652 показов

S_Client соединение с сервером не удается с SSL код ошибки 47

После недавнего обновления до openssl-1.1.0c я больше не могу подключаться к IMAP-серверу на работе. Подключение к другим IMAP-серверам (например, imap.gmx.de:993) работает без проблем, используя ...
1
голос
1ответ
889 показов

proftpd - Небезопасный сервер, он не поддерживает FTP через TLS

Я пытаюсь настроить сервер FTP proftpd с TLS в Ubuntu 16.04 Я использую proftpd из пакета ubuntu proftpd-basic, в котором модуль tls_mod скомпилирован как общий модуль: $ sudo proftpd -vv | grep ...
1
голос
1ответ
1k показов

IIS все еще обслуживает старый цифровой сертификат

Windows Server 2008 с пакетом обновления 2, IIS 6 Я приобрел новый цифровой сертификат с подстановочными знаками, который я установил в IIS через Сайт> Сертификаты сервера: а затем обновил привязки ...
1
голос
1ответ
719 показов

Ошибка Mozilla SEC_ERROR_UNKNOWN_ISSUER

Я получаю эту ошибку www.google.co.id использует недействительный сертификат безопасности. Сертификат не является доверенным, поскольку сертификат эмитента неизвестен. Сервер может не отправлять ...
1
голос
1ответ
6k показов

Apache 2 с виртуальным хостом SSL на другом порту 8080 или 8081 в Linux

Я пытался настроить SSL(443) для одного из виртуальных хостов, настроенных в Linux, с тем же доменным именем и номером другого порта. Я использовал mod_ssl для настройки https. Для виртуальных хостов ...
1
голос
1ответ
402 показов

Произошел сбой рукопожатия tls FreeBSD 11-портом acme-клиента

Когда я запускаю acme-клиент, поставляемый с деревом портов FreeBSD 11.0 (acme-client-0.1.15_1), я получаю ошибку при рукопожатии с сервером letsencrypt (2a02:26f0:7b:48f::3d5). У меня установлен ...
1
голос
1ответ
417 показов

Найдите незашифрованные данные HTTP с Wireshark

Часть задания для университета - анализ пакетов из трафика HTTP и HTTPS, однако Wireshark, похоже, не отображает данные HTTP так, как я ожидал - просто чтобы уточнить, я ожидаю увидеть фактический ...
1
голос
1ответ
65 показов

Может ли плохой сертификат снизить производительность веб-службы?

Я заметил, что производительность веб-сервиса снизилась после истечения срока действия сертификата. Однако приложение webservice-client разработано таким образом, чтобы игнорировать возможные ...
1
голос
1ответ
1k показов

Проблема Kali Hydra SSL, xHydra (версия Hydra с графическим интерфейсом) работает просто отлично

Я получаю следующую ошибку при запуске Hydra: starting at 2017-02-14 14:51:37 [ERROR] Compiled without OPENSSL support, module not available! Запустив простую команду, запустил то же самое в xHydra, ...
1
голос
1ответ
2k показов

Не удается установить безопасное подключение к веб-сайту на некоторых интернет-провайдерах с некоторыми браузерами

Пользователь может подключаться к веб-сайту с работы, но когда он уходит домой, то же устройство не может установить безопасное подключение к сайту. Пользователь приносит то же самое устройство в ...
1
голос
1ответ
444 показов

Как показать информацию о сертификате и подписи, прикрепленную к двоичному файлу Windows?

Как я использую OpenSSL, чтобы показать информацию о сертификате и подписи, прикрепленную к двоичному файлу (например, windows exe или msi)? Я знаю, что можно читать сертификаты непосредственно из ...
1
голос
2ответа
533 показов

Chromium не может получить доступ к сайтам SSL

После недавнего обновления Chromium в Ubuntu 16 браузер, похоже, не может получить доступ ко многим сайтам за HTTPS, таким как Amazon AWS Console, сообщая: Ваше соединение не является частным ...
1
голос
1ответ
603 показов

OpenSSL - какой сертификат является сертификатом CA?

Я пытаюсь загрузить сертификат CA для использования вместе с моей программой cURL PHP, чтобы я мог проверить сервер локально. Я использую следующую команду, но получаю список слишком многих ...
1
голос
0ответов
168 показов

Разные пользователи / профили Windows имеют разные хранилища сертификатов?

Я рассматривал вопрос о создании различных "доверенных сред", в которых различные сущности, к которым я должен получить доступ, имеют собственные доверенные самозаверяющие сертификаты в операционной ...
1
голос
0ответов
374 показов

Firefox не помнит самозаверяющий сертификат

В моем беспроводном интернет-университете есть страница входа, в которой используется самозаверяющий сертификат. Firefox спрашивает, уверен ли я, что хочу использовать этот веб-сайт, и если да, ...
1
голос
1ответ
319 показов

Как отключить шифр RC4 при использовании Syslog-NG 3.5 в качестве Syslog Server через TCP/TLS?

Syslog-ng 3.5.6 - последняя версия, в настоящее время предлагаемая стабильной версией Debian (jessie). Я не уверен, как занести в черный список шифры с этой версией. Более новые версии Syslog-ng ...
1
голос
0ответов
612 показов

Почему я получаю DONE после команды AUTH LOGIN на SMTP-сервер?

Я пытаюсь подключиться к своему серверу SMTP на сервере Windows 2012 R2, на котором установлен 256-битный сертификат RapidSSL. Мне нужно проверить, может ли SMTP-сервер отправлять электронную почту ...
1
голос
1ответ
459 показов

Любой веб-сервер, который поддерживает нулевые шифры SSL?

У меня есть старое устройство, которое подключается к веб-странице HTTPS и загружает некоторый контент. Я хочу, чтобы это устройство загружало контент из домена, которым я управляю, но клиент имеет ...
1
голос
3ответа
5k показов

Сертификат SSL CA (путь? права доступа) на Ubuntu 16?

Проблема с сертификатом SSL CA (путь? права доступа?). Я получил сертификат SSL от Commodo, и он установлен нормально. Кажется, все работает правильно, и я перезапустил свой сервер и Apache2. Service ...
1
голос
2ответа
2k показов

Создал самоподписанный сертификат openssl в Ubuntu с помощью sudo, теперь apache не может распознать

Привет, я на сервере экземпляров Linux под управлением Ubuntu 14.04. У меня есть настройки веб-сайта, которые я позже понял, что нужен https, а не просто http. Поэтому для начала я создал ...
1
голос
2ответа
2k показов

Ошибка SSL "Сертификат безопасности сервера отозван!"

Когда я пытаюсь открыть en.wikipedia.org, я получаю следующую ошибку: «Сертификат безопасности сервера отозван!». Насколько я понимаю, это происходит как с Opera, так и с Internet Explorer, но только ...
1
голос
0ответов
100 показов

Тайм-ауты HTTP(ов) для * некоторых * сайтов

На прошлой неделе я изо всех сил пытался определить и исправить проблему, которую я видел в своем домашнем интернет-соединении, когда HTTP(s) запрашивает тайм-аут. Я начал замечать проблему около ...
1
голос
0ответов
1k показов

Ошибка согласования TLS OpenLDAP ldap_start_tls: ошибка соединения (-11) дополнительная информация: получен пакет TLS с неожиданной длиной

Я попытался настроить Openldap с TLS. У меня есть сертификаты TLS и я настроил их с помощью файла .ldif и изменил необходимую конфигурацию в файле ldap.conf. Я использую операционную систему Ubuntu ...
1
голос
1ответ
1k показов

Ошибка: CA-сертификаты сломаны или не полностью установлены

Я пытался установить самозаверяющий SSL-сертификат с помощью команды sudo dpkg-reconfigure ca-certificates но, прежде чем он мог завершиться, мой компьютер был перезагружен из-за сбоя питания. ...
1
голос
0ответов
349 показов

Невозможно подключиться с консоли WSUS MMC (в восходящем направлении) к другому серверу (в нисходящем направлении)

Я взял это изображение здесь, и это то, что я хочу достичь https://i.stack.imgur.com/bhVxd.png Привет всем, я попытался выполнить это, щелкнув правой кнопкой мыши на WSUS MMC для подключения к ...
1
голос
1ответ
2k показов

Удаляет ли очистка / очистка кеша DNS в Google Chrome историю и т. Д.?

У меня была пара вопросов: Если я буду следовать приведенным здесь инструкциям, удалит ли он также историю, данные автозаполнения, пароли и т.д. Из Google Chrome? (Я просто хочу перепроверить, прежде ...
1
голос
1ответ
228 показов

Как управлять несколькими сертификатами в Apple Key Chain с учетом Apple Mail?

Я хотел бы спросить о правильном управлении SSL-сертификатами в Keychain. В статье на holeyn.com говорится: Единственное время может быть полезно иметь несколько пар ключей (...) В этой ситуации вы ...
1
голос
1ответ
308 показов

Разрешить Android 4 устройств для подключения к Apache HTTPS

Недавно я обновил сертификат сайта HTTPS на сервере, который я обслуживаю, и во время установки сжал настройки apache ssl, в частности, поддерживаемые протоколы и шифры (например, я окончательно ...
1
голос
2ответа
747 показов

ProxyPass не работает в Ubuntu с SSL

У меня есть два экземпляра AWS EC2, веб-сервер и сервер приложений. Моя домашняя страница находится на моем веб-сервере. До того, как я использовал SSL, я смог получить доступ к странице на своем ...
1
голос
2ответа
95 показов

Может ли подстановочный знак CN в сертификате SSL быть более конкретным?

Может ли общее имя для SSL-сертификата с подстановочными символами быть более конкретным, чем просто "*"? например: в случае брандмауэра с несколькими интерфейсами и аналогичными именами, ...
1
голос
1ответ
643 показов

Можно ли использовать какой-либо сертификат SSL для проверки подлинности сертификата клиента?

Я пытаюсь подключиться к стороннему API, для которого включена настройка взаимной аутентификации TLS. Поэтому я должен установить свои клиентские сертификаты внутри своего хранилища ключей и ...
1
голос
2ответа
1k показов

Как установить SSL-сертификат для Windows 8.1

У меня есть машина с Windows 8.1, в которую я пересылаю RDP по общедоступному IP-адресу (также защищенный 2FA) Я получаю сбой сканирования PCI, потому что сертификат SSL по умолчанию, созданный ...
1
голос
1ответ
43 показов

Apache - несколько SSL-сертификатов, опровергающих друг друга

У меня на одном из наших серверов есть два SSL-сертификата, работающие для двух проектов, один из которых - это подстановочный SSL- код, выданный только для этого домена, который я назову ...
1
голос
1ответ
3k показов

Имеет ли смысл HTTPS/SSL в локальной сети?

Интересно, должен ли я включить HTTPS/SSL на веб-серверах в моей локальной сети. Какие возможности предоставляет анализатор / человек-посредник в локальной сети, где устройства обычно подключаются с ...
1
голос
2ответа
154 показов

Конфигурация apache SSL с использованием доверенных сертификатов

Я впервые имею дело с SSL, я хотел бы знать, правильно я понял или нет. Я создаю подписанные клиентские сертификаты с помощью собственного CA my-own-CA.crt. Когда я покупаю сертификат сервера ...
1
голос
2ответа
2k показов

Как настроить curl для использования параметра ciphers по умолчанию без его указания?

Этот вопрос относится к: Homebrew выдает ошибку SSL (SSL_ERROR_SYSCALL) в домашней сети Как отмечает Александр Экдаль в комментариях, добавление --ciphers ECDHE-RSA-AES128-GCM-SHA256 решает ...
1
голос
1ответ
1k показов

curl проблемы HTTPS в Debian 9

Недавно я начал использовать Debian 9 (9.4, из Debian 8.x), и скрипт с участием curl перестал работать. Я подключаюсь к интернету через прокси squid на localhost, подключенный к родительскому прокси. ...
1
голос
0ответов
693 показов

Не удается подключиться к FTP-серверу vsftpd в Ubuntu 14.04 LTS?

Я установил vsftpd на свой Linux Ubuntu 14.04 LTS. Когда я пытаюсь подключиться локально, используя URL-адрес ftp://localhost, я получаю диалоговое окно аутентификации. Однако после того, как я ввел ...
1
голос
5ответов
606 показов

Могу ли я заставить запросы https использовать http

У меня есть ситуация, когда мой работодатель использует сертификат, чтобы шпионить за всем трафиком https. Они плохо настроили самозаверяющий сертификат, поэтому, если приложение не позволяет мне ...
1
голос
1ответ
69 показов

Можем ли мы ограничить использование SSL-сертификата только определенным протоколом?

Я хотел бы создать сертификат, который можно использовать только для HTTPS. Например, если я использую один и тот же сертификат для своего веб-сервера (HTTPS) и моего почтового сервера (IMAPS), ...
1
голос
1ответ
1k показов

Firefox: как отладить ошибку SSL

Я за брандмауэром, который использует перехват SSL. Я установил сертификат CA прокси в Firefox, и большинство соединений SSL установлены правильно. Тем не менее, в тех же случаях соединение не ...