Вопросы с меткой [ssl]

SSL относится к Secure Sockets Layer, протоколу безопасности, который был заменен на безопасность транспортного уровня (TLS). TLS все еще обычно называют SSL.

1
голос
2ответа
2k показов

Удаление CBC-шифров, специфичных для SSLv3

Мне нужно отключить специальные шифры CBC для SSLv3 как временное решение для уязвимости POODLE, поскольку существуют устаревшие приложения, которым необходимо использовать SSLv3. После просмотра ...
1
голос
2ответа
2k показов

заставить Firefox доверять просроченному сертификату Charles CA

Когда я использую сертификат безопасности, предоставленный Charles Proxy в Firefox (35.0), для дешифрования трафика SSL, это приводит к отображению Firefox Сертификат не является доверенным, ...
1
голос
1ответ
2k показов

Включить настройки безопасности в Internet Explorer 7 через реестр

Раньше у меня был список ключей для включения различных настроек безопасности в Internet Explorer 7 через реестр. В частности, я ищу ключи, которые включают SSL 2 и 3.
1
голос
3ответа
194 показов

Уязвимости беспроводной точки доступа на BBC Watchdog

Прошлой ночью я смотрел программу на BBC, в которой подчеркивался риск использования любой публичной беспроводной точки доступа. ...
1
голос
2ответа
7k показов

Сервер не поддерживает соединение SSL

Я не могу отправлять электронные письма в Windows 7, я получаю вышеуказанное сообщение. В некоторых советах говорится, что измените исходящий порт с 25 на 587. Я не могу найти, как это сделать. ...
1
голос
2ответа
5k показов

Прокси на работе заставляет https сайты показываться как недействительные права доступа, как это исправить?

При работе прокси-сервера веб-сайты https отображаются в качестве недействительных сертификатов. Я бы предпочел больше никогда не видеть этот экран, поэтому любые идеи или советы о том, как обойти ...
1
голос
0ответов
4k показов

Как использовать .pfx в хранилище сертификатов в CURL для Windows 7

Я хочу использовать cURL для доступа к удаленному серверу, и мне нужно идентифицировать себя, используя закрытый ключ, или удаленный сервер выдает 401 "Несанкционированный". Я нахожусь на Windows 7 ...
1
голос
1ответ
749 показов

Mumble Server (Murmur) Установка стороннего SSL на Ubuntu

Недавно я приобрел сертификат подстановочного знака для своего веб-сайта и хотел бы также добавить его на свой сервер ропота, но у меня возникают проблемы с поиском надлежащих шагов, чтобы сделать ...
1
голос
3ответа
134 показов

Мой блог, под ssl

Я хочу, чтобы весь мой контент из моего блога распространялся в зашифрованном соединении ssl (то есть я хочу перейти на https) Каковы недостатки в отношении незашифрованного, "обычного" ...
1
голос
1ответ
2k показов

Импорт ключа StartSSL

Несколько месяцев назад я подписался на бесплатный сертификат StartSSL, но я не понимал, что вам нужно установить этот сертификат, если вы хотите позже войти в панель управления. Теперь я застрял, ...
1
голос
3ответа
892 показов

Как получить сертификат SNI для внутренних имен хостов?

У меня дома есть Synology NAS, у которого есть веб-интерфейс, который я открываю для общего доступа в Интернет. Внутри моей локальной сети мой NAS имеет имя хоста nas.domain.local. и в общедоступном ...
1
голос
1ответ
4k показов

Почему openssl s_client не передает мой закрытый ключ в proxytunnel?

В настоящее время у меня на домашнем ПК настроен HAProxy, и я пытаюсь получить к нему доступ через HTTP-прокси. В настоящее время я получаю доступ к приглашению для входа по SSH следующим образом: ...
1
голос
1ответ
272 показов

JavaScript-приложения и текстовые браузеры

Как использовать сложные приложения AJAX с большим количеством меню и аутентификацией X.509 в режиме без графического интерфейса пользователя с простыми браузерами? Например, я могу войти в Webmoney ...
1
голос
1ответ
445 показов

Iptables: фильтрующая строка, зашифрованная с помощью ssl

Мне нужно отфильтровать (отправить в набор BANRULES) входящие пакеты http/https с определенной строкой (matchword). Я делаю это легко, когда ssl не используется (порт 80): iptables -A INPUT -p tcp -m ...
1
голос
1ответ
151 показов

Почему Firefox по-прежнему отображает ssl веб-сайта для 128-битного шифрования после изменения на 256

Недавно я обновил ssl-сертификат для использования SHA-2, но на Firefox веб-сайт по-прежнему показывает, что он SHA-1 и 128-битное шифрование, во всех других браузерах он показывает 256-битный SHA-2. ...
1
голос
2ответа
5k показов

Pidgin не может подключиться к jabber.org - ошибка SSL

Обычно я использую Pidgin (2.6.4 и сейчас 2.6.5) в Ubuntu для подключения к jabber.org через XMPP для обмена мгновенными сообщениями. Вчера, иногда, когда я пытался подключиться, я получал следующую ...
1
голос
1ответ
1k показов

Guacamole, Tomcat, HTTPS-setup не работает из-за проблем с сертификацией

Я использую гуакамоле (http://guac-dev.org/) для доступа (части) к моему домашнему (Debian) компьютеру без помощи клиентов, на ходу. Однако с моего рабочего компьютера (университетская сеть) экран не ...
1
голос
1ответ
487 показов

WebDAV не удается по HTTPS, но не HTTP

Я пытаюсь настроить папку webdav на сервере Linux для использования с клиентом Windows (на данный момент, Cyberduck) Используя http, все в порядке. Однако при использовании https cyberduck ...
1
голос
2ответа
306 показов

Безопасен ли сайт Royal Mail?

В Великобритании наша почтовая служба сбрасывает карты через наш почтовый ящик, когда есть плата за почтовый товар. На этой карте он дает нам URL-адрес для посещения, чтобы оплатить сбор, после ...
1
голос
1ответ
659 показов

Создание самозаверяющего SSL на IIS - проблема удаленного доступа

Я следовал этим инструкциям, чтобы создать самозаверяющий SSL (я открыл SelfSSL и набрал selfssl /T). Когда я получаю доступ к https://localhost/ он работает, но когда я пытаюсь получить к нему ...
1
голос
1ответ
54 показов

Обязательно ли устанавливать SSL-сертификат на новую установку cPanel на выделенном сервере?

У меня есть выделенный сервер, и я устанавливаю на него cPanel. Мне интересно, должен ли я также установить сертификат SSL (который мне придется купить) только для самой установки cpanel.
1
голос
0ответов
2k показов

Переключение с HTTP на HTTPS с Apache2 не работает

Я пытаюсь изменить свой существующий сайт apache2 с http на https с самозаверяющим сертификатом на Ubuntu 11. Сайт в настоящее время работает с конфигом в sites-available/default . Я следовал за ...
1
голос
1ответ
2k показов

NET::ERR_CERT_DATE_INVALID ошибка в Chrome при просмотре python.org или github.com

Начиная с одного из последних обновлений chrome, я получаю эту ошибку, которая не позволяет мне получить доступ к некоторым сетям, таким как python.org или github.com. Я погуглил проблему, но они ...
0
голосов
3ответа
63 показов

Https ругань в общественном месте

Я помогаю своей подруге бороться с преступностью, после того, как в пабе несколько раз она пользовалась бесплатным Wi-Fi, она как-то сообщила о ip и избавилась от проблем, после того как в 10-й раз я ...
0
голосов
2ответа
45 показов

Панель URL браузера перемещается в зависимости от имени сайта SSL

Панель URL в Chrome и FireFox уменьшается в размере в зависимости от того, как настроена безопасность веб-сайта. Это мешает с точки зрения UX, потому что начальная позиция панели URL всегда ...
0
голосов
1ответ
46 показов

Нет сертификата сайта имя SSL TLS в браузере WIN 10

У меня проблема с сертификатами в моем WIN 10 Pro. Когда я посещаю такие сайты, как myetherwallet, steamcommunity и т.д., Я должен видеть их имя на зеленой строке в адресной строке, но не вижу их. Он ...
0
голосов
1ответ
2k показов

Настройте sendmail в качестве клиента для SSL-порта 465 (SMTPS)

По сути, это тот же вопрос, что и для конфигурации Sendmail SMTP-порта 465, однако ответ там "Я отказался от идеи использовать мой хост в качестве ретранслятора sendmail и перешел на использование ...
0
голосов
0ответов
67 показов

Как мне попасть на страницу входа в портал, когда все мои любимые сайты используют HSTS?

Поэтому я хотел сегодня использовать WiFi где-нибудь на портале. Нет проблем, верно? Я просто открою свой браузер, www.google.com и увижу страницу входа для WiFi. Неправильно! Мой браузер хочет ...
0
голосов
0ответов
381 показов

Как я могу передавать по SSL и аутентификации?

Я хочу транслировать видео с помощью ffmpeg и с помощью аутентификации, например RTSP или RTMP (например: ffmpeg -i input ... rstp://:@:/stream) но с защищенным протоколом, таким как RTMPS или RTMPTS ...
0
голосов
0ответов
862 показов

IIS 7.5 URL Rewrite для HTTPS не работает полностью

В последнее время я установил сертификат SSL для веб-сайта на веб-сервере IIS 7.5. Затем я настроил правило перезаписи URL, чтобы переписать HTTP на HTTPS. Пока что почти все работает, кроме одной ...
0
голосов
1ответ
34 показов

Полный сбой SSL Ubuntu в подсистеме Windows

Я использую Ubuntu 18.04 в подсистеме Windows, и SSL полностью перестал работать. При запуске curl -v https://google.com я получаю OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to ...
0
голосов
0ответов
86 показов

Создать файл конфигурации OpenSSL из сертификата

У меня есть сертификат, и я хочу создать из него файл конфигурации OpenSSL (я пытаюсь найти обходной путь здесь). Есть ли автоматический способ сделать это? Я имею в виду, что из сертификата X509, ...
0
голосов
0ответов
29 показов

XAMPP SSL и Google Chrome просто не понимают друг друга

Я не могу получить доступ к своим виртуальным серверам на локальном хосте разработки, потому что Google Chrome просто не может использовать самозаверяющие сертификаты независимо от того, где, почему ...
0
голосов
1ответ
28 показов

Низкий уровень платного SSL и выделенного IP?

Я видел противоречивые ответы относительно использования выделенного IP при использовании платного SSL. Некоторые говорят, что вам нужен выделенный IP для обслуживания посетителей сайта со старыми ...
0
голосов
1ответ
2k показов

Открытие брандмауэра для входящего порта 443

Недавно я настроил брандмауэр ufw на компьютере с Linux, чтобы исходящие соединения были разрешены, входящие соединения были запрещены, а запрещенные соединения были зарегистрированы. Похоже, это ...
0
голосов
0ответов
9 показов

EFI sig list преобразователь или просмотрщик

Недавно я использовал keytool.efi от efitools для сохранения ключей безопасной загрузки efi из моего BIOS. Теперь у меня есть несколько файлов .esl, которые содержат списки подписей EFI, но они ...
0
голосов
1ответ
459 показов

Кеширование кальмаров HTTPS с подсмотром и сращиванием

Хорошо. Я не совсем понимаю. Я хочу создать кеш-прокси-сервер, чтобы минимизировать использование данных и пропускной способности (всего 100 ГБ в месяц). Я настроил виртуальный сервер, который, ...
0
голосов
0ответов
37 показов

Камера Kuna не может подключиться через Bluetooth

Моя камера безопасности Maximus Smart Security Light не подключается через Bluetooth. Проблема началась, когда я сделал сброс к заводским настройкам и больше не мог подключиться через Bluetooth с ...
0
голосов
1ответ
16 показов

Показать полное доверие цепочки, используя open_ssl

Я использую следующую команду, чтобы показать всю цепочку сертификатов: openssl s_client \ -servername myServer.com \ -connect myServer.com:443 \ -prexit \ -showcerts Он работает правильно, но не ...
0
голосов
1ответ
18 показов

добавление локального домена к commonName и SubjectAltName при подписании CSR в качестве моего собственного CA

У меня есть устройство, которое может генерировать свою собственную пару ключей и самозаверяющий сертификат на основе этих ключей. Затем он может сгенерировать CSR из этого, и я могу экспортировать ...
0
голосов
1ответ
28 показов

Нужен ли SSL для публичного FTP-сервера?

Я собираюсь разместить публичный сервер обновлений FTP (vsftpd на CentOS 7). Устройства (видеорегистраторы) подключаются к серверу с анонимным именем пользователя и без пароля, чтобы проверить, ...
0
голосов
0ответов
860 показов

Возобновленная ошибка шифрования сертификата SSL

Я использую Tomcat 7.0.70 для моего приложения с SSL. Я получил обновленные сертификаты от GoDaddy. Я удалил старые сертификаты из хранилища ключей и установил новые сертификаты с тем же псевдонимом. ...
0
голосов
0ответов
200 показов

Nginx применяет кусочки одинаковой конфигурации ко всем vhosts

У меня проблема с моей установкой nginx. В основном файле default.conf я включил TLSv1.3 с кривой X25519, но у меня есть поддомен, который не должен использовать эту кривую. В конфигурации поддомена ...
0
голосов
1ответ
2k показов

Сбой сервера Apache Tomcat

Я пытаюсь настроить Apache Tomcat 6 с SSL и после того, как я отредактировал файл server.xml, включив в него следующие определения, сервер начал давать сбой, как только я нажал на startup.bat: ...
0
голосов
1ответ
44 показов

Порт SSL/443 отображается как закрытый - Настройка веб-сервера; Apache/Namecheap/DynamicDNS

У меня проблема с портом SSL/443. Я установил веб-сайт, который в настоящее время размещается на Apache, порт 80. У меня есть сертификат SSL, и я смог перенаправить HTTP на HTTPS - но через некоторое ...
0
голосов
0ответов
22 показов

Как MITM SSl с DHE для обратного инжиниринга?

Есть клиент, подключающийся к серверу по ssl с Dif-Helmen по порту (скажем, 6789). Я хочу проверить сообщение. Я попробовал ssldump и понял, что они не работают, если использовать Dif-Helmen. Я могу ...
0
голосов
0ответов
887 показов

Плагин Fortinet SSL VPN Client не установлен на вашем компьютере или не обновлен

Я получаю сообщение об ошибке выше после попытки подключения к VPN-шлюзу моей компании. Использование Windows 10 Pro и подключение с использованием Internet Explorer 11 с URL-адресом VPN компании, ...
0
голосов
1ответ
586 показов

Тест показывает, что SSLv3 включен, хотя я отключил его с помощью SSLProtocol

Я работаю над исправлением некоторых тестов на проникновение, которые мы провели. Тест на проникновение сообщает об уязвимости POODLE из-за включения SSv3. Тем не менее, в определении VirtualHost ...
0
голосов
0ответов
296 показов

RDP - Как заблокировать самозаверяющие сертификаты, доверенные на стороне клиента по умолчанию?

Вот проблема, которую я не могу решить. Удаленный RDP-сервер представляет самозаверяющий сертификат, и я хочу заблокировать любое соединение на стороне клиента, когда RDP-сервер использует ...
0
голосов
2ответа
806 показов

Какие ограничения применяются к SSL-сертификатам?

Если я куплю какой-нибудь сертификат, скажем, у Thawte или Verisign и т.д., У них будут только временные ограничения, верно? Или они также имеют ограничения по количеству соединений? Я думаю, что ...