Вопросы с тегом «ssl»

SSL и его преемник, TLS, являются протоколами шифрования и аутентификации, которые шифруют все содержимое TCP-соединения, а также потенциально проверяют подлинность устройств, устанавливающих соединение.

247
Это плохо, чтобы перенаправить http на https?

Я только что установил сертификат SSL на моем сервере. Затем он настроил перенаправление всего трафика в моем домене на порт 80, чтобы перенаправить его на порт 443. Другими словами, весь мой http://example.comтрафик теперь перенаправлен на соответствующую https://example.comверсию страницы....

222
Как заставить или перенаправить на SSL в nginx?

У меня есть страница регистрации на поддомене, например: https://signup.example.com Он должен быть доступен только через HTTPS, но я боюсь, что люди могут как-то наткнуться на него через HTTP и получить 404. Мой блок html / server в nginx выглядит так: html { server { listen 443; server_name...

204
Heartbleed: что это такое и какие есть варианты для его смягчения?

Это канонический вопрос о понимании и устранении проблемы безопасности Heartbleed. Что такое CVE-2014-0160 АКА "Heartbleed"? В чем причина, какие ОС и версии OpenSSL уязвимы, каковы симптомы, существуют ли какие-либо методы для обнаружения успешного эксплойта? Как я могу проверить, не повреждена...

187
Отображение сведений об удаленном SSL-сертификате с помощью инструментов CLI

В Chrome, нажав на зеленый значок блокировки HTTPS, открывается окно с информацией о сертификате: Когда я попробовал то же самое с cURL, я получил только часть информации: $ curl -vvI https://gnupg.org * Rebuilt URL to: https://gnupg.org/ * Hostname was NOT found in DNS cache * Trying...

170
Что такое контрольный пароль?

Я устанавливаю SSL на сервере Ubuntu. Одним из полей, которые он запрашивает в рамках настройки CSR, является «пароль для вызова». Что это такое? По умолчанию пусто. Нужно ли вводить...

109
Несколько доменов SSL на один и тот же IP-адрес и один и тот же порт?

Это канонический вопрос о размещении нескольких SSL-сайтов на одном IP-адресе. У меня сложилось впечатление, что для каждого SSL-сертификата требуется своя уникальная комбинация IP-адрес / порт. Но ответ на предыдущий вопрос, который я разместил, расходится с этим утверждением. Используя...

102
Как я могу проверить, поддерживается ли TLS 1.2 на удаленном веб-сервере из оболочки RHEL / CentOS?

Я на CentOS 5.9. Я хотел бы определить из оболочки Linux, если удаленный веб-сервер специально поддерживает TLS 1.2 (в отличие от TLS 1.0). Есть ли простой способ проверить это? Я не вижу связанной опции, opensslно, возможно, я что-то...

96
Срок действия и продление корневого сертификата центра сертификации

В 2004 году я создал небольшой центр сертификации, используя OpenSSL в Linux и простые сценарии управления, предоставляемые OpenVPN. В соответствии с указаниями, которые я нашел в то время, я установил срок действия сертификата корневого центра сертификации на 10 лет. С тех пор я подписал множество...

93
Подстановочный SSL-сертификат для субдомена второго уровня

Я хотел бы знать, если какие-либо сертификаты поддерживают двойной подстановочный знак, как *.*.example.com? Я только что говорил по телефону с моим текущим поставщиком SSL (register.com), и девушка там сказала, что они не предлагают ничего подобного, и что она не думала, что это все равно...

88
Heartbleed: как надежно и портативно проверить версию OpenSSL?

Я искал надежный и портативный способ проверки версии OpenSSL в GNU / Linux и других системах, чтобы пользователи могли легко определить, следует ли им обновить свой SSL из-за ошибки Heartbleed. Я думал, что это будет легко, но я быстро столкнулся с проблемой на Ubuntu 12.04 LTS с последней версией...

84
Можно ли сгенерировать ключ RSA без пароля?

Я работаю с Apache2 и Passenger для проекта Rails. Я хотел бы создать самозаверяющий сертификат SSL для тестирования. sudo openssl rsa -des3 -in server.key -out server.key.new Когда я ввожу вышеупомянутую команду, это говорит writing RSA key Enter PEM pass phrase: Если я не введу пароль, я получаю...

73
ssh-keygen не создает закрытый ключ RSA

Я пытаюсь создать закрытый ключ и возникла проблема. Когда я использую ssh-keygen -t rsa -b 4096 -C "your_email@example.com", я получаю закрытый ключ в следующем формате. -----BEGIN OPENSSH PRIVATE KEY----- uTo43HGophPo5awKC8hoOz4KseENpgHDLxe5UX+amx8YrWvZCvsYRh4/wnwxijYx ... -----END OPENSSH...

72
Как очистить кэш SSL в Chrome?

У меня есть сервер HAProxy / stunnel, который обрабатывает SSL для наших сайтов в AWS. Во время тестирования я создал самоподписанный сертификат на этом сервере и подключил его к своему рабочему столу с помощью Chrome, чтобы проверить, правильно ли работает stunnel. Теперь я установил законный...

71
Правильная настройка сервера nginx по умолчанию для https

У меня есть несколько серверов, работающих на одной машине, некоторые только с http, некоторые с http и https. Есть несколько серверных блоков, определенных в отдельных файлах, которые включены в основной файл конфигурации. Я настроил сервер «по умолчанию» для http, который будет обслуживать общую...