Вопросы с тегом «ssl»

41
Нужен ли каждому поддомену свой собственный сертификат SSL?

Я создаю сервер websocket, который будет жить на ws.mysite.example. Я хочу, чтобы сервер веб-сокетов был зашифрован SSL, а также domain.exampleзашифрован SSL. Нужно ли мне покупать новый сертификат для каждого субдомена, который я создаю? Нужен ли мне выделенный IP-адрес для каждого субдомена,...

40
Каковы точные различия уровня протокола между SSL и TLS?

Это техническое глубокое погружение после того, как был задан этот обзорный вопрос. Каковы различия протокола между SSL и TLS? Достаточно ли разницы, чтобы гарантировать изменение имени? (вместо того, чтобы называть его «SSLv4» или SSLv5 для более новых версий...

40
Как удалить пароль закрытого ключа из контейнера pkcs12?

Я извлек сертификат с помощью команды Chrome SSL / export. Затем предоставил его как вход для openvpn - в конфиге для openvpn: pkcs12 "path/to/pkcs12_container" При вызове openvpn ~/openvp_configзапрашивает пароль для закрытого ключа (который я ввел при экспорте с использованием Chrome): Enter...

40
Настройте Nginx в качестве обратного прокси с восходящим SSL

Я пытаюсь настроить сервер Nginx в качестве обратного прокси-сервера, чтобы запросы https, которые он получает от клиентов, пересылались на вышестоящий сервер через https. Вот конфигурация, которую я использую: http { # enable reverse proxy proxy_redirect off; proxy_set_header Host $http_host;...

39
Конвертировать из P7B в PEM через OpenSSL

В Ubuntu я не могу успешно конвертировать сертификат с использованием openssl. vagrant@dev:/vagrant/keys$ openssl pkcs7 -print_certs -in a.p7b -out a.cer unable to load PKCS7 object <blah blah>:PEM routines:PEM_read_bio:no start line:pem_lib.c:696:Expecting: PKCS7 Вы видели эту ошибку...

39
Как использовать Jenkins с SSL / https

У меня есть сервер Fedora под управлением Jenkins, который я устанавливаю через yum. Все хорошо, я могу получить к нему доступ http://ci.mydomain.com. Но теперь я хочу получить к нему доступ, https://ci.mydomain.comпоэтому логин с именем пользователя и паролем зашифрован. Как я могу это сделать?...

39
Пудель: Отключение SSL V3 на сервере - это действительно решение?

Я весь день читал об уязвимости Poodle, и теперь я немного растерялся против безопасности и доходов. Если я отключу SSL V3 на сервере (SSL V2 и V3 оба будут отключены для Apache), клиенты (браузеры), которые не поддерживают какой-либо протокол, но SSL V3 не смогут подключить HTTPS к серверу. Таким...

38
Как разделить файл PEM

Примечание: это не совсем вопрос, потому что я уже нашел ответ, но так как я не нашел его здесь легко, я опубликую его, чтобы он мог принести пользу другим. Вопрос: Как прочитать сцепленный PEM-файл как файл, используемый директивой apache / mod_ssl SSLCACertificateFile ? Ответ (оригинал) (...

37
Ошибка SSL - невозможно прочитать сертификат сервера из файла

Я настраивал SSL для своего домена сегодня и столкнулся с другой проблемой - я надеялся, что кто-то сможет пролить свет на это .. Я продолжаю получать следующие сообщения об ошибках: [ошибка] Init: невозможно прочитать сертификат сервера из файла...

35
Разница между SSLCertificateFile и SSLCertificateChainFile?

Обычно с виртуальным хостом ssl настраивается со следующими директивами: Listen 443 SSLCertificateFile /home/web/certs/domain1.public.crt SSLCertificateKeyFile /home/web/certs/domain1.private.key SSLCertificateChainFile /home/web/certs/domain1.intermediate.crt От: Для включения SSL для одного...

34
Скачать SSL сертификат из менеджера сертификатов aws

Я использую менеджер сертификатов aws для управления SSL. Недавно я приобрел подстановочный знак ssl. *.example-private.comТеперь мне нужен этот сертификат SSL для развертывания на корпоративном экземпляре git на aws. Как я могу скачать SSL из...

34
Ограничьте Apache, чтобы разрешить доступ с использованием SSL только для некоторых каталогов

У меня есть сервер Apache 2.2 с сертификатом SSL, на котором размещены несколько сервисов, доступ к которым должен быть только через SSL. то есть: https : //myserver.com/topsecret/ должен быть разрешен, а http : //myserver.com/topsecret/ должен быть либо запрещен, либо, в идеале, перенаправлен на...

33
Apache: SSLCertificateKeyFile: файл не существует или является пустым

Я настраиваю SSL для Apache 2. Моя система есть Ubuntu Server 10.04 LTS. У меня есть следующие настройки, связанные с SSL в моей конфигурации vhost: SSLEngine On SSLCertificateKeyFile /etc/ssl/private/server.insecure.key SSLCertificateFile /etc/ssl/certs/portal.selfsigned.crt (Примечание: я...

33
Пароль SSL при перезапуске apache2

Я устанавливаю подстановочный SSL-сертификат от Godaddy на Apache2. Каждый раз, когда сервер перезапускается, он запрашивает пароль для секретного ключа сертификата SSL. Какой лучший способ устранить это препятствие для перезапусков, потому что, когда перезапуск ротации лог-файла происходит ночью,...

33
Как включить TLS 1.1 и 1.2 с OpenSSL и Apache

В свете растущего числа проблем безопасности, таких как недавно анонсированный Browser Exploit Against SSL / TLS (BEAST), мне было любопытно, как мы могли бы включить TLS 1.1 и 1.2 с OpenSSL и Apache, чтобы гарантировать, что мы не будем уязвимы к таким векторам...