Вопросы с тегом «ssl»

SSL относится к Secure Sockets Layer, протоколу безопасности, который был заменен на безопасность транспортного уровня (TLS). TLS все еще обычно называют SSL.

319
Как сохранить SSL-сертификат удаленного сервера локально в виде файла

Мне нужно скачать SSL-сертификат удаленного сервера (не HTTPS, но SSL-рукопожатие должно быть таким же, как в Google Chrome / IE / wget и curl все дают ошибки проверки сертификата) и добавить сертификат в качестве доверенного в моих ноутбуках Windows. хранилище сертификатов, поскольку я не могу...

260
Как мне перечислить наборы шифров SSL / TLS, которые предлагает конкретный веб-сайт?

Как я могу получить список наборов шифров SSL / TLS, предлагаемых конкретным веб-сайтом? Я пробовал openssl, но если вы посмотрите на вывод: $ echo -n | openssl s_client -connect www.google.com:443 CONNECTED(00000003) depth=1 /C=ZA/O=Thawte Consulting (Pty) Ltd./CN=Thawte SGC CA verify...

127
В чем разница между сертификатом и ключом в отношении SSL?

Всякий раз, когда я пытаюсь что-то понять о SSL, мне всегда трудно отследить, что означают «ключ» и «сертификат». Боюсь, что многие люди используют их неправильно или взаимозаменяемо. Есть ли стандартная разница между ключом и...

88
Как мне работать с NET: ERR_CERT_AUTHORITY_INVALID в Chrome?

Мое рабочее место перехватывает SSL-соединения, просматривает их содержимое, а затем передает данные на мою машину и на удаленные хосты - своего рода атака «человек посередине». Это не редкость в корпоративной или корпоративной среде. Теперь на моем компьютере работает виртуальная машина....

79
OpenSSL отсутствует во время ./configure. Как исправить?

Я пытался установить node.js и обнаружил, что поддержка OpenSSL отсутствует во время ./configure. Как я могу это исправить? Это обязательный шаг? Будет ли --without-sslвариант решить проблему? # ./configure Checking for gcc : ok Checking for library dl : not found Checking for openssl : not found...

68
Почему OS X не доверяет SSL-сертификату GitHub?

Когда я захожу на любую страницу github.com в Chrome, я получаю большую уродливую ошибку: Вы попытались связаться с github.com, но сервер представил сертификат, выданный лицом, которому операционная система вашего компьютера не доверяет. Это может означать, что сервер сгенерировал свои собственные...

64
Добавить исключение постоянного сертификата SSL в Chrome (Linux)

У меня проблема с сайтом, у которого есть сертификат SSL, который не соответствует домену сайта. Chrome дает мне предупреждение для этого сайта (и это правильно), который я должен игнорировать вручную. Каждый раз, когда я перезагружаю Chrome, мне нужно снова игнорировать проблему с сертификатом. Я...

62
Как создать собственную цепочку сертификатов?

Я хотел бы настроить свой собственный ответчик OCSP (только для целей тестирования). Это требует, чтобы у меня был корневой сертификат и несколько сертификатов, сгенерированных из него. Мне удалось создать самозаверяющий сертификат с помощью openssl. Я хочу использовать его в качестве корневого...

62
Могут ли клиенты telnet или netcat взаимодействовать через SSL?

Я хотел бы протестировать клиентские соединения с IMAP по SSL, HTTPS и другим защищенным текстовым интернет-протоколам по SSL / TLS, так же, как я бы использовал telnet или netcat, если они не были туннелированы по безопасному протоколу. Есть ли способ заставить telnet или netcat проходить через...

55
Как использовать аргумент пароля в командной строке для openssl для расшифровки

Так что не самая безопасная практика - вводить пароль через аргумент командной строки. Тем не менее, документация для openssl смутила меня о том, как передать аргумент пароля команде openssl. Вот что я пытаюсь сделать openssl aes-256-cbc -in some_file.enc -out some_file.unenc -d Затем запрашивается...

50
Включить TLS 1.1 и 1.2 для клиентов на Java 7

Java 7 отключает TLS 1.1 и 1.2 для клиентов. Из архитектуры криптографии Java Документация поставщиков Oracle : Хотя SunJSSE в выпуске Java SE 7 поддерживает TLS 1.1 и TLS 1.2, ни одна из версий по умолчанию не включена для клиентских подключений. Некоторые серверы неправильно реализуют прямую...

47
Предупреждения Firefox о «Ненадежном соединении» при посещении авторитетных сайтов HTTPS при использовании учетной записи ребенка

При использовании Firefox в Windows, я вижу предупреждение «Ненадежное соединение» при посещении любого HTTPS-сайта, в том числе очень уважаемых, таких как https://www.google.com и https://search.yahoo.com . Предупреждающее сообщение гласит: Технические подробности search.yahoo.com использует...

40
Влияет ли Heartbleed на ssh-ключи?

Влияет ли недавняя ошибка Heartbleed на ssh-ключи, которые я сгенерировал и использовал для отправки / извлечения кода с Github, Heroku и другими подобными сайтами? Нужно ли заменить ключи, которые я...

37
Как работают цепочки SSL?

Зачем нужны промежуточные центры сертификации? Когда будет использоваться промежуточный сертификат? Как проверить цепочку от промежуточного сертификата до корневого сертификата? Каковы примеры промежуточных сертификатов, которые ссылаются на корневые...

34
Как легко создать сертификат SSL и настроить его в Apache2 в Mac OS X?

Я хотел бы использовать мой Mac OS X с https для локальных тестов разработки. Как я могу легко заставить Apache2 отвечать на ssl, просто для целей тестирования - мне не нужен настоящий сертификат, просто подделка, чтобы заставить работать локальный...