Pytania oznaczone «ssl»

33
Jak włączyć TLS 1.1 i 1.2 z OpenSSL i Apache

W świetle rosnącej liczby problemów związanych z bezpieczeństwem, takich jak nowo ogłoszony przeglądarka wykorzystująca protokół SSL / TLS (BEAST), byłem ciekawy, jak możemy włączyć TLS 1.1 i 1.2 z OpenSSL i Apache, aby upewnić się, że nie będziemy podatni na ataki do takich wektorów...

33
Nginx skonfigurowany z http2 nie dostarcza HTTP / 2

Mam problem z moją konfiguracją Nginx. Uaktualniłem do wersji Nginx 1.9.6, aby przetestować http / 2, ale to nie działa na moim serwerze. Użyłem ubuntu 14.04.2 LTS To jest wyjście nginx -V: nginx version: nginx/1.9.6 built with OpenSSL 1.0.2d 9 Jul 2015 TLS SNI support enabled configure...

32
Procedury SSL: SSL23_WRITE: błąd uzgadniania ssl

Próbuję użyć OpenSSL do połączenia z serwerem SSL. Kiedy biegnę: openssl s_client -connect myhost.com:443 Następujące konfiguracje klienta SSL działają dobrze: Windows ( OpenSSL 0.9.83e 23 Feb 2007) Linux ( OpenSSL 0.9.8o 01 Jun 2010) Linux ( OpenSSL 1.0.0-fips 29 Mar 2010) Dane wyjściowe z...

31
Jak mogę wyłączyć TLS 1.0 i 1.1 w Apache?

Czy ktoś wie, dlaczego nie mogę wyłączyć tls 1.0 i tls1.1 poprzez zaktualizowanie konfiguracji do tego. SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1 Po wykonaniu tej czynności ponownie ładuję apache. Wykonuję skanowanie ssl przy użyciu narzędzia ssllabs lub comodo ssl i nadal mówi, że tls 1.1...

31
Funkcjonalne implikacje różnic w SSL i TLS

Wiem, że TLS jest zasadniczo nowszą wersją SSL i że ogólnie obsługuje przejście z niezabezpieczonego na bezpieczne (zwykle za pomocą komendy STARTTLS). Nie rozumiem tylko, dlaczego TLS jest ważny dla informatyków i dlaczego, biorąc pod uwagę wybór, wybrałbym jedną z nich. Czy TLS to naprawdę...

30
Odcisk palca klucza PEM ssh

Mam plik PEM, który dodaję do działającego agenta ssh: $ file query.pem query.pem: PEM RSA private key $ ssh-add ./query.pem Identity added: ./query.pem (./query.pem) $ ssh-add -l | grep query 2048 ef:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX ./query.pem (RSA) Jak mogę uzyskać odcisk palca...

28
Apache VirtualHost z mod-proxy i SSL

Próbuję skonfigurować serwer z wieloma aplikacjami internetowymi, które będą obsługiwane przez apache VirtualHost (apache działający na tym samym serwerze). Moim głównym ograniczeniem jest to, że każda aplikacja internetowa musi korzystać z szyfrowania SSL. Po dłuższym przeglądaniu i przejrzeniu...

27
IIS 7 wciąż obsługuje stary certyfikat SSL

Zainstalowałem nowy certyfikat SSL w IIS7, usunąłem stary certyfikat i skonfigurowałem powiązania dla nowego certyfikatu - więc https jest teraz związany tylko z nowym certyfikatem. Zrestartowałem IIS7 (i sam Windows 2008 Server) i sprawdziłem certyfikat za pomocą poleceń: netsh http show...

27
Nginx: wymuś SSL na jednej ścieżce, non-SSL na innych

Jak skonfigurować plik conf Nginx, aby wymuszał SSL tylko na jednej ze ścieżek w mojej witrynie, a non-SSL na całej reszcie? Na przykład chcę, aby wszystkie adresy URL w obszarze / user były https, ale wszystkie pozostałe adresy URL miały postać http. Do pierwszej części mam: rewrite ^/user(.*)...