«ssl» 태그된 질문

SSL 및 후속 버전 인 TLS는 TCP 연결의 전체 내용을 암호화하고 연결하는 장치의 ID를 잠재적으로 확인하는 암호화 및 인증 프로토콜입니다.

2
Nagios로 보안 웹 사이트의 HTTP 응답 코드를 확인하는 방법은 무엇입니까?
보안 웹 사이트의 nagios check를 만들고 싶습니다. 스크립트를 통과 한 로그인 세부 정보를 사용하여 사이트에 로그인하면됩니다. 누구나 내가 할 수있는 플러그인이나 스크립트를 알고 있습니까? 을 사용해 보았지만 check_http웹 사이트가 오류 페이지로 리디렉션 되어도 성공합니다.

6
http를 통해 전송 된 비밀번호의 공격 경로는 무엇입니까?
고객에게 로그인이 필요한 웹 사이트에 대한 SSL 비용을 지불하도록 설득하려고합니다. 누군가 전송중인 비밀번호를 볼 수있는 주요 시나리오를 올바르게 이해하고 싶습니다. 저의 이해는 길을 따라 어떤 홉에서든 패킷 분석기 를 사용하여 전송 되는 것을 볼 수 있다는 것입니다. 이것은 해커 (또는 악성 코드 / 봇넷)가 패킷이 목적지에 도착하기 위해 가져 오는 …

2
Apache 및 Ubuntu에서 올바른 IP를 사용하지 않는 SSL 사이트
apache-ubuntu-php 웹 서버를 설정하려고합니다. 내 웹 서버는 여러 SSL 사이트를 호스팅하며 각 SSL 사이트에는 자체 IP 주소가 있습니다 (더 좋은 방법이 없다면). 따라서 첫 번째 단계는 아파치가 적어도 두 개의 다른 IP 주소를 인식하도록하는 것입니다. 현재 http://mysite.com 및 https://mysite.com 인 SSL 및 비 SSL 버전의 웹 사이트가 있습니다 . 둘 …

2
SSL 제품의 차이점
도메인에 다음과 같은 몇 가지 SSL 인증서를 제공하려고합니다. autodiscover.example.com remote.example.com www.example.com 와일드 카드 인증서가 너무 비싸므로 각 하위 도메인에 대해 단일 인증서를 구매할 것입니다. IP 주소가 충분합니다. 내 질문은, $ 10 인증서가 $ 100 인증서보다 나은 이유는 무엇입니까? 예를 들어 GeoTrust 제품 범위 를 살펴보십시오 . 나는 EV가 무엇인지 (필요하지 …
10 ssl 

5
.p7b 키를 .pfx로 변환
.pfx로 변환해야하는 .p7b 형식의 SSL 인증서가 있습니다. Windows 인증서 관리를 통해이 작업을 시도하면 .pfx로 전문가 옵션이 비활성화됩니다. openssl을 사용하여 변환을 수행하는 다음 두 가지 명령을 찾았습니다. openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl pkcs12 -export -in certificate.cer -inkey privateKey.key -out certificate.pfx -certfile CACert.cer 그러나 esecond 명령에 사용할 키 또는 …

2
무료 SSL VPN 클라이언트
잠김 . 이 질문과 주제는 주제가 다르지만 역사적으로 중요하기 때문에이 질문과 답변은 잠겨 있습니다. 현재 새로운 답변이나 상호 작용을받지 않습니다. 64 비트 및 32 비트 Windows 클라이언트에서 작동하는 최고의 무료 SSL VPN 클라이언트는 무엇입니까?
10 windows  vpn  ssl  64-bit  x86 

2
NGINX SSL이 IPv6을 통해 응답하지 않습니다
nginx가 설치된 데비안 서버에서 HTTPS 및 IPv6을 통해 웹 서버에서 응답이 없습니다. HTTP는 잘 작동합니다. netstat, IPv4 주소에서 포트 443 수신 대기 방화벽이 열려 있고 ipv6scanner.com이 포트 443을보고 함 로컬 (터미널을 통해) wget 및 curl이 올바른 응답을 수신하므로 nginx 구성이 정상입니다. nginx error.log에서 오류의 흔적이 없습니다. 액세스 실패시 access.log에 레코드가 …
10 nginx  ssl  ipv6 

1
Elastic Beanstalk의 콘솔에 AWS SSL 인증서가 표시되지 않습니다
Elastic Beanstalk 인스턴스를 가리키는 하위 도메인에 대해 AWS 서비스를 사용하여 새 SSL 인증서를 만들었습니다. 인증서 관리자에 올바르게 나타납니다. EB 인스턴스의로드 밸런서 드롭 다운에는 나타나지 않습니다 ... 문서 ( HTTPS를 종료하도록 Elastic Beanstalk 환경의로드 밸런서 구성) 에 따르면 "SSL 인증서 ID 드롭 다운 메뉴에서 인증서 선택"만하면됩니다. CLI를 사용하여 .config 파일을 통해 …

2
다른 IP 주소 및 / 또는 박스에서 동일한 와일드 카드 SSL 인증서를 사용할 수 있습니까?
잠김 . 이 질문과 주제는 주제가 다르지만 역사적으로 중요하기 때문에이 질문과 답변은 잠겨 있습니다. 현재 새로운 답변이나 상호 작용을받지 않습니다. 예: * .example.com에 대한 와일드 카드 SSL 인증서가 두 개의 다른 상자에 설치되었습니다. hostEU.example.com A 60.70.80.90 hostUS.example.com A 200.210.220.240 실제 호스트 이름 이 동일한 IP (또는 그와 동일한 상자)에 상주 …

3
아파치에 대한 자체 서명 SSL 인증서 생성
웹 사이트에 대한 자체 서명 인증서를 만들고 싶습니다. 이전 인증서는 며칠 전에 만료되었습니다. 시스템에서 호스팅되는 NameVirtualHost가 둘 이상 있습니다. 인증서를 만드는 데 사용하는 명령은 하나의 자습서 웹 사이트에서 가져 왔으며 다음과 같습니다. openssl genrsa -des3 -out server.key 1024 openssl req -new -key server.key -out server.csr cp server.key server.key.org openssl rsa …

2
커맨드 라인 curl로 SSL 포트를 지정하는 방법은 무엇입니까?
내 서버 중 하나에서 SSL 연결을 테스트하려고합니다. 서버는 LB 뒤에 있으므로 포트 8090에서 SSL 연결을 수신 대기합니다. --resolve포트 443에서 수신 대기하는 LB와 통신 할 때 테스트 하는 옵션을 사용했습니다 . curl --resolve 'myservice.com:443:1.1.1.1' 'https://myservice.com' 그러나 내가 할 때 : curl --resolve 'myservice.com:8090:2.2.2.2' 'https://myservice.com:8090' curl은 단순히 포트를 무시하고 443과 함께갑니다. 물론 …
10 ssl  port  curl 

2
Nginx SSL-SSL : 오류 : 0906D06C : PEM 루틴 : PEM_read_bio : 시작 라인 없음
123-reg의 인증서를 사용하여 서버에서 SSL을 사용하려고하지만이 오류가 계속 발생합니다. nginx: [emerg] SSL_CTX_use_certificate_chain_file("/opt/nginx/conf/cleantechlms.crt") failed (SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line error:140DC009:SSL routines:SSL_CTX_use_certificate_chain_file:PEM lib) 이것은 내 nginx 구성입니다. server { listen 443; server_name a-fake-url.com; root /file/path/public; passenger_enabled on; ssl on; ssl_certificate /opt/nginx/conf/cleantechlms.crt; ssl_certificate_key /opt/nginx/conf/cleantechlms.key; } crt 및 키를 전체 파일 권한으로 설정하려고 시도했지만 …
10 nginx  ssl 


1
Jenkins는 CA 서명 인증서를 제공하지 않습니다.
tl; dr 고정 자체 서명 된 인증서로 Jenkins 인스턴스를 잠시 실행했습니다. 브라우저에서 인증서 유효성 검사 예외를 생성 해야하는 번거 로움을 제외하고는 잘 작동합니다. 그래서 오늘 StartSSL 에서 프리 티어 1 인증서를 얻었고 경로를 변경 /etc/sysconfig/jenkins하고 서비스를 다시 시작했지만 전혀 작동하지 않습니다. $ openssl s_client -connect localhost:8080 -debug CONNECTED(00000003) write to …
9 ssl  jenkins 

2
하드웨어로드 밸런서가 SNI를 사용하여 SSL 트래픽을 라우팅 할 수 있습니까?
현재 2 개의 응용 프로그램을 호스팅하는 웹 서버 팜이 있습니다. 두 응용 프로그램은 모든 서버에서 실행됩니다. 우리는 이것을 분할하여 각 앱에 대한 전용 서버 팜을 갖기를 원합니다 (이에 대한 충분한 이유가 있습니다). 호스트 이름을 기반으로 올바른 팜으로 트래픽을 라우팅하는 모든 서버 앞에 단일로드 밸런서를 갖기를 원했지만 웹 서버에 SSL을 유지하려고합니다. …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.