«ssl» 태그된 질문

SSL 및 후속 버전 인 TLS는 TCP 연결의 전체 내용을 암호화하고 연결하는 장치의 ID를 잠재적으로 확인하는 암호화 및 인증 프로토콜입니다.

4
웹 서버는 무작위로 다른 가상 호스트를 제공합니다
우분투 트러스티에서 nginx를 실행하고 있습니다. 하나의 IP 주소에서 실행되는 https를 통해 여러 웹 사이트를 제공합니다. 무작위로 작업 부하와 약간 관련이있는 것처럼 보이지만 때때로 단일 요청이 잘못된 가상 호스트를 켤 수 있습니다. 이로 인해 요청이 처리 lustrum.thalia.nu되고 thalia.nu그 반대도 마찬가지입니다. 그러면 사용자가 갑자기 다른 웹 사이트로 연결될 때 불쾌한 오류 페이지가 …

3
Java keytool로 새로운 2048 비트 Diffie-Hellman 매개 변수를 생성하는 방법은 무엇입니까?
우리는 Diffie-Hellman 표준을 충족하도록 웹 서버 (JBoss-5.1.0.GA) 설정을 업데이트하려고 노력하는 비전문가입니다. https://weakdh.org/sysadmin.html 에서 테스트를 실행 한 후 "새 2048 비트 Diffie-Hellman 매개 변수를 생성해야합니다"라는 메시지가 표시됩니다. 과거에는 Java keytool을 사용하여 키를 생성했지만 Java keytool을 사용하여 새로운 2048 비트 Diffie-Hellman 매개 변수 생성에 대한 정보를 찾을 수 없었습니다. 누구 든지이 작업을 …
9 security  ssl  java  keys  keytool 

1
Windows 2008 R2 Standard 서버-RC4를 비활성화하는 방법
방금 www.ssllabs.com을 사용하고 몇 가지 테스트를 실행했습니다. 서버가 RC4를 수락하기 때문에 서버가 B 등급으로 제한되어 있습니다. 이 서버는 약한 RC4 암호를 허용합니다. B에 등급이 매겨 짐 나는 연구 및 해제 RC4에 내가 3 키를 추가 할 필요가 있음을 발견하고 0으로 자신의 활성화 DWORD 값을 설정 한 링크 및 링크 나는이를 …

3
Chrome에서 유효하지 않은 SSL 인증서
scirra.com 웹 사이트 ( SSL Labs Server 테스트 결과를 보려면 클릭 )의 경우 Chrome에서 다음 아이콘을보고합니다. EV SSL이며 Firefox 및 Internet Explorer에서는 잘 작동하지만 Chrome에서는 제대로 작동하지 않는 것 같습니다. 그 이유는 무엇입니까?


2
CentOS 6에 루트 인증서 설치
이미 요청을 받았지만 많은 시간의 연구에도 불구하고 작동하는 솔루션을 찾을 수 없었습니다. 서버에 루트 인증서를 설치하려고하므로 내부 서비스가 SSL을 사용하여 서로 바인딩 될 수 있습니다. 새로운 루트 CA에 대해 알아야 할 사항 : 아파치 httpd와 PHP OpenLDAP 클라이언트 Node.js Apache의 경우 루트 인증서에 대해 알아야 할 PHP 응용 프로그램이 필요합니다. …

1
“curl : (56) SSL 읽기 : errno -5961”오류의 근본 원인
SSL 실패를 평가 curl하고 있는데 실패한 사이트 중 하나를 사용할 때 나는 다음과 같은 것을 알았 습니다 curl: (56) SSL read: errno -5961. 그러나 해당 오류에 대한 Google 쿼리에 openssl 실패의 이유가 표시되지 않았습니다. 질문 : 컬이 실패하면 무엇을 의미 curl: (56) SSL read: errno -5961합니까? curl아래 에 전체를 포함시킵니다 …
9 ssl  tcp  timeout  curl 

1
바람둥이 앞에서 아파치로 SSL 설정
내 Tomcat 인스턴스에 SSl 및 프록시 SSL 요청으로 Apache를 설정하려고합니다. SSL을 작동 시켰지만 여전히 오류가 나타납니다. Bad Gateway The proxy server received an invalid response from an upstream server. * SSL 가상 호스트 * LoadModule ssl_module modules/mod_ssl.so Listen 443 <VirtualHost _default_:443> SSLEngine On SSLProxyEngine On DocumentRoot "/var/apache-tomcat-7.0.34/webapps/Learn2Gether/" SSLCertificateFile /etc/pki/tls/learn2gether/cert-6090205098829887.pem SSLCertificateKeyFile …

3
Netcat이 암호화 된 포트와 통신 할 수 있습니까?
tcp 443에서 수신 대기하는 응용 프로그램에서 일부 문제가 발생했습니다.이 특정 응용 프로그램은 SSL을 통해 통신합니다. netcat으로 연결하고 싶었습니다. 이것이 가능한가? 참고 : netcat이 트래픽을 암호화 할 수 있는지 묻지 않습니다.
9 ssl  netcat 

2
Stunnel 서버 설정 버그 :`SSL3_GET_CLIENT_HELLO : 잘못된 버전 번호`
stunnelWindows XP에서 서버를 설정하고 있는데 클라이언트가 액세스하려고하면이 버그가 발생합니다. 2013.02.14 00:02:16 LOG7[8848:7664]: Service [https] accepted (FD=320) from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:7664]: Creating a new thread 2013.02.14 00:02:16 LOG7[8848:7664]: New thread created 2013.02.14 00:02:16 LOG7[8848:9792]: Service [https] started 2013.02.14 00:02:16 LOG5[8848:9792]: Service [https] accepted connection from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:9792]: SSL …
9 windows  ssl  https  stunnel 

1
SSL 인증서 : 로컬 발급자 인증서를 가져올 수 없음
이 질문은 향후 방문자를 도울 것 같지 않습니다. 그것은 작은 지리적 영역, 특정 시점, 또는 인터넷의 전세계 관객에게 일반적으로 적용되지 않는 매우 좁은 상황에만 관련됩니다. 이 질문을보다 광범위하게 적용 할 수 있도록 도움말 센터를 방문하십시오 . 휴일 칠년 전에 . 데비안 (레니)을 사용하고 있습니다. 내가 이것을 실행할 때 : curl …

6
SSL에 대해 MySQL을 구성했지만 SSL을 여전히 사용할 수 없습니다 ..!
다음 스크립트를 사용하여 MySQL 용 SSL을 구성했습니다. #!/bin/bash # mkdir -p /root/abc/ssl_certs cd /root/abc/ssl_certs # echo "--> 1. Create CA cert, private key" openssl genrsa 2048 > ca-key.pem echo "--> 2. Create CA cert, certificate" openssl req -new -x509 -nodes -days 1000 -key ca-key.pem > ca-cert.pem echo "--> 3. Create …

2
여러 서버에서 사용하는 경우 관리 효율성 및 악용 이외의 와일드 카드 인증서를 사용하지 않는 보안상의 이유가 있습니까?
보안상의 이유로 와일드 카드 SSL 인증서를 사용할 수 없다는 보안 관리자가 있습니다. 분명히 단일 인증서 또는 다중 도메인 인증서 (SAN)를 사용하는 것이 좋습니다. 그러나 우리는 서버 (플레 스크)에서 하위 도메인의 서버 100까지 필요합니다. 내 연구에 따르면 사람들이 와일드 카드를 사용하지 않는 주된 이유는 verisign에서 온 것으로 보이는 다음과 같습니다. 보안 …
9 security  ssl  https 

3
GoDaddy 와일드 카드 인증서로 Amazon Elastic Load Balancer에 SSL 설치
AWS Elastic Load Balancer에 SSL 인증서를 설치하는 것이 약간 멈췄습니다. GoDaddy의 와일드 카드 인증서를 가지고 있으며 ELB를 가리켜 야합니다. 명령을 실행했습니다 (로드 밸런서 뒤에있는 서버 중 하나에서 실행했습니다). openssl req -new -newkey rsa:2048 -nodes -keyout mydomain.key -out mydomain.csr 그런 다음 .csr 파일을 GoDaddy로 보냈습니다. 어떤 점에서 그들은 두 개의 파일을 …

2
알려진 CA에 대해 확인하지 않고 아파치가 클라이언트 SSL 인증서를 요청하도록하려면 어떻게해야합니까?
클라이언트가 인증서로 인증하려는 사이트를 제공하기 위해 apache2 (2.2.3)를 사용하고 있습니다. 특정 인증서를 제시하는 사용자가 과거에 해당 인증서를 제시 한 동일한 사용자인지 확인하기 만하면되므로 인증서에 서명하는 CA는 관련이 없습니다. 그러나 사용 SSLVerifyClient require하려면 SSLCACertificateFile ...(또는 SSLCACertificatePath ...) 필요하며 아파치는 해당 파일 / 경로에서 CA가 서명 한 인증서 만 허용합니다. 발급 / …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.