«ssl» 태그된 질문

SSL 및 후속 버전 인 TLS는 TCP 연결의 전체 내용을 암호화하고 연결하는 장치의 ID를 잠재적으로 확인하는 암호화 및 인증 프로토콜입니다.

4
Https 웹 서버 오류를 촬영하는 데 문제가 필요합니다-SSL 핸드 셰이크에 실패했습니다
나는이 가이드를 따랐다 : http://hints.macworld.com/article.php?story=20041129143420344 여기 내 가상 호스트 정의가 있습니다 <VirtualHost *:443> SSLEngine on SSLProxyEngine On RequestHeader set Front-End-Https "On" CacheDisable * SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL DocumentRoot "/Users/me/projects/myproject/public" ServerName ssl.mydomain.com ServerAlias *.ssl.mydomain.com SSLCertificateKeyFile "/private/etc/apache2/certs/webserver.nopass.key" SSLCertificateFile "/private/etc/apache2/certs/newcert.pem" SSLCACertificateFile "/private/etc/apache2/certs/demoCA/cacert.pem" SSLCARevocationPath "/private/etc/apache2/certs/demoCA/crl" ErrorLog "/Users/me/Desktop/ssl.log" ProxyPass / https://localhost:3002/ ProxyPassReverse / https://localhost:3002 ProxyPreserveHost on </VirtualHost> …

3
인증서없이 Https를 사용할 수 있습니까?
최근 Google 인프라 팀에서 개발 팀에 https 용 인증서가 필요하지 않다고 말했습니다. 그들은 인증서를 구매할 때 얻을 수있는 유일한 이점은 올바른 웹 사이트에 연결하고 있다는 것을 소비자에게 안심시키는 것입니다. 이것은 https에 대해 가정 한 모든 것에 위배됩니다. Wikipedia를 읽고 https를 구성하려면 신뢰할 수있는 인증서 또는 자체 서명 인증서가 필요하다고 언급합니다. …

3
Stunnel이 일부 호스트의 SSLv3에서 작동하지 않습니다
경고 : SSLv3은 폐기되었습니다 . 완전히 비활성화하는 것을 고려하십시오 . Stunnel을 서버에 SSL 캐시로 설정하려고합니다. 모든 것이 매끄러 웠으며 대부분 설계된대로 작동합니다. 그런 다음 로그 파일에서 오류가 발생했습니다. SSL_accept: 1408F10B: error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version number 모든 클라이언트가 이상한 이유로 트리거하지는 않습니다. 링크를 사용하여 CentOS에서 연결-오류가 표시됩니다 (여러 시스템을 시도했습니다). 링크를 사용하여 …

2
오류 : 14094410 : SSL 루틴 : SSL3_READ_BYTES : sslv3 경고 핸드 셰이크 실패 (35)
우리는 온라인 쇼핑 사이트가 있습니다. 결제 페이지를 방문하려고 할 때 "오류 : 14094410 : SSL 루틴 : SSL3_READ_BYTES : sslv3 경고 핸드 셰이크 실패 (35)"와 같은 오류가 발생합니다. 아파치 오류 로그에서 api.paypal.com에 연결하려는 시도를 볼 수 있습니다. 여기 내 아파치 오류 로그의 일부입니다 * About to connect() to api.paypal.com port …

5
cURL 또는 SSL 문제, 해결 방법?
이 오류가 계속 발생합니다. No cURL data returned for https://XXX.XXXX.XXX:XXXX [0] SSL certificate problem, verify that the CA cert is OK. Details: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed 확실하지 않거나 말할 수 있습니다.이 문제가 무엇인지 모르겠습니다. 그리고 이것을 해결하는 방법? 도와주세요!

6
SSL을 밸런싱하는 수평 확장 가능 소프트웨어로드 밸런서의 예가없는 이유는 무엇입니까?
ssl, 로컬 세션 및로드 밸런싱에 관한 많은 질문이 상호 연결되어있는 것으로 보이 므로이 질문의 길이에 대해 미리 사과드립니다. 파일 기반 세션을 사용하는 웹 사이트가 있습니다. 사이트의 특성상 대부분은 http이지만 일부 섹션은 SSL입니다. 현재 파일 기반 세션으로 인해 모든 SSL 요청이 이전 http 요청과 동일한 서버에 충돌해야합니다. 시간 제약으로 인해 증가 …


2
IIS6에서 기존 SSL 인증서 교체
Windows 2003 Server에서 IIS6에 대한 SSL 인증서를 업데이트해야합니다. 공급 업체 (Thawte)는 인증서 서명 요청을 서명 할 수 없다고 말하며 새 인증서에 대한 요청을 생성해야합니다. 그러나 IIS 관리자에서는 현재 인증서가 설치되어있는 한 유일한 옵션은 다음과 같습니다. 현재 인증서 갱신 현재 인증서를 제거하십시오. 현재 인증서 교체 현재 인증서를 .pfx 파일로 내보내기 현재 …
9 ssl  iis-6 

2
SNI 및 다른 SSL 설정을 사용하는 HAProxy
두 사이트에 대해 HAProxy가 있으며 그 중 하나는 공개 사이트이고 다른 하나는 비공개 사이트입니다. www.mysite.com private.mysite.com Atm, 나는 다음과 같이 haproxy를 사용하고 있습니다 : frontend mysite_https bind *.443 ssl crt /etc/mycert.pem ca-file /etc/myca.pem verify optional no-sslv3 mode http acl domain_www hdr_beg(host) -i www. acl domain_private hdr_beg(host) -i private. acl path_ghost …
9 ssl  haproxy  sni 


2
클라이언트 응용 프로그램에서 지원하는 암호 스위트가 서버에서 지원되지 않습니다
서버의 Windows 이벤트 로그에이 오류가 발생합니다. TLS 1.0 연결 요청이 원격 클라이언트 애플리케이션에서 수신되었지만 클라이언트 애플리케이션이 지원하는 암호화 스위트가 서버에서 지원되지 않습니다. SSL 연결 요청이 실패했습니다. Windows Server 2003 상자에서 Windows 7 상자의 웹 서비스에 연결하려고합니다. 다른 하나가 지원하는 암호 모음을 어떻게 추가합니까? (클라이언트를 고정하는 것이 이상적이지만 서버 솔루션이 제대로 …

1
Apache에 mod_ssl을 설치하는 AWS
mod_ssl 설치를 시도했는데이 명령 apt-get install mod_ssl을 사용 하여 설치했지만 오류가 발생했습니다 unable to locate package mod_ssl. 위의 명령을 실행 한 후 출력이 낮습니다. Reading package list.. Done Build dependency tree Reading state information done.. E:unable to locate package mod_ssl 어떻게 해결합니까?

5
한 가상 서버에서 ssl_verify_client = ON을 사용하고 다른 가상 서버에서 ssl_verify_client = OFF를 사용하는 방법은 무엇입니까?
가상 호스트에서 SSL 클라이언트를 강제로 확인하고 싶습니다. 그러나 "필요한 SSL 인증서가 전송되지 않았습니다"오류가 발생하여 무언가를 가져 오려고합니다. 테스트 구성은 다음과 같습니다. # defaults ssl_certificate /etc/certs/server.cer; ssl_certificate_key /etc/certs/privkey-server.pem; ssl_client_certificate /etc/certs/allcas.pem; server { listen 1443 ssl; server_name server1.example.com; root /tmp/root/server1; ssl_verify_client off; } server { listen 1443 ssl; server_name server2.example.com; root /tmp/root/server2; …
9 nginx  ssl  web 

1
SSL ID를 기반으로 헤더 키 설정
HAProxy 1.5에서 SSL ID 값을 기반으로 헤더 키를 설정하는 방법이 있습니까? 쿠키를 지원하지 않는 클라이언트의 세션 ID로 SSL ID를 사용하려고합니다.
8 ssl  haproxy 

2
nginx를 사용하여 자체 인증서로 여러 하위 도메인을 설정하려면 어떻게합니까?
내가 읽은 모든 대답이 명백하지 않은 한, SNI는 내가 원하는 것을 할 수있게해야하지만, 모든 가이드는 내가하고있는 일을 정확하게하도록 지시합니다. 그러나 nginx는 잘못된 인증서를 제공하므로 분명히 뭔가 잘못하고 있습니다. ❯ sudo nginx -V | grep SNI %1 nginx version: nginx/1.10.3 built with OpenSSL 1.1.0f 25 May 2017 TLS SNI support enabled …
8 nginx  ssl  sni 

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.