«ssl» 태그된 질문

SSL 및 후속 버전 인 TLS는 TCP 연결의 전체 내용을 암호화하고 연결하는 장치의 ID를 잠재적으로 확인하는 암호화 및 인증 프로토콜입니다.


2
업스트림 SSL을 사용하여 Nginx를 리버스 프록시로 구성
클라이언트에서받은 https 요청이 https를 통해 업스트림 서버로 전달되도록 Nginx 서버를 리버스 프록시로 구성하려고합니다. 내가 사용하는 구성은 다음과 같습니다. http { # enable reverse proxy proxy_redirect off; proxy_set_header Host $http_host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwared-For $proxy_add_x_forwarded_for; upstream streaming_example_com { server WEBSERVER_IP:443; } server { listen 443 default ssl; server_name streaming.example.com; access_log …



4
SSL / https와 함께 Jenkins를 사용하는 방법
yukins를 통해 설치하는 Jenkins를 실행하는 Fedora 서버가 있습니다. 다 괜찮습니다 http://ci.mydomain.com.로 액세스 할 수 있습니다 . 그러나 이제는 https://ci.mydomain.com사용자 이름과 비밀번호로 로그인하도록 암호화 하여 액세스하고 싶습니다 . 어떻게해야합니까? 다음은 내 /etc/sysconfig/jenkins파일입니다. Jenkins를 시작하면 작동하지만 https://ci.mydomain.com또는 웹 브라우저로 Jenkins에 액세스 할 수 없습니다 http://ci.mydomain.com:443... ## Path: Development/Jenkins ## Description: Configuration for …
39 ssl  https  jenkins 

7
푸들 : 서버에서 SSL V3를 비활성화하는 것이 실제로 해결책입니까?
나는 푸들 취약점에 대해 하루 종일 읽었으며 지금은 보안과 수익에 대해 약간 혼란 스럽습니다. 서버에서 SSL V3을 비활성화하면 (SSL V2 및 V3은 프로토콜을 지원하지 않지만 SSL V3는 서버와 HTTPS를 연결할 수없는 Apache 클라이언트 (브라우저)에 대해 비활성화됩니다. 따라서 클라이언트와 서버 모두 TLS 1.1 1.2와 통신해야하는 상황입니다. 그들 중 하나가 SSL V3을 …
39 linux  ssl  poodle 

7
RedHat에서 cURL CA 번들을 업데이트하는 방법은 무엇입니까?
내 cURL 버전과 함께 번들로 제공되는 CA 번들이 오래된 문제가 발생했습니다. curl: (60) SSL certificate problem, verify that the CA cert is OK. Details: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed More details here: http://curl.haxx.se/docs/sslcerts.html 내가해야 할 일이나 수행 방법을 이해하지 못했기 때문에 설명서를 읽는 것이 도움이되지 않았습니다. RedHat을 실행 중이며 CA 번들을 …

15
SSL 오류-파일에서 서버 인증서를 읽을 수 없습니다
나는 오늘 내 도메인에 SSL을 설정하고 또 다른 문제를 겪었다. 다음과 같은 오류 메시지가 계속 나타납니다. [오류] 초기화 : /etc/apache2/domain.com.ssl/domain.com.crt/domain.com.crt 파일에서 서버 인증서를 읽을 수 없습니다. [오류] SSL 라이브러리 오류 : 218529960 오류 : 0D0680A8 : asn1 인코딩 루틴 : ASN1_CHECK_TLEN : 잘못된 태그 [오류] SSL 라이브러리 오류 : 218595386 …

4
SSLCertificateFile과 SSLCertificateChainFile의 차이점은 무엇입니까?
일반적으로 가상 호스트에서 SSL은 다음 지시문으로 설정됩니다. Listen 443 SSLCertificateFile /home/web/certs/domain1.public.crt SSLCertificateKeyFile /home/web/certs/domain1.private.key SSLCertificateChainFile /home/web/certs/domain1.intermediate.crt 보낸 사람 : 여러 가상 호스트가있는 서버에서 단일 도메인에 SSL을 사용하려면이 구성이 작동합니까? 차이점은 무엇이며 SSLCertificateFile그리고 SSLCertificateChainFile? 클라이언트가 GoDaddy에서 CA 키를 구입했습니다. GoDaddy는 SSLCertificateFile(.crt 파일) 만 제공 하고 SSLCertificateKeyFile (.key 파일) 만 제공하는 것 같습니다 …
35 apache-2.2  ssl 


6
일부 디렉토리에 대해 SSL을 사용한 액세스 만 허용하도록 Apache를 제한하십시오.
SSL을 사용하여 액세스 해야하는 여러 서비스를 호스팅하는 SSL 인증서가있는 Apache 2.2 서버가 있습니다. 즉, https : //myserver.com/topsecret/은 허용되어야하지만 http : //myserver.com/topsecret/은 거부되거나 이상적으로 https로 리디렉션되어야합니다. http://myserver.com/public 에는이 제한이 없어야하며 http 또는 https를 사용하여 작동해야합니다. http 허용 / 거부 결정은 최상위 디렉토리에서 이루어지며 그 아래의 모든 내용에 영향을줍니다. 이러한 방식으로 액세스를 …
34 apache-2.2  ssl  https 

4
자체 서명 SSL 인증서는 안전합니까?
웹 메일, phpMyAdmin 등에 로그인 할 때 안전한 연결을 원합니다 . 따라서 OpenSSL을 사용하여 자체 SSL 인증서에 서명하고 포트 443에서 수신 대기하도록 Apache에 지시했습니다. 이것은 실제로 안전합니까? 모든 비밀번호가 실제로 안전하고 안전한 계층을 통해 전송됩니까? Verisign 에서 SSL 인증서를 구매 하거나 본인의 인증서에 서명 하면 어떤 차이가 있습니까? 하루가 끝나면 …

2
Apache2 재시작시 SSL 비밀번호
Apache2에서 Godaddy의 와일드 카드 SSL 인증서를 설정했습니다. 서버가 다시 시작될 때마다 SSL 인증서의 개인 키에 대한 암호를 묻습니다. 한밤중에 로그 파일 회전 다시 시작이 발생하면 서버가 다시 시작되지 않고 아침에 공유 서버이므로 불행한 클라이언트 호출이 발생하기 때문에 다시 시작하기 위해이 장애물을 제거하는 가장 좋은 방법은 무엇입니까? .
33 apache-2.2  ssl 

2
오류 코드 : ssl_error_rx_record_too_long
다음 설정으로 nginx가 있습니다. server { listen 80; server_name site.com www.site.com; root /home/site/public_html; listen 443; #server_name site.com www.site.com; #root /home/site/public_html; ssl_certificate /root/site.pem; ssl_certificate_key /root/site.key; 그러나 SSL 연결을 볼 때 다음과 같은 결과가 나타납니다. An error occurred during a connection to grewpler.com. SSL received a record that exceeded the maximum permissible …

5
Apache : SSLCertificateKeyFile : 파일이 없거나 비어 있습니다
에 SSL을 구성하고 Apache 2있습니다. 내 시스템은 Ubuntu Server 10.04 LTS입니다. 내 호스트 구성에서 SSL과 관련된 다음 설정이 있습니다. SSLEngine On SSLCertificateKeyFile /etc/ssl/private/server.insecure.key SSLCertificateFile /etc/ssl/certs/portal.selfsigned.crt (측면 참고 : .insecure파일이 암호로 보호되어 있지 않기 때문에 키 파일에 사용 하고 있으며 안전하지 않은 키 파일임을 분명히 알고 싶습니다) 따라서 아파치를 다시 시작하면 …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.