«ssl» 태그된 질문

SSL 및 후속 버전 인 TLS는 TCP 연결의 전체 내용을 암호화하고 연결하는 장치의 ID를 잠재적으로 확인하는 암호화 및 인증 프로토콜입니다.

1
자체 서명 인증서가있는 크롬에서 'net :: ERR_CERT_COMMON_NAME_INVALID'오류를 제거 할 수 없습니다.
사람들이 내부 네트워크에서 사용하기 위해 자체 서명 된 인증서를 설정하는 데 어려움이있는 웹에는 수많은 질문이 있습니다. 불과 몇 링크 : 받아들이는 크롬을 얻기 자체 서명 된 로컬 호스트 인증서 크롬 동의를 로컬 호스트 인증서 자체 서명 된 OpenSSL을 가진 자체 서명 인증서 생성을 그 크롬 58 일 StartCom 인증서 오류 …

4
wget이 SSL 인증서를 확인하지 않는 이유는 무엇입니까?
Fedora 8 설치에 문제가 있습니다. 그것은 그 보이는 wget더 이상 SSL 인증서를 확인하는 방법을 알고하지 않습니다. 구성이 동일하고 작동한다고 생각되는 다른 Fedora 8 상자 가 있기 때문에 이상 합니다! --no-check-certificate스위치 를 사용하지 않고 어떻게 작동시킬 수 있습니까? 다음은 샘플 출력입니다. wget https://www.google.com --2011-09-23 00:11:13-- https://www.google.com/ Resolving www.google.com... 74.125.230.146, 74.125.230.147, 74.125.230.148, …
19 linux  ssl  wget  fedora 

2
웹 서버는 SSL 암호 해독에 사용할 키 페어를 어떻게 알 수 있습니까?
Apache가 수신 대기중인 TCP 포트 중 하나에 대한 요청을 수신 할 때 (예 : 80, 443) HTTP 헤더를보고 어떤 호스트가 요청되는지 결정할 것입니다 Host. 그러면 서버는 요청을 리디렉션 할 가상 호스트를 알게됩니다. 그러나 SSL을 통한 HTTP / TLS에서 어떻게 작동합니까? 전체 HTTP 요청이 암호화되고 있기 때문에 (적어도 내가 어딘가 읽은 …
18 ssl  web-server  https 

1
고객이 StartSSL에서 발급 한 인증서를 수락하지 않습니다
오늘 StartSSL에서 새로운 클래스 1 서버 인증서를 요청했으며 Apache 및 Dovecot + (Thunderbird / Outlook / OpenXChange)와 잘 작동하지만 Apple 클라이언트 (Mac / iPhone)를 사용하여 메일 서버에 연결하려고 할 때, SSL 오류 메시지가 나타납니다. 나는 체인 2_ 서버 인증서 1_ 중급 증명서 루트 인증서 이 순서대로 결과 파일을 dovecot에서 ssl_cert로 …
18 ssl 

3
호스팅 제공 업체가 포트 443을 통한 SSL을 허용하지 않는 이유는 무엇입니까? [닫은]
닫은. 이 질문은 주제에 맞지 않습니다 . 현재 답변을받지 않습니다. 이 질문을 개선하고 싶습니까? 서버 결함에 대한 주제가 되도록 질문을 업데이트하십시오 . 휴일 삼년 전에 . 웹 사이트를 설정하고 웹 사이트 도메인의 SSL 인증서를 구입했습니다. 호스팅 회사에 https://www.example.com연결 거부 이유를 물었을 때 SSL 액세스가 포트 41696에서 구성되었다고 대답했습니다. 물론 https://www.example.com:41696약속 …
18 linux  apache-2.2  ssl 

1
dhparam.pem으로 어떤 권한을 설정해야합니까?
nginx의 SSL 구성에서 ssl_dhparam지시문 에 대한 Diffie-Hellman 매개 변수를 생성 하고 있습니다. 파일 dhparam.pem은 명령으로 작성됩니다 openssl dhparam 2048 -check -out dhparam.pem. 이 파일에 어떤 권한을 설정해야합니까? 자식 저장소에서 공유하는 것이 안전합니까? 아니면 비공개로 유지해야합니까?
18 nginx  ssl  openssl  chmod 


3
올바른 SSL 인증서 선택
전자 상거래 사이트의 로그인 페이지를 보호하기 위해 SSL 인증서를 구매하려고합니다. 실제 지불 절차는 자체 verisign 인증서가있는 제 3 자에 의해 보호되므로 반드시 지불 할 필요는 없습니다. rapidSSL은 좋은 (그리고 저렴한) 옵션처럼 보이지만 영업 사원이 "테스트 사이트"에만 적합하다고 말했으며 4 배의 비용을 사용하는 것이 좋습니다. 우리가 무엇을 찾아야하고 무엇을 고려해야하는지 추천 …


2
SSL 인증을위한 CSR 및 키 파일이 생성되는 위치가 중요합니까?
와일드 카드 SSL 인증서에 대한 CSR을 작성해야합니다. SSL 제공 업체의 일부 FAQ에 따르면 인증서를 설치하려는 시스템에서 CSR 파일을 생성해야합니까? 파일을 나중에 올바른 위치로 옮기는 한 CSR 또는 키 파일을 생성하는 위치는 중요하지 않습니다. 그래서 내 질문은 : SSL 인증을위한 CSR 및 키 파일이 생성되는 위치가 중요합니까?

4
'server.host.name:0'에 대한 RSA 또는 DSA 서버 인증서를 찾을 수 없습니까?
사이트 당 하나의 구성 파일로 Apache 2.2.22를 사용하여 Ubuntu 12.4에서 12 개의 가상 호스트를 호스팅하는 새 웹 서버를 설정하고 있습니다. 모든 구성 파일을 한 번에 생성 a2ensite *하고 한 번에 모두 사용하도록 실행 했습니다. 구성을 다시로드 할 때 구성이 실패하고 아파치를 다시 시작한 후 error.log에서 다음 오류 메시지를 발견했습니다. 'server.host.name:0'에 …
18 apache-2.2  ssl 

3
업스트림 SSL을 사용하는 리버스 프록시 인 nginx
클라이언트가 자체 서명 된 인증서를 설치할 필요없이 연결할 수 있도록 내부 API에 대한 프록시를 작성 중입니다. 클라이언트 (빌드, 소유 및 내부에서만 사용)는 SSL을 통해 nginx 상자에 연결되며 XSendfile 을 사용 하여 응용 프로그램 수준 (레일 앱)에서 자격 증명을 확인합니다. 자격 증명이 유효하면 연결이 nginx로 다시 전달되며 여기서 proxy_pass를 사용하여 업스트림 …

2
SSL이 실패했음을 나타내는 경고 "SSL3_READ_BYTES : sslv3 경고 불량 인증서"입니까?
아래 명령을 실행하는 동안 openssl s_client -host example.xyz -port 9093 다음과 같은 오류가 발생합니다. 139810559764296:error:14094412:SSL routines:SSL3_READ_BYTES:sslv3 alert bad certificate:s3_pkt.c:1259:SSL alert number 42 39810559764296:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake failure:s23_lib.c:184: 그러나 결국 나는 "Verify return code: 0 (ok)"메시지를 받는다 . 내 질문은 위의 경고가 무엇을 의미하며 SSL이 실제로 성공했는지 여부입니다. 미리 도움을 주셔서 감사합니다. …


7
nginx : 정확히 이름이 지정된 SSL 서버 블록이 모든 SSL의 포괄 역할을하는 것을 방지하는 방법
가상 서버가 많은 웹 서버가 있습니다. 그중 하나만 SSL입니다. 문제는 SSL을 수신하는 catchall 서버 블록이 없기 때문에 다른 사이트에 대한 https 요청은 1 SSL 블록에 의해 제공된다는 것입니다. 기본적으로 내 구성은 다음과 같습니다. # the catch all server { listen 80 default; # I could add this, but since I …
17 nginx  ssl 

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.