«certificate» 태그된 질문

공개 키 인증서-디지털 인증서 또는 신원 인증서 사용자 또는 컴퓨터의 ID에 대한 정보를 포함하고 공개 키와 일치하며 인증 기관에 의해 유효성이 검사되고 암호화되어 서명 된 문서입니다. 인증서는 주어진 사용자 나 컴퓨터에 올바른 공개 키를 배포하고 결정하는 신뢰할 수있는 방법을 제공하기위한 것입니다.

6
여러 원격 서버에 대한 SSL 인증서 만료 날짜 확인
이 OpenSSL 명령을 사용하여 SSL 인증서의 만료 날짜를 찾을 수 있습니다. openssl x509 -noout -in <filename> -enddate 그러나 인증서가 다른 웹 서버에 흩어져있는 경우 모든 서버에서 이러한 인증서의 만료 날짜를 어떻게 찾을 수 있습니까? 다른 호스트에 연결하는 방법이있는 것 같지만 이것을 사용하여 만료 날짜를 얻는 방법을 모르겠습니다. openssl s_client -connect …

1
Keychain Access의“내 인증서”에 추가 하시겠습니까? (Mac OS 10.10)
다음과 같은 인증서 파일이 있습니다. -----BEGIN CERTIFICATE----- MIIHCDCCBPC .... "파일-> 가져 오기 항목"( "Elin"항목)으로 이동하여 "인증서"아래에 표시되도록 할 수 있습니다. 그러나 특정 웹 사이트에 연결할 때 표시해야하는 "인증서"에 추가 할 수 없습니다. 거기에 어떻게 가나 요? (예를 들어 .p12로 바꾸어야합니까? 그렇다면 어떻게해야합니까?)

3
발급자 체인이 제공되지 않았기 때문에 인증서를 신뢰할 수 없습니다
누구나이 오류 메시지의 의미를 일반 영어로 설명 할 수 있습니까? 예외를 추가해야합니까 아니면 이 웹 사이트에서 계속 하지 않아야 합니까? 기술적 세부 사항 : URL은 여기 있으며 브라우저는 Ubuntu 12.04 LTS의 Firefox 14.0.1입니다. Konqueror 4.8.2는 동일한 링크에 대해 말합니다 : 인증 기관의 인증서가 유효하지 않습니다 루트 인증 기관의 인증서는이 목적으로 …

2
“openssl s_client”를 사용하여 서버의 SSL / TLS 인증서 받기
다음을 사용하여로드 밸런서 (Netscaler) 중 하나에 대한 SSL / TLS 인증서를 얻으려고합니다. openssl s_client -showcerts -connect lb.example.com:443 그러나 인증서가 표시되지 않습니다. CONNECTED(00000003) write:errno=54 사용 -servername lb.example.com은 도움이되지 않으며 sysadmin은로드 밸런서가 SNI를 사용하지 않는다고 말했습니다. 편집 : 서버가 인트라넷에 있으며 공용 인터넷 연결을 허용하지 않습니다. 이것은 openssl의 출력입니다 -debug. CONNECTED(00000003) write …

1
자체 서명 된 인증서를 사용하여 nginx http에서 https 프록시로
지정된 포트가있는 http 요청을 다른 https URL로 리디렉션하는 nginx 프록시가 있습니다. 지금까지 내 구성은 다음과 같습니다. server { listen 59848; location / { resolver 8.8.8.8; proxy_pass https://example.com$uri$is_args$args; } } "example.com"은이 예제에만 사용되며 나중에 localhost에서만 요청을 보내도록 제한합니다. "proxy_pass"url 뒤에있는 서버가 잘 알려진 CA 인증 기관 (nginx에서 사용하는 루트 인증서)이 서명 …
17 proxy  ssl  certificate  https 

2
이 인증서 체인을 확인할 수없는 이유는 무엇입니까?
체인에 3 개의 인증서가 있습니다. root.pem intermediate.pem john.pem 그것들을 사용하여 검사 할 때 openssl x509 -in [filename] -text -nooutroot.pem은 자체 서명 된 것처럼 보이며 (Issuer == Subject) 각 인증서의 주제는 예상대로 다음 인증서의 발급자입니다. 실제로 중간 인증서까지 체인을 확인할 수 있습니다. $ openssl verify -CAfile root.pem root.pem root.pem: OK $ …

3
MMC의 인증서를 PFX 파일로 내보내려면 어떻게해야합니까?
이 가이드 에 따라 Comodo에서 코드 서명 인증서의 KeySpec 속성을 변경하려고합니다 . 이 가이드에서는 인증서 파일을 MMC로 가져온 다음 나중에 다시 내보내는 방법에 대해 설명합니다. 그러나 PFX 파일로 내보낼 수있는 옵션이없는 것 같습니다. 이미 PFX 파일이 있습니다. 성공적으로 가져올 수 있지만 내보내기로 이동하면 옵션이 회색으로 표시 / 비활성화됩니다. 이 내보내기 …


2
자체 서명 된 와일드 카드 인증서
집에 pihole이 설치되어 있으므로 "이 사이트가 차단되었습니다"페이지를 표시하기 위해 자체 서버가있는 웹 사이트의 요청을 처리 할 수 ​​있기를 원합니다. URL에 자체 서명 된 인증서를 만들고 장치에 설치 하여이 작업을 시도하고 있습니다. 인증서를 생성하는 데 사용한 명령 : openssl genrsa 2048 > pihole.key openssl req -new -x509 -nodes -days 36500\ -key …
15 ssl  certificate 

6
모든 브라우저에서 지속적으로 https 인증서 오류가 발생 함
최근에 Windows 7을 실행하는 새 랩톱으로 전환했습니다. 어떤 이유로 인해 트위터, picasa, Google 분석 ( 하지만 Gmail은 작동합니다 ), 은행 등과 같은 사이트를 방문하지 않으면 인증서 오류가 계속 발생합니다 . 이것은 모든 브라우저에서 발생합니다. 이것은 모든 네트워크에서 (직장과 집에서) 발생합니다. 이것은 내 노트북 ​​또는 운영 체제의 문제입니다. 나는 일반적인 원인이 …

1
디지털 인증서는 Mac OS X 컴퓨터에서 실제로 어디에 저장됩니까?
누군가 Mac OS X에서 디지털 인증서 저장 위치는 어디에 있습니까? “키 체인”응용 프로그램으로 인증서에 액세스 할 수 있다는 것을 알고 있습니다. 그러나 인증서는 디스크에 어디에 저장되어 있습니까? Linux에서는 예를 들어 /etc/ssl/certsMac OS X에서는이 폴더에 인증서가 없습니다. 인증서가 "키 체인 파일"에 저장되어 있다는 내용을 읽었습니다. 이게 옳은 거니? 그렇다면 누군가 기술 …

7
Firefox :이 연결은 신뢰할 수 없음 + 회사 방화벽 뒤에서
이에 대한 Google의 결과 전반에 걸쳐 비슷한 문제가 발생했지만 회사 고유의 것으로 보이지는 않습니다. 보안 사이트 (예 : Gmail)에 로그인하려고 할 때마다 '이 연결은 신뢰할 수 없습니다'화면이 계속 나타납니다. 때로는 Gmail에 마침내 들어가기 전에 예외를 2-3 번 추가하는 과정을 거쳐야하기 때문에 이것은 매우 성가신 일입니다. 회사 방화벽 뒤에 있으며 내부 …

2
curl을 사용하여 인증서를 받고 사용하는 방법
다음 명령을 입력 curl -k email@mail.com:password https://www.example.com 다음 오류를 반환합니다 <HTML><HEAD><meta http-equiv="content-type" content="text/html;charset=utf-8"> <TITLE>301 Moved</TITLE></HEAD><BODY> <H1>301 Moved</H1> The document has moved <A HREF="http://mail.google.com/mail/">here</A>. </BODY></HTML> badauth cacert.crt여기 에서 파일을 다운로드 한 후 http://www.cacert.org/index.php?id=3 그런 다음 cacert.crt파일 이름 을cacert.pem 그런 다음 시도했습니다. curl --cacert /path/to/cacert.pem email@mail.com:password https://www.example.com 그러나 같은 오류가 발생합니다. 그런 …
14 certificate  curl 


3
Windows 10에 대한 RDP (원격 데스크톱) 연결을 위해 확인 된 서버 인증서를 제공하는 방법
우리는 사무실에 Windows 10 Pro 컴퓨터를 가지고 있으며 원격 데스크톱 연결 ( '호스트')을 위해 인터넷에 대한 열린 포트가 있습니다. 복잡한 암호와 제한된 횟수의 시도 및 TLS 1.1 이상만으로도 잘 보호되지만 외부에서 검증 된 SSL 인증서, 원격 데스크톱 서비스에서 제공하는 자체 생성 된 자체 서명 된 인증서 만 제공합니다. 두 가지 …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.