J'ai un serveur Ubuntu exécuté sur une instance EC2. Pour me connecter à ce serveur, j'utilise un fichier de certificat sans mot de passe. J'ai installé et configuré vsftpd et créé un utilisateur (appelons-le "testuser") pour lequel j'ai défini un terminal / bin / false ssh pour qu'il ne puisse …
Trois machines de l'environnement de production ont rencontré des problèmes matériels et ont été mises hors service. L'équipe d'infrastructure les a réinstallés et leur a donné les mêmes noms d'hôte et adresses IP. L'objectif est d'exécuter Puppet sur ces systèmes afin qu'ils puissent être mis en service à nouveau. Tentative …
Pour le certificat SSL sur le domaine example.com, certains tests m'indiquent que la chaîne est incomplète et puisque Firefox conserve son propre magasin de certificats, il peut échouer sur Mozilla ( 1 , 2 , 3 ). D'autres me disent que c'est bien , tout comme Firefox 36, qui me …
Je me demande comment créer manuellement (en utilisant openssl au lieu de la commande ca puppet) une CA qui serait utilisable par Puppet? Le but serait de créer un script pour ces CA afin de les déployer sur plusieurs puppetmasters, au lieu de créer des certificats via la commande puppet …
Comment puis-je limiter (RDP) l'accès à un serveur Windows non seulement par nom d'utilisateur / mot de passe mais aussi avec un certificat client? Imaginez créer un certificat et le copier sur tous les ordinateurs à partir desquels je veux pouvoir accéder au serveur. Cela ne serait pas aussi limité …
Un de mes certificats SSL (simple vérification de domaine uniquement) est sur le point d'expirer sur le serveur Windows 2003 IIS 7.0. J'ai obtenu une meilleure offre d'un autre fournisseur et les gars qui ont initialement émis mon certificat ne veulent pas négocier des prix plus bas. Quoi qu'il en …
Vous pouvez créer un certificat SSL en utilisant * .domain.com comme nom. Mais malheureusement, cela ne couvre pas https://domain.com Y a-t-il une solution à cela?
Je rencontre un problème lors de la génération d'une paire de clés avec un autre nom de sujet à l'aide de l' keytoolutilitaire Java de Java 1.7. J'essaie de suivre les instructions trouvées ici . Un exemple de la commande que j'utilise suit (cet exemple a été testé): keytool -keystore …
Tout le monde parle des contrôleurs de domaine et du fait qu'ils devraient avoir un certificat installé, mais à la fin de la journée, c'est facultatif. Une fois installé, qu'est-ce qui fait réellement usage de ce certificat? Je crois comprendre qu'il est au moins nécessaire pour: Authentification par carte à …
Je souhaite garder confidentielle notre clé SSL pour notre site Web. Il est stocké sur 2 clés USB, une dans un coffre-fort et une que je garde en sécurité. Et puis je suis le seul à l'appliquer au serveur web pour qu'il soit totalement sécurisé. Sauf... Sur IIS au moins, …
Mon entreprise dispose d'une autorité de certification interne qui est actuellement auto-signée. Puisque nous voulons commencer à l'utiliser pour SSL externe et un courrier électronique sécurisé pour nos clients, nous devons le faire confiance. Quelqu'un a-t-il une idée de ce qu'il en coûte pour obtenir un certificat racine de confiance …
J'essaie d'installer les outils de développement pour une petite équipe et je n'arrive pas à obtenir l'authentification correcte. Puisque nous sommes une équipe distribuée, le serveur est sur Internet. Et j'aimerais avoir une configuration client SSO + zéro. Donc, fondamentalement, git sur https + webdav n'est pas pratique, car le …
J'ai créé une autorité de certification racine personnalisée pour un réseau interne, example.com. Idéalement, j'aimerais pouvoir déployer le certificat CA associé à cette autorité de certification sur mes clients Linux (exécutant Ubuntu 9.04 et CentOS 5.3), de sorte que toutes les applications reconnaissent automatiquement l'autorité de certification (c'est-à-dire que je …
Fermé. Cette question est hors sujet . Il n'accepte pas actuellement les réponses. Fermé il y a 5 ans . Verrouillé . Cette question et ses réponses sont verrouillées car la question est hors sujet mais a une signification historique. Il n'accepte pas actuellement de nouvelles réponses ou interactions. Nous …
Je souhaite configurer OpenSSL de sorte que lors de l'exécution openssl req -newpour générer une nouvelle demande de signature de certificat, je suis invité à indiquer d'autres noms de sujet à inclure dans le CSR. J'ai ajouté cette ligne à la [req_attributes]section de mon openssl.cnf: subjectAltName = Alternative subject names …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.