Questions marquées «ssl-certificate»

Les certificats SSL sont utilisés pour crypter et authentifier les connexions aux serveurs réseau, le plus souvent pour les serveurs Web, mais aussi pour les e-mails, les transferts de fichiers et autres connexions réseau.

1
Réémission de l'autorité de certification racine auto-signée sans invalider les certificats signés par elle
J'ai créé une autorité de certification racine auto-signée pour quelques services internes dans notre entreprise, que j'ai configurée moi-même (principalement servie via HTTPS). J'ai ensuite créé des certificats pour ces services, signés avec cette autorité de certification. Maintenant, je veux ajouter une extension x509 (point de distribution CRL) à l'autorité …




1
Que signifie «tlsv1 alert unknown ca»?
J'essaie de faire une demande curl en utilisant un certificat client comme ceci: curl -E my.pem https://some.site Et j'obtiens le message d'erreur suivant: curl: (35) error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca Qu'est-ce que ça veut dire? Cette plainte provient-elle du serveur auquel je me connecte ou de mon client curl? (Comment …




2
Configuration correcte du proxy inverse Apache avec SSL pour Jenkins et Sonar
J'exécute deux services derrière un serveur Apache: Jenkins (port 8080) et SonarQube (port 9000). Ma configuration apache ressemble à ceci: <VirtualHost *:80> ServerName server Redirect permanent / https://server.domain.com/ </VirtualHost> <VirtualHost *:80> ServerName server.domain.com Redirect permanent / https://server.domain.com/ </VirtualHost> <VirtualHost *:443> ServerName server.domain.com SSLEngine on SSLCertificateFile /etc/ssl/certs/server.crt SSLCertificateKeyFile /etc/ssl/private/server.key ProxyPass /jenkins …



3
OpenSSL: comment générer une CSR avec des noms alternatifs de sujets (SAN) sollicités de manière interactive?
Je souhaite configurer OpenSSL de sorte que lors de l'exécution openssl req -newpour générer une nouvelle demande de signature de certificat, je suis invité à indiquer d'autres noms de sujet à inclure dans le CSR. J'ai ajouté cette ligne à la [req_attributes]section de mon openssl.cnf: subjectAltName = Alternative subject names …




En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.