SSL et son successeur, TLS, sont des protocoles de chiffrement et d'authentification qui chiffrent l'intégralité du contenu d'une connexion TCP, ainsi que la vérification potentielle de l'identité des appareils établissant la connexion.
Nous avons nginx en cours d'exécution sur Ubuntu Trusty. Il dessert plusieurs sites Web via https, fonctionnant sur une seule adresse IP. Au hasard, bien que cela semble légèrement lié à la charge de travail, des requêtes uniques se présentent parfois sur le mauvais vhost. Cela conduit à des demandes …
Nous sommes des non-experts qui tentent - sans succès jusqu'à présent - de mettre à jour les paramètres de notre serveur Web (JBoss-5.1.0.GA) pour répondre aux normes Diffie-Hellman. Après avoir exécuté un test sur https://weakdh.org/sysadmin.html , on nous dit que nous devons "générer de nouveaux paramètres Diffie-Hellman de 2048 bits". …
Je viens d'utiliser www.ssllabs.com et j'ai effectué quelques tests - mon serveur est plafonné à un grade B car mon serveur accepte RC4 Ce serveur accepte le chiffrement RC4, qui est faible. Grade plafonné à B. J'ai recherché et trouvé que pour désactiver RC4, je dois ajouter 3 clés et …
Pour le site Web scirra.com ( cliquez pour les résultats des tests du serveur SSL Labs ), Google Chrome signale l'icône suivante: C'est un SSL EV, et il semble bien fonctionner dans Firefox et Internet Explorer, mais pas dans Chrome. Quelle est la raison pour ça?
Je génère un certificat SSL auto-signé: $ openssl req -x509 -newkey rsa:2048 -subj 'CN=example.com' Je voudrais également spécifier un subjectAltName au moment de la création, mais je ne trouve pas d'informations dans la page de manuel openssl sur la façon de procéder.
Je sais que cela a déjà été demandé, mais malgré de nombreuses heures de recherche, je n'ai pas trouvé de solution de travail. J'essaie d'installer mon certificat racine sur mon serveur, afin que le service interne puisse se lier les uns aux autres à l'aide de SSL. Ce qu'il faut …
J'évaluais quelques échecs SSL et j'ai remarqué que lorsque j'utilisais l' curlun des sites défaillants, j'ai eu curl: (56) SSL read: errno -5961; cependant, mes requêtes google pour cette erreur n'ont pas montré la raison de l'échec d'openssl. Question : Qu'est-ce que cela signifie lorsque la boucle échoue curl: (56) …
im essayant de configurer Apache avec SSl et les requêtes SSL proxy sur mon instance tomcat. Je pense que j'ai fait le travail SSL mais il y a toujours une erreur qui apparaît: Bad Gateway The proxy server received an invalid response from an upstream server. * SSL Virtualhost * …
Je fais quelques problèmes de dépannage sur une application qui écoute sur TCP 443. Cette application particulière parle via SSL. Je voulais me connecter avec netcat. Est-ce possible? Remarque: je ne demande pas si netcat peut crypter son trafic.
J'installe un stunnelserveur sur Windows XP et j'obtiens ce bogue lorsqu'un client essaie d'accéder: 2013.02.14 00:02:16 LOG7[8848:7664]: Service [https] accepted (FD=320) from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:7664]: Creating a new thread 2013.02.14 00:02:16 LOG7[8848:7664]: New thread created 2013.02.14 00:02:16 LOG7[8848:9792]: Service [https] started 2013.02.14 00:02:16 LOG5[8848:9792]: Service [https] accepted connection from …
Il est peu probable que cette question aide les futurs visiteurs; il ne s'applique qu'à une petite zone géographique, à un moment précis ou à une situation extraordinairement étroite qui n'est généralement pas applicable au public mondial d'Internet. Pour aider à rendre cette question plus largement applicable, visitez le centre …
J'ai un conseiller en sécurité qui me dit que nous ne pouvons pas utiliser de certificats SSL génériques pour des raisons de sécurité. Pour être clair, je préfère de loin utiliser des certificats uniques ou des certificats multi-domaines (SAN). Cependant, nous avons besoin du serveur (plesk) pour serveur 100s de …
Je suis un peu coincé lors de l'installation d'un certificat SSL sur un AWS Elastic Load Balancer. J'ai un certificat générique de GoDaddy et je dois le pointer vers l'ELB. J'ai exécuté la commande (je l'ai exécutée sur l'un des serveurs derrière l'équilibreur de charge): openssl req -new -newkey rsa:2048 …
J'utilise apache2 (2.2.3) pour servir un site où j'aimerais que les clients s'authentifient avec des certificats. Étant donné que je dois seulement vérifier qu'un utilisateur présentant un certificat particulier est le même utilisateur qui a présenté ce certificat dans le passé, l'autorité de certification qui signe le certificat n'est pas …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.