Questions marquées «ssl»

SSL et son successeur, TLS, sont des protocoles de chiffrement et d'authentification qui chiffrent l'intégralité du contenu d'une connexion TCP, ainsi que la vérification potentielle de l'identité des appareils établissant la connexion.


2
Comment configurer HAProxy pour plusieurs certificats SSL
J'ai besoin de configurer HAProxy avec deux certificats SSL différents www.example.com api.example.com Maintenant, j'ai appris d'un article sur serverfault ( Configurer plusieurs certificats SSL dans Haproxy ) comment utiliser 2 certificats, mais le serveur continue d'utiliser le premier certificat mentionné pour les deux domaines. Config: frontend apache-https bind 192.168.56.150:443 ssl …


2
sendmail rejetant certaines connexions avec échec de la prise de contact: numéro d'alerte SSL 40
Mon serveur sendmail sur CentOS 5 a commencé à rejeter certaines connexions avec le message suivant enregistré: error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure:s3_pkt.c:1092:SSL alert number 40 Lorsque j'essaie de me connecter à l'aide de openssl à partir du serveur CentOS 6, j'obtiens l'erreur suivante: $ openssl s_client -starttls smtp -crlf -connect …


2
Directive SSLCertificateChainFile obsolète d'Apache (AH02559)
Récemment, j'ai mis à niveau Apache de 2.2 à 2.4 et je n'arrive pas à comprendre comment déprécier une SSLCertificateChainFiledirective. L'erreur: me@jessie:~$ sudo apache2ctl configtest AH02559: The SSLCertificateChainFile directive (/etc/apache2/sites-enabled/https.conf:103) is deprecated, SSLCertificateFile should be used instead Syntax OK Mes paramètres actuels: SSLCertificateFile /etc/apache2/cert/ssl.crt SSLCertificateKeyFile /etc/apache2/cert/ssl.key SSLCertificateChainFile /etc/apache2/cert/sub.class1.server.sha2.ca.pem SSLCACertificateFile /etc/apache2/cert/ca.pem …

5
Erreur SSL Apache: clé privée introuvable
J'utilise apache sur Ubuntu 14.04 et j'essaie d'implémenter SSL. Toute aide serait grandement appréciée. default-ssl.conf a: SSLCertificateFile /etc/apache2/ssl/domain.crt SSLCertificateKeyFile /etc/apache2/ssl/domain.csr Lorsque je redémarre apache, le message d'erreur dans /var/log/apache2/error.log est: [Sun Feb 01 19:31:06.443226 2015] [ssl:error] [pid 30927] AH02203: Init: Private key not found [Sun Feb 01 19:31:06.443408 2015] [ssl:error] …

1
Comment activer certains chiffrement SSL tout en ayant désactivé le groupe?
Je voudrais activer le chiffrement SSL EDH-DSS-DES-CBC3-SHA(également appelé TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA) dans mon environnement SSL nginx pour prendre en charge IE8 sur Windows XP. Les chiffrements SSL de base pour nginx sont: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK EDH-DSS-DES-CBC3-SHAest désactivé via !DES. J'ai essayé de mettre ce chiffre devant les règles de désactivation (entre DHE-RSA-AES256-SHAet !aNULL) et …
8 nginx  openssl  ssl 


3
Mettre à niveau la connexion HTTP vers SSL / TLS
J'ai actuellement un serveur qui redirige automatiquement toutes les requêtes HTTP vers le site HTTPS équivalent. Le problème est qu'il semble que certains navigateurs n'acceptent pas le certificat SSL (StartSSL.com) ou ne prennent pas en charge SNI, ils reçoivent donc un avertissement de certificat et l'utilisateur ne continuera pas à …



1
Définir la clé d'en-tête basée sur l'ID SSL
Existe-t-il un moyen de définir une clé d'en-tête basée sur la valeur de l'ID SSL avec HAProxy 1.5? Nous souhaitons utiliser l'ID SSL comme ID de session pour les clients qui ne prennent pas en charge les cookies.
8 ssl  haproxy 

2
Https pour les appareils intégrés, adresses locales
J'essaie d'ajouter https aux appareils intégrés sur lesquels je travaille. Ces appareils reçoivent généralement des adresses IP locales et ne peuvent donc pas obtenir leurs propres certificats SSL. Donc, essentiellement, ma question est de savoir comment obtenir un certificat pour un appareil sans adresse IP globale ?? Hypothèses: Les navigateurs …

4
Comment désactiver SSLv2 pour Apache httpd
Je viens de tester mon site sur https://www.ssllabs.com/ et il a dit que SSLv2 n'est pas sécurisé et que je devrais le désactiver avec les suites de chiffrement faibles. Comment puis-je désactiver cela? J'ai essayé ce qui suit mais cela ne fonctionne pas. Je suis allé /etc/httpd/conf.d/ssl.confpar ftp. Ajoutée SSLProtocol …

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.