SSL et son successeur, TLS, sont des protocoles de chiffrement et d'authentification qui chiffrent l'intégralité du contenu d'une connexion TCP, ainsi que la vérification potentielle de l'identité des appareils établissant la connexion.
J'essaie d'utiliser OpenSSL pour me connecter à un serveur SSL. Quand je cours: openssl s_client -connect myhost.com:443 Les configurations de client SSL suivantes fonctionnent parfaitement: Windows ( OpenSSL 0.9.83e 23 Feb 2007) Linux ( OpenSSL 0.9.8o 01 Jun 2010) Linux ( OpenSSL 1.0.0-fips 29 Mar 2010) La sortie de toute …
Je sais que TLS est essentiellement une version plus récente de SSL et qu'il prend généralement en charge la transition d'une connexion non sécurisée à sécurisée (généralement via une commande STARTTLS). Ce que je ne comprends pas, c'est pourquoi TLS est important pour un professionnel de l'informatique et pourquoi, étant …
Est-ce que quelqu'un sait pourquoi je ne peux pas désactiver tls 1.0 et tls1.1 en mettant à jour la config. SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1 Après cela, je recharge apache, je fais un scan ssl en utilisant ssllabs ou l'outil sod comodo, et il dit toujours que les tls …
Un certificat SSL auto-signé est-il un faux sentiment de sécurité? Si vous êtes écouté, l'utilisateur acceptera simplement le certificat comme il le fait toujours.
J'ai besoin de configurer mon VirtualHost sur Apache pour servir à la fois sur http et https (en utilisant des ports standard) Si j'active le moteur SSL (comme ci-dessous) - j'obtiens une erreur sur le port 80. La raison en est que certaines parties du site doivent être SSL, mais …
J'ai installé ispconfig3 sur mon serveur debian six, et voici un petit smtp sur ssl: Le serveur est postfix AUTH PLAIN (LOL!) 235 2.7.0 Authentication successful MAIL FROM: lol@lol.com 250 2.1.0 Ok RCPT TO: lol@lol.com RENEGOTIATING depth=0 /C=AU/ST=NSW/L=Sydney/O=Self-Signed Key! Procees with caution!/OU=Web Hosting/emailAddress=postmaster@lol.com verify error:num=18:self signed certificate verify return:1 depth=0 …
Pouvez-vous penser à une méthode de ligne de commande Linux pour enregistrer le certificat présenté par un serveur HTTPS? Quelque chose dans le sens où curl / wget / openssl établit une connexion SSL et enregistre le certificat plutôt que le contenu de la réponse HTTP. L'équivalent gui à ce …
J'essaie de configurer le transitaire logstash, mais j'ai des problèmes avec la création d'un canal sécurisé approprié. Essayer de configurer cela avec deux machines ubuntu (serveur 14.04) exécutées dans virtualbox. Ils sont 100% propres (fichier d'hôtes non touché ou installé d'autres packages autres que java, ngix, elastisearch, etc. requis pour …
J'essaie de mettre en place un serveur avec plusieurs applications Web qui seront toutes servies via apache VirtualHost (apache fonctionnant sur le même serveur). Ma principale contrainte est que chaque application web doit utiliser le cryptage SSL. Après avoir googlé pendant un certain temps et examiné d'autres questions sur stackoverflow, …
J'ai installé un nouveau certificat SSL dans IIS7, supprimé l'ancien certificat et configuré les liaisons pour le nouveau certificat - donc https est désormais lié au nouveau certificat uniquement. J'ai redémarré IIS7 (et le serveur Windows 2008 lui-même) et vérifié le certificat à l'aide des commandes: netsh http show sslcert …
Comment configurer le fichier de conf Nginx pour forcer SSL sur un seul des chemins de mon site et non SSL sur tous les autres? Par exemple, je veux que toutes les URL sous / user soient https mais que toutes les autres URL soient http. Pour la première partie, …
J'ai créé une paire de clés RSA pour un certificat SSL et stocké la clé privée dans /etc/ssl/private/server.key. Malheureusement, c'était la seule copie de la clé privée que j'avais. Ensuite, j'ai accidentellement écrasé le fichier sur le disque (oui, je sais). Apache est toujours en cours d'exécution et sert toujours …
Nous voulons prendre en charge les navigateurs Web utilisant TLS 1.1 et 1.2, qui a apparemment été implémenté par Microsoft, mais est désactivé par défaut. J'ai donc cherché sur Google et découvert quelques pages que tout le monde semble suivre: http://support.microsoft.com/kb/245030 https://www.derekseaman.com/2010/06/enable-tls-12-aes-256-and-sha-256-in.html Toutefois! Cela ne semble pas fonctionner pour moi. …
J'ai configuré quelques sites Web sur IIS8 utilisant tous le même certificat SSL générique. Certains sites doivent être accessibles aux navigateurs et aux systèmes d'exploitation plus anciens, donc je ne peux pas utiliser l'option "Indication du nom du serveur requis". Étant donné que SNI n'est pas pris en charge par …
J'ai donc googlé un peu pour cela, mais il semble que mon google-fu me manque - excuses si c'est une question triviale et déjà répondue, je n'ai rien trouvé à ce sujet J'essaie de diagnostiquer une incompatibilité de nom d'hôte de certificat SSL. Lorsque je visite l'URL en question, il …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.