SSL / TLS est un protocole cryptographique conçu pour assurer la sécurité des communications sur un réseau informatique. C'est le S en HTTPS, IMAPS, SMTPS, etc.
Ma compréhension est que pendant la négociation ssl, le client (c'est-à-dire curl) envoie une liste de chiffrement au serveur, et le serveur répond avec son choix préféré. Comment puis-je voir la liste des chiffres que curl envoie?
J'essaie d'installer un paquet .deb tiers que j'ai déjà installé sur Debian 8. Mais je ne peux pas installer sur une nouvelle configuration Debian 9 car j'obtiens l'erreur suivante: dpkg: dependency problems prevent configuration of parity: parity depends on libssl1.0.0 (>= 1.0.0); however: Package libssl1.0.0 is not installed. Je n'ai …
J'ai plusieurs certificats SSL et je voudrais être averti lorsqu'un certificat a expiré. Mon idée est de créer un cronjob, qui exécute une commande simple tous les jours. Je sais que la opensslcommande sous Linux peut être utilisée pour afficher les informations de certificat du serveur distant, c'est-à-dire: openssl s_client …
J'obtiens l'erreur suivante lors de l'accès à Github via HTTPS: error: server certificate verification failed. CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none C'est parce que je n'ai pas de certificats /etc/ssl/certs/. Je sais comment résoudre ce problème. Je peux installer le paquet ca-certificatesdepuis le référentiel Debian. Le problème est, cependant, que cela installera …
Les documents officiels de SSL répertorient les chiffres dans un format différent de celui de curl. Par exemple, si je veux que curl utilise le chiffre TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA, je dois le passer curl --ciphers ecdhe_rsa_3des_sha. Je sais ce que sont certains mappages, mais pas tous - par exemple, que dois-je passer …
Il y a un serveur avec une chaîne SSL cassée, comme indiqué par cette vérification SSL : Je sais que c'est un problème qui devrait être résolu sur le serveur lui-même, mais parfois c'est difficile à résoudre (je ne suis pas l'administrateur du serveur). Le fait est que Chrome / …
Je voudrais activer l' agrafage OCSP sur mon serveur Apache. J'utilise: Serveur: Apache / 2.4.7 sur Ubuntu Certificat: Let's Encrypt Vers le fichier: /etc/apache2/sites-available/default-ssl.conf J'ai ajouté: SSLUseStapling on Ensuite, j'ai édité: /etc/apache2/mods-available/ssl.conf ajout de cette ligne: SSLStaplingCache shmcb:/tmp/stapling_cache(128000) J'ai lu que ce serait suffisant pour activer l'agrafage OCSP . J'ai …
Je voudrais activer l'agrafage OCSP sur mon serveur nginx. j'utilise version nginx: nginx / 1.6.2 debian Cryptons le certificat Je n'ai vraiment aucune expérience dans ce domaine, donc cela pourrait être un problème trivial. Voici ma configuration de sécurité nginx ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; ssl_dhparam /etc/ssl/private/dhparams_4096.pem; …
J'ai installé apache dans RHEL 6. Tout fonctionne bien. Quelles modifications et configurations doivent être effectuées pour utiliser https: // localhost: 443 / . Si je change le "Listen 80" en 443, il lance une erreur de connexion SSL "Erreur 107 (net :: ERR_SSL_PROTOCOL_ERROR): erreur de protocole SSL."
Quelqu'un pourrait-il suggérer une manière moderne de générer des certificats auto-signés à implémenter sur localhost, qui seraient acceptés par Chrome et Mozilla? J'ai essayé la génération openssl, mais Mozilla se plaint que l'émetteur n'est pas fiable. Centos 7, nginx
Mon serveur de messagerie est dans une liste noire à l'origine de spams. J'ai reconfiguré le suffixe. Après cela, mes clients reçoivent cette erreur, ils ne peuvent pas envoyer d'e-mails. 404 4.5.2 <PLLAMNAZIFE>: Helo command rejected: need fully-qualified hostname Dans Mail.log: postfix/smtpd[9853]: NOQUEUE: reject: RCPT from unknown[xx.xx.xx.xx]: 404 4.5.2 <PLLAMNAZIFE>: …
J'ai un certificat PEM que je viens de télécharger depuis un serveur Web. Je souhaite l'installer à l'échelle du système afin de pouvoir boucler le serveur sans qu'il se plaigne d'un certificat manquant. J'ai essayé de mettre le fichier dans / etc / ssl / certs, mais rien ne s'est …
Depuis que j'ai mis à niveau mon PC de (k) ubuntu 12.04 à 12.10, je reçois ce message d'erreur lorsque j'essaie d'envoyer un e-mail en utilisant sendemail. L'installation d'une ancienne version de IO :: Socket :: SSL n'est pas une option. J'ai l'impression que tout fonctionne comme il se doit …
Je prépare un nouveau serveur CentOS Linux, l'un des nombreux. Lorsque j'essaie de configurer SSL sur ce serveur, j'ai remarqué qu'il n'y a pas de ssl.conffichier. Pas dedans /etc/httpd/conf.d/ssl.confet pas dedans /etc/httpd/conf/ssl.conf. J'ai aussi essayé locate ssl.confet obtenu aucun résultat. Dois-je le créer moi-même? Puis-je copier le fichier depuis l'autre …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.