Articles of 证书

Exchange 2010,导入一个新的证书而不创build一个新的CSR?

我更新了我的证书,我的Exchange 2010盒子,我想把最新的证书,我下载了CER文件)在服务器上。 但是看起来重新获得证书的唯一方法就是完成一个新的CSR,我对此没有兴趣。 有一个简单的方法来popup这个新的证书?

SelfSSL7 for CN = localhost和MachineName

我正在尝试使用selfssl7在本地开发服务器上为默认网站创build一个证书 我运行了下面的命令,它为machiname生成一个证书(在IIS的“服务器证书”下可见)SelfSSL7 / N:cn =“localhost”,cn =“我的机器名”/ K 1024 / V 18250 / I /默认网站“/ T / Q 如果我使用机器访问站点,SSL工作:“ https://我的机器名称”但“ https:// localhost ”不起作用我得到的消息是:“本网站提供的安全证书是针对不同的网站地址“。 我如何使用计算机名称和本地主机来使SSL工作?

将客户端证书映射到用户名

我有Apache设置要求客户端证书。 不幸的是, REMOTE_USER遇到了来自证书的令人讨厌的长string。 对于像Trac这样的应用程序来说,这对用户名是有问题的。 我已经能够使Apache将证书映射到更清晰的用户名,使用: RewriteMap certmap txt:/var/www/certmap.txt RewriteRule .* – [E=REMOTE_USER:${certmap:%{SSL:SSL_CLIENT_S_DN_CN}}] 这工作得很好,除了第一个请求。 第一个请求将REMOTE_USER作为空string,但下一个操作(即单击链接)会导致设置的值。 在Trac中,效果是用户最初没有login,但在他们做任何事情之后。 有什么办法让REMOTE_USER最初设置? 或者,如果这是不可能的,redirect或两个可以照顾“点击链接”? 编辑 毫不奇怪的是,IE必须把事情搞砸了。 这个方法在IE(8)中不起作用:当尝试使用RewriteRule时, 客户端 SSLvariables在任何时候都不可用。

http客户端证书vs ssh公钥

我对证书颁发机构的所有复杂性,自签名和第三方签名证书等等感到困惑。为什么不能像ssh一样简单地提供解决scheme? 我希望我可以像这样validation一个https连接: 创build一个密钥对。 在Web服务器上安装公钥 在客户端浏览器上安装私钥。 为什么不像这样简单? 我想要的只是保护我自己的私人https网站。 我将是唯一的用户

如何使用Apache在单个IP上启用多个SSL虚拟主机和证书

我想在Apache中启用对单个IP地址上的多个SSL虚拟主机和证书的支持。 我的configuration文件如下。 请帮帮我: NameVirtualHost 196.196.1.117:443 NameVirtualHost 196.196.1.117:80 #Site Configuration on Port 80 <VirtualHost 196.196.1.117:80> DocumentRoot "/usr/local/tomcat/webapps/ROOT" ServerName sample_Site ServerAlias w3.sample.com ServerAdmin www.w3.sample.com ErrorLog /var/log/apache2/site-error_log CustomLog /var/log/apache2/site-access_log combined <Directory "/usr/local/tomcat/webapps/ROOT"> AllowOverride All Options +ExecCGI -Includes Order allow,deny Allow from all </Directory> JkMount /* worker1 DirectoryIndex home.xhtml Redirect /mb https://196.196.1.117/mb ErrorDocument 400 /error.xhtml ErrorDocument 401 /error.xhtml ErrorDocument […]

自签名证书(Makecert.exe或CA)

我已经在服务器上configurationPowerShell执行策略AllSigned,所以我想创build一个签名ps1脚本的证书。 你能指导我,我应该使用哪种证书? 我想使用自签名证书,我应该使用makecert.exe(这是Windows平台SDK的一部分),或者我应该创build一个CA. 各方面都会更好(从安全性,可pipe理性等方面来说)。 我不想支付证书,所以我select了自签证书。 还有一个网站http://www.cacert.org (网站的描述是 – 如果你想有发放给你的免费证书,joinCAcert社区。) 请指教。 感谢和问候,帕拉姆

Solaris 11 ldap客户端configuration

我正在尝试从solaris 10到solaris 11迁移一些Web服务(如wordpress / dokuwiki)连接到我们的LDAP用户authentication。在solaris 10中,您可以configuration客户端不要求或检查任何服务器证书。 这是通过TLS_REQCERT从不在ldapconfiguration(/etc/opt/csw/openldap/ldap.conf)中完成的。 有谁知道如何在solaris 11中进行configuration? 或者如何configuration客户端使用我们的证书? 我无法在我们的solaris 11主机上find任何ldapconfiguration,也没有logging如何在主机上安装证书以用于ldap连接。

如何为TMG 2010的VPN访问设置证书authentication

我find了关于如何设置TMG 2010的VPN访问的这篇文章( 链接 )。这个文章很清楚,易于理解,但是有一些先决条件。 由于我对Windows服务器技术相当陌生,所以这些先决条件并没有在我的脑海中响亮,如果有人能够详细阐述这些先决条件,希望能够详细一步一步的介绍,一步指导。 这里是我的服务器设置:我有两台Windows 2008 R2服务器,一台安装TMG 2010作为边缘防火墙,另一台安装为DC和DNS。 我没有任何线索的步骤是3和5: 先决条件3:企业根CA:在哪里以及如何安装? 先决条件5:TMG服务器中安装的计算机证书:从哪里获得证书以及如何安装? 我想我需要在我的客户端PC上安装证书,通过VPN访问TMG,那么如何获得证书呢?

带有自签名证书的Apache显示错误的证书

我试图设置Apache使用自签名证书,但我似乎无法得到它的工作。 我已经尝试了很多方法,最后尝试了这个答案,但仍然遇到了同样的问题。 Safari(和Chrome)给了我一个完全不同的证书(甚至不是接近我提供的证书),根本没有任何意义。 我还没有听说过其他人有这个问题,也不知道它从哪里得到“ORname_Jungo:OpenRG Products Group”。 我也在这里发布我的sslconfiguration。 有没有人有任何想法?

IIS7 SSL只适用于本地机器

我在IIS 7中有一个自签名证书的网站。 我可以导航到我的PC上托pipe它的网站。 如果我导航到自签名证书中的特定URL,我没有收到任何消息,一切工作正常。 如果我导航到我的域名(例如dev.ben.com),我收到“证书错误”消息,但我可以继续到网站,一切工作正常。 在我的networking上的其他PC上,他们根本无法获取任何https页面。 他们可以使用http来查看我的主页,但每当他们尝试访问login页面时,Internet Explorer都会尝试一分钟左右,然后得到通用的“Internet Explorer无法显示此网页”。 我错过了什么? 我已经尝试导出自签名证书并将其导入到其他PC上。 谢谢你的时间,本