我有一个由我的同事创build的证书和私钥文件。 在Apache /etc/apache/ssl目录中放置了所有的configuration。 我用https://打开网站,得到了“ 证书不可信 ”的错误,并且“ url不匹配 ”,所以我把它添加到受信任的根证书颁发机构 。 但它没有解决错误,问题依然存在。 当我查看证书详细信息时,可以看到“发给”和“发出”具有不同的值。 试试1: 我使用下面的命令创build了自己的证书和私钥文件,并重新加载了Apacheconfiguration。 sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/apache2/ssl/apache.key -out /etc/apache2/ssl/apache.crt 此证书具有“由…颁发”和“颁发给”相同的值。 之后,我再次打开该网站与https://并得到“ 证书不可信 ”的错误,这一次没有“ url不匹配 ”的错误。 我将这个证书添加到受信任的根证书颁发机构 ,我能够看到绿色的状态和网站被encryption。 为什么不能使用现有的证书?
我必须pipe理一系列具有不同分布的Linux机器(服务器和客户端)。 我们希望在将来使用docker工人,所以未来可能会有更多不同的差异。 我曾尝试自动添加和删除自签名的ca.pem文件,并注意到,有时.pem文件驻留在/ etc / ssl / certs(debian)中,有时位于/ usr / share / pki / trust或/ etc / pki / trust(opensuse),有时这些目录是空的或不存在的。 有一种常见的方式或命令来添加/删除Linux上的ca-certificates到机器上的“官方”openssl堆栈吗? 如果没有,我怎么find正确的地方为CA证书或在哪里(在哪个configuration文件)为openssl定义的文件夹? 我知道这只是一半的路由,因为有些应用程序正在使用自己的私有堆栈(curl?),但是在一个众所周知的地方拥有自签名的ca-cert会有很大的帮助。
我对ADCS非常陌生,将我们旧的Tire-2 PKI迁移到SHA-256也是一个挑战。 正如我们build议设置一个并行的SHA-2 CA,我没有问任何想法,如何继续,我可以用SHA-2创build一个脱机的根CA,但是如何发布到我目前的环境还有,如何在某个时候停止使用SHA-1证书。 尝试search博客和文章,我正在寻找任何一步一步的文件,没有find任何合适的,任何build议,将不胜感激。 谢谢
我们正在使用Win 2008 R2机器的虚拟机环境中工作。 对于其中一个POC,我需要限制对给定机器列表的特定端口的访问。 所以我正在尝试为此目的生成SSL证书。 我在一台虚拟机上安装了Active Directoryauthentication服务,并将其作为本地根CA. 从这里,我想颁发证书到2或3其他虚拟机。 我能够从第二台虚拟机生成CSR并创buildCSR。 然后,我转到本地CA VM上的certsrv站点,提交base 64请求,然后转到待定证书并颁发证书。 然后,我可以下载颁发的证书。 在所有这些步骤中,没有我被要求的私钥。 所以,如果我安装这个证书,我没有得到任何选项将证书导出到将有私钥的PFX文件。 我只能select将其导出到只有公钥的p7b文件。 那么请让我知道如何使用私钥生成证书? 最后,我的要求是获取PFX证书并将其转换为每个单独VM的JKS密钥库文件,并创build包含所有证书的组合Truststore JKS文件。 请让我知道我该如何去做这件事。 感谢askids
我最近设置了一个新的Windows 2012 R2企业SHA2颁发CA来replace旧的Windows 2008 R2 SHA1颁发CA. 这也有公众访问安装了networking注册,所有的DNSlogging,以及通过networking与信任的证书进行联系。 除了testing申请证书的最后阶段以外,其他所有方面似乎都进展顺利。 提交请求表单后,显示以下错误: 请求模式:newreq – 新请求 性格:(从未设置) 处理信息:(无) 结果:帐户名称和安全ID之间没有映射。 0x80070534(WIN32:1332 ERROR_NONE_MAPPED) COM错误信息:CCertRequest ::提交:帐户名称和安全ID之间没有映射完成。 0x80070534(WIN32:1332 ERROR_NONE_MAPPED) LastStatus:帐户名称和安全ID之间没有映射完成。 0x80070534(WIN32:1332 ERROR_NONE_MAPPED) build议的原因:没有build议。 最后一节是我最喜欢和最有帮助的…. 调查此错误到目前为止表明,这是由于在IIS内的certsrv网站上启用了匿名身份validation,但这是一个面向公众的CA,不希望客户端被挑战/提示input凭据,因为他们不会有任何首先使用。 此外,以前的SHA1 CA只启用了匿名身份validation,并没有出现任何挑战,所以看不出为什么这个有什么不同。 有任何想法吗?
过去几天我一直在想这个,但没有find任何具体的情况。 这看起来并不复杂,但我也不知道如何解决这个问题。 VPNGate提供其他好Samaritan用户的互联网的免费VPN访问。 我专门使用OpenVPN连接到这些服务器,而不是他们的广告软件。 这里有一个日志,当一切顺利,我可以连接没有问题: Tue May 09 16:33:20 2017 OpenVPN 2.4.1 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Mar 22 2017 Tue May 09 16:33:20 2017 Windows version 6.1 (Windows 7) 64bit Tue May 09 16:33:20 2017 library versions: OpenSSL 1.0.2k 26 Jan 2017, LZO 2.09 Tue May 09 16:33:20 2017 MANAGEMENT: […]
正如它所说,我该如何让内部CA签署CSR? 这将适用于您不能轻易replace客户机的私钥的情况,因此首选过程使用CSR的方式。 这甚至有可能吗?
我尝试在本地win32机器上评估客户的基础架构。 基础架构应该基于运行在tomcat(6.0.20 +)上的j2ee webapp,位于secur apache httpd(httpd-2.2.16 / openssl-0.9.8)之后,它只转发那些被授权的请求证书)。 我的方法是用mod_jk和相应的ajp13协议解决tomcat和apache之间的连接。 tomcat(ajp13)在端口8099上运行,我configuration了workers.properties和我的mod_jk.conf (并将其包含在httpd.conf )。 连接工作成功。 httpd在端口80上运行,tomcat在8084下运行他的http端口。 向http://localhost/my-webapp-context发送http请求时。 tomcats回答并显示我的webapp。 到目前为止,有以下configuration文件: mod_jk.conf LoadModule jk_module modules/mod_jk.so #LoadModule ssl_module modules/mod_ssl.so JkWorkersFile conf/workers.properties JkShmFile logs/httpd/mod_jk.shm JkLogLevel info JkLogStampFormat "[%a %b %d %H:%M:%S %Y] " JkMount /* balancer workers.properties worker.list=jk-status worker.jk-status.type=status worker.jk-status.read_only=true worker.list=jk-manager worker.jk-manager.type=status worker.list=balancer worker.balancer.type=lb worker.balancer.error_escalation_time=0 worker.balancer.max_reply_timeouts=10 worker.balancer.balance_workers=node1 worker.node1.reference=worker.template worker.node1.host=localhost worker.node1.port=8109 worker.node1.activation=A […]
我有一个Web应用程序,它们在更改SSL证书后不会连接到网站进行POST。 URL和REFpost在下面提到。 还有什么我应该尝试在服务器上? https://www.vancodev.com/cgi-bin/wstest2.vp (test) https://www.vancoservices.com/cgi-bin/ws2.vps (production) 我有证书添加: 但是,应用程序仍然无法连接。 如果我将代码添加到我的Web应用程序忽略证书,它工作正常。 想法? REF CODE POST: https : //stackoverflow.com/questions/26391756/does-changing-ssl-cert-on-a-server-break-code
出于软件testing的原因,我已经注册了一个域名,把它的Alogging设置为192.168.1.30(我的networking上的本地PC)。 我在此IP上的Windows 10上的IIS上为此域安装了Comodo Positive SSL。 我可以通过任何外部PC浏览器在我的内部networking(我只关心我的内部networking)下访问mydomain.com。 SSL链如下所示: 但是,当我从Android的Chrome浏览器导航时,出现“找不到证书”: 如果我点击取消,页面会按照预期加载绿色挂锁,证书信息如下: 我认为是连接到这个问题的另一个问题是,我有一个原生的Android应用程序试图连接到网站,它正在端口80,但失败连接SSL(端口443)。 我试图从iPhone访问SSL上的域名,但连接超时,但它是非安全连接。 我的问题是: 1 – 这个问题的原因是什么? 2 – 我该如何解决? 请注意,我不想为特定的Android解决它(我可能可以通过手动安装证书来解决这个问题),我想解决它给所有潜在的用户。 我尝试导航到使用相同证书链的另一个网站( https://lifetanstic.co.ke/ ),我没有被要求安装任何证书,挂锁出现,证书详细信息相同。 所以,一切工作正常的网站。 请注意,我的主机名是指向我的networking中的一个IP,这意味着它只能从我的本地networking访问(并且Android在我的本地networking上)。 那么,这可能是这个问题的一个因素吗?