Articles of encryption

设置PGP FTP

我有一个情况,我需要build立一个PGPencryption的FTP服务器。 目前我使用FileZilla w / SSL,但在这种情况下,我们需要使用PGP。 任何推荐的产品/程序从谁做到这一点? 看起来不像FileZilla本身支持PGP。 谢谢!

是否可以将散列数据存储在与LDAP中的userPassword不同的字段中

我被要求将散列数据存储在LDAP服务器中。 放置哈希密码很容易,但我不确定LDAP是否允许存储电子邮件散列或甚至encryption的数据。 创build一个string为“{MD5}内容的LDIF文件”不会给我带来任何错误,但是我不知道如何在存储这些信息时检索这些信息。 任何帮助?

在各个国家安全地移动数据

目前我正在计划将数据从一些远程站点转移到德国的总部。 数据太大,无法复制/复制站点到站点VPN,所以我将不得不在物理上做到这一点。 然而,我很难find任何有关规定或保护文件的最佳途径。 关于在媒体上使用什么以及如何保护数据的build议? 我猜所有的数据将被要求encryption由于其敏感的性质。

如何确保顺利过渡到让我们encryptionSSL证书?

我已经在Ubuntu 14.04上运行了LAMP,几乎一年前我为我的Web服务器安装了SSL(TLS 1.2)证书,所以我的网站只能在HTTPS协议下运行。 10月8日证书到期。 从现在开始,我想安装并使用Let's Encrypt。 他们有关于如何使用Let's Encrypt的相当不错的教程,所以(希望)我不会有任何问题。 但我现在不知道该怎么办。 我必须等到我的旧证书过期后吗? 或者我应该继续进行让我们encryption安装尽快? 如果是后者,则会出现另一个问题。 如何摆脱旧的证书? 我的意思是,将两个并排使用可能不是一个好主意。 总之,太多的东西我不明白。

使用让我们用Postgresqlencryption证书

我想build立一个远程数据库连接到运行postgresql的服务器。 我已经使用LE证书在远程服务器上运行nginx。 我的问题是,如果postgresql证书需要由我们encryption或者如果一个自签名证书就足够的CA签名。 我正在尝试了解在为数据库连接使用自签名证书时的安全风险。

可以在Windows Server中encryption“使用中的数据”吗?

数据可以有3个状态(在传送,使用中和静止状态)。 我知道对于Windows Server,常见的encryption方法是: 在途 = IPSEC 在使用 = ??? 在rest = BitLocker 是否有可能encryption正在使用的数据(即在CPU和内存)? 如果是这样,怎么样?

试图获得ssllabs.com密钥交换100%

我想知道什么步骤需要在ssllabs.com的每个类别100%。 我知道这可能会导致旧系统的问题,但我不在乎。 我的letsencrypt.org证书使用4096位。 这是我可以得到使用以下configuration的最好成绩: SSLCipherSuite AES256+EECDH:AES256+EDH:!aNULL SSLHonorCipherOrder on SSLProtocol all -TLSv1.1 -TLSv1 -SSLv3 -SSLv2 我读了一个地方 ,可以使用预生成的dhparam文件改进密钥交换。 所以我使用openssl dhparam -out dhparam.pem 4096 (这需要大约一个小时)生成这个文件,并将其添加到我的apacheconfiguration使用 SSLOpenSSLConfCmd DHParameters "/etc/ssl/certs/dhparam.pem" 但是结果与之前相同。 那么我在这里错过了什么? 完整ssllabs.com结果

适用于Windows和Linux服务器的最佳encryption备份解决scheme

我正在寻求build议,希望有经验的人有build议。 我有一个Linux SAMBA文件服务器,它有财务数据,我想备份到远程服务器。 另外我有一个Windows服务器上的Quickbooks文件。 我需要一个解决scheme,将创build一个encryption的共享,然后做自动备份。 任何想法来完成这个最好的方法?

Mysql远程encryption

我正在使用远程连接到MySQL。 web服务器和带有mysql的服务器都将使用内部IP地址进行连接。 1)是否需要encryption? 2)他们是一个内置/简单的方式来完成这个? 我使用的是Ubuntu 10.04,php-fpm,nginx,mysql

执行encryption的文件,但不要让任何人阅读它们

我想提供一个已安装的Web应用程序的虚拟机映像。 用户应该能够启动虚拟机(不要login,只需启动),一个networking服务器应该自动启动。 关键是我想隐藏所有人的Web应用程序的(ruby)源代码,因为没有ruby的混淆器。 我以为我可以使用文件系统encryption来encryption与源代码(甚至整个分区)的目录。 但是web服务器用户必须能够在启动后自动读取它。 没有人被允许作为networking服务器用户(或任何其他用户)login,所以没有其他人可以阅读的内容。 我现在的问题是: 这可能吗? 因为我放弃了整个VM,每个人都可以挂载它的虚拟光盘并读取它们(除了encryption的光盘)。 现在是否可以findWeb服务器用户需要解密文件并手动解密的密钥? 还是可以放弃这样一个虚拟主机? 问题是所有需要解密的东西都必须包含在虚拟机的某处,否则networking服务器无法自动启动。 也许我是完全错误的,你有另一个提示保护源代码。