Articles of encryption

我如何encryption在ESXI下运行的2008服务器

我需要在free esxi下运行多个2008 R2虚拟机。 存储将在主机本地。 据我了解,从Microsoft或VMware的angular度来看,BitLocker在VM环境中不是受支持的选项。 我有什么select?

确定SSL证书是否受到SHA-1淘汰的影响

谷歌浏览器将在以下情况下开始警告用户他们的SSL连接不安全 : 该证书使用SHA1哈希algorithm, 和 证书在2016-01-01 (或不同来源2017-01-01)或之后到期 因此,我正在尝试编写一个方法来确定证书是否受到影响。 下面是我维护的另一台服务器上的SHA1证书示例,该证书在“安全”时间范围内到期: $ curl -v –silent https://example.com/ 2>&1 | grep "expire\|SSL connection using" * SSL connection using DHE-RSA-AES256-GCM-SHA384 * expire date: 2015-07-20 00:00:00 GMT 我怎么能确定这个证书是来自stringDHE-RSA-AES256-GCM-SHA384 SHA1? 256中的string使它看起来像是使用256位algorithm,即使我知道这不是因为我自己用$ openssl req -new -newkey rsa:2048 -nodes做了证书请求。 Googlesearch我发现这个资源或支持密码,但我不知道如何才能确定该文件的密码强度。 我怎么能通过curl来确定密码的强度,以便我可以编写它?

如何在Windows中查看当前的tpm所有者?

如何查看TPM所有者是否已经设置? 所有看到的是如何清除TPM,重置所有者密码,更改所有者的示例。 我只想看看是否已经设置了所有者,可能是谁设置的。 看看tpm.msc对我来说不是很明显,是否有一个所有者设置。 这可能吗? 我怎么知道一个拥有者是否已经在Windows上设置了tpm?

Nginx中的顺序是否重要?

我有这样的服务器文件 server { listen 80; server_name subdomain.example.com; return 301 https://$server_name$request_uri; location /.well-known/acme-challenge { root /var/www/letsencrypt; } } 现在当我尝试sudo letsencrypt renew 。 它抛出和错误说无法find。 .well-known/acme-challenge 。 但一旦我评论了return 301行重新启动服务器,它的工作。 现在我想重新testing它把位置放在第一位,而不是评论返回301声明,但它说certificate not due for renewal 。所以问题是文件读取的顺序,这是否重要? 而且不会因为这个原因而自动续约,那些续约的人又是如何处理这种情况的呢?

让我们从cron运行时encryptioncertbot-auto setuptools版本错误

CentOS 6,certbot 0.16.0。 当我手动运行它作为根(不是由sudo)一切正常。 当我设置/ etc / crontab自动运行它会返回一个错误: Error: couldn't get currently installed version for //.local/share/letsencrypt/bin/letsencrypt: //.local/share/letsencrypt/lib64/python2.6/site-packages/cryptography/__init__.py:26: DeprecationWarning: Python 2.6 is no longer supported by the Python core team, please upgrade your Python. A future version of cryptography will drop support for Python 2.6 DeprecationWarning An unexpected error occurred: ContextualVersionConflict: (setuptools 0.9.8 (/.local/share/letsencrypt/lib/python2.6/site-packages), Requirement.parse('setuptools>=1.0'), set(['certbot'])) […]

如何在多台电脑上查看EFSencryption的外部硬盘驱动器?

如果我使用Windows 2008 EFSencryptionUSB驱动器,我能否在另一台PC上查看驱动器的内容(有没有办法提供证书?)? Windows 2008系统使用Windows帐户,而不是域帐户。

如何设置SSL邮件服务器?

对于初学者,任何人都可以推荐一个设置encryption的IMAP服务器(在端口993)或至lessTLS POP3电子邮件的好方法? 有很多机会客户端电子邮件encryption与PGP或FireGPG或Enigmail的例子,但这不是我正在寻找的答案,因为交换密钥对于一些用户来说是复杂的(它需要为所有人使用,而不仅仅是一些) 我基本上想知道如何使用自签名公司证书来设置一个拥有encryption电子邮件的50人公司,以便他们可以与Thunderbird连接,而无需进行任何额外的configuration。 或者,有点像使用Thunderbird连接到Gmail TLS电子邮件时获得的体验。 一个简单的指向正确的方向可能会得到奖励作为答案。

签署公钥

我不确定在哪里这是正确的地方问这个问题 有人要求我签署公钥,我该怎么做? 他的公钥有版本:GnuPG v1.2.1(GNU / Linux)

encryptionstream量分析

我正在尝试解密与我看不到要更改或下载私钥的硬件设备的https会话。 这甚至有可能吗?

PGP邮件服务器encryption代理

我有一个朋友位于世界的一部分,使他们的电子邮件encryption慎重。 虽然我推荐OpenPGP,但是我的朋友认为,对于那些会向他们发送电子邮件的人来说,它的设置要求太高。 另外,他们不关心电子邮件在国外的encryption情况。 所以,我想知道的是,如果有产品或服务可用(我更喜欢价格合理的服务,但如果需要的话,我可以自己托pipe),它们将使用OpenPGP公钥对服务器上的所有邮件进行encryption。当他们下载邮件时,所有东西都被encryption。 此外,还需要允许他们encryption他们的外发邮件,这些邮件将在电子邮件服务器上encryption,然后以纯文本forms继续。 谢谢!