那里有防火墙可以分析stream量,如果不需要的话可以阻止stream量。 这些防火墙对于encryptionstream量的效果如何?例如HTTPS或SSL上的IMAP? 一个例子:防火墙可以区分端口443上的HTTPSstream量,可以说,保护443以上的远程桌面stream量?
通常的HTTPS设置需要由一些丰富的权威机构签署的证书,并要求[月费]和定期维护(以防止到期)。 通过这种方式,Firefox会显示绿色徽章,表示证书正常,并且用户知道他至less连接到服务器,而服务器至less由一个足够强大的证书负责人pipe理。 简单的HTTPS设置基于自签名证书(或者一些次要证书颁发机构的临时“广告提供”)。 在连接到这个服务器的时候,Firefox几乎总是显示“大胖子警告”,可以吓倒用户,降低网站的可用性。 所以解决这个问题最简单的方法就是忽略安全性,还原为未encryption的HTTP。 如何使来自Firefox的stream量encryption(至less来自被动嗅探),但不是那么高的安全水平,需要第三方? 就像在OpenSSH中。
似乎https正在变得越来越受欢迎。 所以我的问题是何时适用于使用https? 它有什么样的优点和缺点? 谢谢!
我对这两者的分歧感到困惑。 什么时候使用https://什么时候使用ssl:// ?
我设置了一个Squid转发代理,我想知道是否可以configurationSquid的方式,从networking浏览器到Squid的连接是https,无论从squid到目标网站的连接是http还是https。 换句话说,即使我只是通过该代理浏览正常的http网站,我希望从我的web浏览器到我的转发代理的连接被encryption。 可以这样做吗?
我试图按照下面的网站获取有关如何为我的Web服务器生成CSR的说明: http://www.entrust.net/knowledge-base/technote.cfm?tn=8649 但是,它只会产生CSR。 私钥在哪里? 有人告诉我,钥匙是在生成CSR的时候产生的。 我正在使用Windows 10.我打算使用node.js Express。 我们可以使用其他工具在Windows 10上生成CSR吗?
背景:在powerppc上启动RHEL7(IBM pSeries) 所以我已经开始无人看pipe多年了,过去不得不使用yaboot,NFS等进行kickstart。 试图现代化。 我有一个使用HTTP(Apache)(和TFTP)的工作kickstart。 我的问题是试图做到https 只 。 不知道这是否可能,但有人会认为这是因为你可以指定https。 如果我有以前工作的Web服务器回答HTTP和HTTPS(相同的htdocs),以及下面的grub.conf ,它工作正常(IP和FQDN明显被掩盖): menuentry 'Install RHEL 7 via Kickstart…' { set root=http,WEBIP linux https://WEBFQDN/software/rhel/ppc/ppc64/vmlinuz ro ip=dhcp ks=https://WEBFQDN/kickstart/rhel7-power.ks echo 'Loading initial ramdisk …' inst.repo=https://WEBFQDN/software/rhel/ initrd https://WEBFQDN/software/rhel/ppc/ppc64/initrd.img } 但是 tcpdump显示它仍然使用HTTP进行大量的stream量。 实际上,如果我将Web服务器重新configuration为RedirectMatch (.*) https://WEBFQDN/$1 (将所有httpredirect到https,请不要使用http), RedirectMatch (.*) https://WEBFQDN/$1出现以下错误: 错误:无效的独立于ELF的魔法。 如果我删除了RedirectMatch (并返回到允许http而不是redirect),它再次正常工作。 所以,我可以和http一起生活,但理想情况下,web服务器只是https(因为它包含了除kickstart以外的大量敏感数据)。 这可能吗? 我错过了一个关键标志? 我试过root=https,…但是后来我得到了一个“ 找不到文件 ”(我猜是不受支持的networking选项)。 感谢任何指针!
我一直在尝试在SSL网站上设置密码保护的目录,如下所示: 在/ etc / nginx的/网站可用/默认 server { listen 443: ssl on; ssl_certificate /usr/certs/server.crt; ssl_certificate_key /usr/certs/server.key; server_name server1.example.com; root /var/www/example.com/htdocs/; index index.html; location /secure/ { auth_basic "Restricted"; auth_basic_user_file /var/www/example.com/.htpasswd; } } 问题是当我尝试访问URL https://server1.example.com/secure/ ,我得到一个“404:找不到”的错误页面。 我的error.log显示以下错误: 011/11/26 03:09:06 [error] 10913#0: *1 no user/password was provided for basic authentication, client: 192.168.0.24, server: server1.example.com, request: "GET /secure/ HTTP/1.1", host: […]
在运行清漆的apache 2.2服务器上,我正在尝试将http – >redirect到整个Drupal Commons( http://commons.acquia.com/ )站点的https。 由于清漆caching一些redirect(R = 301,但不是R = 302,我想),我首先得到了我的redirect工作:8080,这不是由清漆服务。 下面的.htaccess代码成功地将http:// foo.example.com:8080redirect到https:// foo.example.com。 (适用于Chrome,FF和Safari) # RewriteBase / ### Standard Drupal7 .htaccess above here ### # SSL REWRITES RewriteCond %{SERVER_PORT} ^8080$ RewriteRule ^(.*)$ https://foo.example.com/$1 [NC,R=302,L] ### Standard Drupal7 .htaccess below here ### # Rewrite URLs of the form 'x' to the form 'index.php?q=x'. RewriteCond […]
我有一个小型服务器运行几个虚拟机,一些networking服务器,还有一个Windows 2008 R2远程桌面网关服务器。 目的是在Ubuntu 11.10上运行Apache2服务器,它将充当反向代理服务器,根据所使用的主机名将请求转发到相应的服务器。 我有这个工作在其他几个Ubuntu Apache2服务器和运行在我的2008 R2 RD网关服务器上的IIS7服务器。 有了工作,我的意思是我可以通过HTTP和HTTPS访问所有这些Web服务器,这些都是基于我使用Web浏览器访问的主机名。 但是,不起作用的是使用远程桌面网关function,从外部客户端连接到内部RDP服务器。 我知道RD网关服务器configuration正确,因为如果我直接redirect外部HTTPSstream量到它的IP(绕过apache2代理服务器)一切工作正常。 当我把apache2代理放在它们之间,并尝试从外部源build立一个RDP连接时,我在apache proxy error.log中出现以下错误: [error] (70007)The timeout specified has expired: proxy: prefetch request body failed to 192.168.2.172:443 (rdpgw.internal.domain.com) from xx.xx.xx.xx () 其中xx.xx.xx.xx是我的外部客户端的IP。 远程客户端上的远程桌面客户端会给出一个通用的超时错误,在RD网关服务器上一切似乎都很好。 当直接连接到RD网关服务器时,我可以在IIS日志文件中看到这一点: 2012-01-26 11:54:13 192.168.2.172 RPC_IN_DATA /rpc/rpcproxy.dll localhost:3388 443 – xx.xx.xx.xx MSRPC 401 1 2148074254 15 2012-01-26 11:54:13 192.168.2.172 RPC_OUT_DATA /rpc/rpcproxy.dll localhost:3388 […]