Articles of https

如何更改webbserver IIS 7上的默认侦听端口?

如何更改Web服务器IIS 7侦听传入stream量到哪个端口号的默认端口? 例如,我在SSL端口444上发布名为“mywebapplication”的Web应用程序。 https://mywebapplication:444/ 我希望访问这个应用程序的url: https://mywebapplication/ (不指定自定义端口号) 谢谢

Zen负载平衡器HTTPS到HTTPS

我一直在努力解决一个我希望能够帮助的问题。 基本上,我已经build立了一个从HTTPS到HTTP的工作禅负载平衡器,但我很努力使它在双方都使用HTTPS工作。 当我将HTTPSconfiguration为HTTPS时,系统日志中显示以下错误消息: Jul 19 15:13:28 zenbal01 pound: (b730cb70) e500 can't read header Jul 19 15:13:28 zenbal01 pound: (b730cb70) e500 response error read from xxx.xxx.xxx.xxx LB和后端服务器安装了相同的证书,所以SSL握手应匹配。 有没有人得到这个工作或有什么可以做的握手工作的build议? 谢谢!

盟军Telesis AlliedWare gui http服务器接受的密码套件

当configuration运行AlliedWare 2.9.2的AT-9924T交换机在http服务器上提供sslencryption时,如下所示: create enco key=0 type=rsa length=2048 set system distinguishedname="cn=switch1,o=my_company,c=us" create pki certificate=cer_name keypair=0 serialnumber=12345 subject="cn=172.30.1.105,o=my_company, c=us" add pki certificate=cer_name location=cer_name.cer trust=yes set http server security=on sslkey=0 port=443 它只允许两个低安全性的密码,而不是任何现代浏览器(firefox,chrome,ie)都不支持。 我发现的唯一支持IE6的浏览器是IE6,这不是一个真正的select。 Supported Server Cipher(s): Accepted SSLv3 56 bits DES-CBC-SHA Accepted SSLv3 40 bits EXP-DES-CBC-SHA 我怎样才能configurationhttp服务器,因此它允许更好的现代浏览器支持的密码?

当使用HTTPS时,nginxcaching未encryption的响应吗?

我认为使用HTTPS时公共caching是不可能的,因为每个响应都是不同的(由于encryption),但是现在我意识到至less可以caching未encryption的响应,服务器只需要对每个响应进行encryption新用户。 这是怎么做的默认? 如果不是,可以这样做吗? 我正在用fastcgi_cache来使用nginx。

Apache2 SSL“默认虚拟主机”不起作用

我有一个虚拟主机的数量,其中大部分没有或需要https://连接,并有一些这样做的服务器。 我想要发生的是不小心键入“ https://mynonsecuresite.com ”获取默认错误信息(或redirect到端口80站点)的用户。 目前,如果有人inputhttps://mynonsecuresite.com/,他们会以某种方式redirect到https://mysecuresite.com/ 请注意,这并不是Apacheconfiguration设置列表中的虚拟主机提供默认页面的问题,实际上URL通过似乎是redirect的方式更改为https://mysecuresite.com/ ,而不是Apache mod_rewriteredirect。 我试图创build一个默认的虚拟主机,该主机在Apache站点启用的目录中被设置为000-default。 <VirtualHost 123.123.123.123:443> ServerName default-web ServerAlias mynonsecuresite.com www.mynonsecuresite.com DocumentRoot /home/virtual/default-web ErrorDocument 404 /index.php </VirtualHost> 重新启动服务器后,网站仍然redirect到https://mysecuresite.com/ 看着Apache的重写日志,工作中没有错误的重写,所以我不太清楚这是怎么回事。 不知道是否相关,但它是一个Ubuntu 12.04服务器。 我不记得在以前的Debian机器上这是一个问题。 我也有shibboleth2安装为一个网站的安全联合login。

在一个IP上设置两个https,两个域也是如此

我有两个域名和一个IP。 两个域在端口80上侦听。另外在端口443上侦听一个域(来自这两个域)。 但也有可能仅通过IP访问其中一个域。 我阻止了端口80上的IP,这很好。 现在的问题是,使用https(端口443)和IP,任何人都可以从其中一个域访问页面。 我怎样才能从IP访问分离两个域名? domain1 listens on 80 only – this is ok domain2 listens on 80 and 443 – this is ok IP listens on 80 and 443 but must be blocked – don't know how to set it 为443设置一个VirtualHost,但尝试第二个不被Apache接受。 一切都设置在apache2 Raspberry Pi(Raspbian)上。 编辑 我拥有的是: ports.conf文件: ServerName localhost NameVirtualHost *:80 Listen 80 […]

Apache从httpsredirect多个域名

我的服务器分配两个主要的网站,说:www.google.com&www.facebook.com(是的,我知道:P) 我希望他们通过https分发。 使用Apache,我在sites-available / enabled中定义了一个包含以下内容的虚拟主机文件: <VirtualHost *:80> ServerName google.com Redirect / https://www.google.com/ </VirtualHost> <VirtualHost *:80> ServerName facebook.com Redirect / https://www.facebook.com/ </VirtualHost> <VirtualHost *:80> DocumentRoot /srv/www/google/www/ ServerName www.google.com ServerAlias www.facebook.com <Directory … /> # Google & Facebook points to the same directory (crazy right ?) # Next of the config </VirtualHost> <VirtualHost *:443> SSLEngine On SSLCertificateFile […]

将传出的HTTP / HTTPSstream量路由到不同的子网

我试图设置一个最初只能在一个“服务器子网”中的Linux服务器。 不过,我不得不使用代理来访问此子网中的HTTP / HTTPS服务,这会导致我的Web应用程序出现很多问题,这些问题需要通过HTTPS访问API。 幸运的是,服务器连接到第二个“客户端子网”,该客户端子网提供对HTTP / HTTPS服务的无限制访问。 我configuration了两个网卡,现在我在eth0上获得了服务器子网,在eth1上获得了客户端子网。 我正在阅读类似的问题,最近我发现是这样的: https : //askubuntu.com/questions/104400/how-to-put-all-traffic-and-on-one-interface-and-some-traffic -on-another-interfac我遵照指示并相应地更改了端口和接口(eth0的网关是默认网关): iptables -t mangle -A OUTPUT -p tcp –dport 443 -o eth0 -j MARK –set-mark 1 ip rule add fwmark 1 table 1 ip route add 0.0.0.0/0 table 1 dev eth1 但是,这似乎并没有工作。 我想知道,从技术angular度来看,是否真的有可能创build某些路由规则,这些规则允许将本地传出的HTTP / HTTPSstream量路由到另一个子网。

如何将所有HTTP请求redirect到一个主机名和HTTPS到另一个?

我们的实验室对几个域名进行了半控制,从我们的“官方” example-lab.org到另外几个是我们大学子域名( example.school.edu )的域名。 我们正试图获得一个SSL证书,以允许encryption,因为我们有一个内部的部分在Django和Apache上运行的网站。 由于我们的官方域名实际上由第三方所有,因此获得证书是困难的。 但是,我们有一个为我们的学校子域。 我该如何设置Django / Apache重写( 这是正确的术语? )HTTP请求到我们想要的域名,HTTPS请求的实用名称与证书?

我如何获得HTTPS与这个特定的网站工作?

我尝试在一个Saucy EC2实例上创build一个SSL封装到一个网站(并最终将所有HTTP请求redirect到HTTPS域)。 现在,Apache重新启动时没有报告错误,并且在(现在)预期的时候提供HTTP请求,但是尝试的SSL连接没有响应。 这是目前唯一(尝试)通过HTTPS而不是HTTP交付的计算机上的网站。 我的VirtualHostconfiguration文件ssl.conf是: #NameVirtualHost *:443 <VirtualHost *:443> ServerName pragmatometer.com DocumentRoot /home/jonathan/mirror/professional ErrorLog /var/log/apache2/error.log CustomLog /var/log/apache2/access.log combined SSLEngine On SSLCertificateFile /etc/apache2/ssl/ssl.crt SSLCertificateKeyFile /etc/apache2/ssl/ssl.key ServerAlias www.pragmatometer.com analyticalnoticeboard.com www.analyticalnoticeboard.com logisticmvc.com www.logisticmvc.com ServerAdmin [email protected] DocumentRoot /home/jonathan/classicorthodoxbible.com <Directory /> Options FollowSymLinks AllowOverride None </Directory> <Directory /var/www/> Options ExecCGI Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all […]