Articles of https

URLredirect不在IIS 7.5中工作

我正面临从HTTPredirect我的HTTPS Web服务的问题。 我已经将CA SSL证书应用于我的Web服务并使用URL重写,我已经完成了IIS 7.5中redirect的更改。 这里是我得到我的web.configconfiguration: <rule name="Redirect to HTTPS" stopProcessing="true"> <match url="(.*)" /> <conditions> <add input="{HTTPS}" pattern="^OFF$" /> </conditions> <action type="Redirect" url="https://{HTTP_HOST}/{R:1}" redirectType="SeeOther" /> </rule> 但没有取消选中需要SSL我的web服务,我不能从HTTPredirect到HTTPS,我得到一个403.4错误。 当我尝试添加403.4代码的错误页面,它不接受它,并说我们不能添加403.3代码。 它只接受403,404等

如何强制HTTPS连接?

我在Ubuntu 14.04家庭服务器上运行apache。 服务器位于路由器的后面,因此所有端口都需要转发以供使用。 我已经转发了端口443 HTTPS,但没有转发端口80,因为我认为它会更安全。 然而,现在我遇到这样的问题:每当我忘记inputhttps://input服务器的URL时(比如通过浏览器访问Web界面时),我毫不奇怪地得到一个“服务器没有响应”的错误。 我真正想要发生的事情是:服务器从不通过端口80发送任何信息,如果有人试图通过http连接,它们会自动redirect到https地址。 是否有可能做到这一点? 而且,即使我(或任何预期的用户)非常小心地不要通过HTTP进行通信,仅仅是HTTPS,开放端口80本身也具有安全风险。

NGINX + SSL证书只保护某些浏览器的连接

我一直在解决这个问题,我似乎在不知道下一步该做什么的情况下陷入了死胡同。 我已经承担了另外一个休假的工人的任务。 他试图为两个不同的网站www.laenergiadelcambio.com和www.theenergyofchange.combuild立SSL证书。 这些是单个域的解冻证书。 注意:我们正在testing环境中进行这些更改,所以对NGINX URL vHosts文件的更改尚未公开。 HTTPS连接由NGINX服务器完成,在确保连接后,对服务于网站内容的Apache机器进行proxy_pass 。 首先,他遇到两个网站总是收到相同的证书(laenergiadelcambio.com)的问题。 经过一番阅读,我们发现,这是因为我们的操作系统(Centos 5.5)由于旧版本的openssl(0.9.8e)而缺lessTLS SNI支持(服务器名称指示)。 我们决定在每个服务器块中分配一个独特的IP来监听NGINX文档中的信息 。 这是事情。 它的工作原理,但不是在所有的浏览器和版本。 对于以下经过testing的浏览器: Opera 31.0.1889.174 Firefox 40.0 Firefox 38.0 Google Chrome 44.0.2403.157 Internet Explorer 11.0.9600.17691 Internet Explorer 9.0.8112.16421 每个人都能识别证书并build立安全连接。 一切都很好,没有问题。 但是对于下面的那些, Firefox 39.0.3 Firefox 40.0.3 lynx 2.8.5 我有证书不可信的错误。 Firefox抱怨:(错误代码:sec_error_unknown_iss) 我附上证书的详细信息 l thr给我这个… lynx www.theenergyofchange.com/wp-admin Making HTTPS connection to www.theenergyofchange.com Retrying […]

为httpsselect证书颁发机构

如何select证书颁发机构才能使用https而不是http? 我应该考虑什么标准? 看来,有付费(如年计划)和免费的替代品。 有什么不同? 仅供参考我将在Google App Engine上托pipe我的域名的大部分内容。

Nginx https和非www会导致很多redirect循环

我正在尝试做以下的事情 力量www。 在我的网站 301redirect到https 当我访问www.example.com时,出现了太多的redirect错误。 当我去到example.com,它工作正常。 不知道我错了哪里。 下面是我的服务器块代码。 server { server_name example.com www.example.com; return 301 https://www.example.com$request_uri; } server { server_name www.mydomain.com … }

为什么我不能将安全例外添加到受HSTS保护的网站?

我有两个webapps。 两者都用于在反向代理场景中进行testing。 使用SAN证书(主题备用名称)。 1允许添加一个安全exception,另一个不允许。 只允许在一个页面中添加HSTS头部的PHP代码本身: <?php header("strict-transport-security: max-age=600"); ?> 其他 – 不知道,我没有访问源代码。 可能的原因,为什么1可以有一个例外,其他不能对我很有帮助。 谢谢。

是否有可能通过编程禁用HSTSredirect?

情况:网站,同时支持HTTP和HTTPS。 HSTS已启用。 由Apache 2.2提供支持。 之后,网站所有者决定只在特定页面上使用HTTPS(注册,订单等)。 但是,.htaccessredirect失败,因为许多站点访问者的浏览器已经收到了HSTS头,并且不会显示HTTP(导致redirect循环或到处使用HTTPS)。 是否有可能以编程方式禁用HSTSredirect? 唯一的工作方法,清理所有与浏览器相关的网站数据,是远远不够完美的。 尝试发送头像 Strict-Transport-Security: max-age=1; 并在设置的时间间隔(1秒)后强制redirect到HTTP,但看起来并不是所有浏览器都可以被欺骗(redirect循环仍然发生)。 是唯一的解决scheme – 要求用户手动删除提到的网站数据?

被拦截的https请求不可能redirect?

我正在构build一个Linux防火墙,只允许访问白名单的网站。 我从未做过这样的工作十年。 在过去,拦截并redirecthttp://www.example.com的请求到http:// firewall / notallowed是微不足道的 。 在现代networking上,存在很多https URL的链接。 假设SNI,我认为这样的请求只能被redirect,如果你有一个有效的证书为最初请求的网站。 (当然,这是一个拦截防火墙不会有的。) 现代俘虏门户网站是否以某种方式解决了这个https问题?或者用户的浏览器是否显示错误,而不是页面被阻止的有用的理由?

试图获得ssllabs.com密钥交换100%

我想知道什么步骤需要在ssllabs.com的每个类别100%。 我知道这可能会导致旧系统的问题,但我不在乎。 我的letsencrypt.org证书使用4096位。 这是我可以得到使用以下configuration的最好成绩: SSLCipherSuite AES256+EECDH:AES256+EDH:!aNULL SSLHonorCipherOrder on SSLProtocol all -TLSv1.1 -TLSv1 -SSLv3 -SSLv2 我读了一个地方 ,可以使用预生成的dhparam文件改进密钥交换。 所以我使用openssl dhparam -out dhparam.pem 4096 (这需要大约一个小时)生成这个文件,并将其添加到我的apacheconfiguration使用 SSLOpenSSLConfCmd DHParameters "/etc/ssl/certs/dhparam.pem" 但是结果与之前相同。 那么我在这里错过了什么? 完整ssllabs.com结果

如何设置https?

我听说http不好。 例如我做了一个基本的HTTP身份validation,一些黑客可以通过snooping找出密码(我不知道这是什么)。 所以我被build议安装HTTPS。 我怎样才能做到这一点 ? apt-get安装https或SSL? 有什么不同 ? 我有我自己的专用服务器。