Articles of https

试图为Ruby on Rails应用程序设置SSL,mac狮子说,端口80和443已经在使用..我该如何debugging/解决?

在上面的图片是我运行时出现的控制台输出 sudo /usr/sbin/apachectl restart 当我手动启动和停止apache时,控制台没有任何语法错误或任何消息。 那么如何debugging呢? 编辑:使用端口的东西的列表 $ sudo lsof -i:80 Password: COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME httpd 734 root 5u IPv6 0xf..0 0t0 TCP *:http (LISTEN) httpd 736 _www 5u IPv6 0xf..0 0t0 TCP *:http (LISTEN) httpd 774 root 4u IPv4 0xf..0 0t0 TCP *:http (LISTEN) httpd 777 _www 4u […]

SSL在Internet Explorer + Safari中速度缓慢

我昨天在我的网站上安装了一个Comodo SSL证书,经过很多麻烦终于被激活了。 然而,我在Safari和Internet Explorer 7中遇到了严重的问题:页面加载速度缓慢,大部分页面只是部分加载 – 通常不加载。 Chrome和FF显示没有延迟。 此外,Firefox 8不会接受证书 – 但这是一个边缘问题,网站的目标是一个非常具体的观众,与99%的Internet Explorer访问者。 我无法访问Web服务器本身,我不得不依赖于支持主题 – 而且我目前的联系人似乎不是很有能力。 但是明天应该修正,因为网站会在星期一进行外部安全审计。 该网站包含一个可用于testing的静态HTML: https : //axa.tfo.be/incentives/cipres/static.html 我的问题: 任何想法可能是什么问题,所以我可以指出正确的方向支持?

ELB允许在端口443上进行未encryption/ http通信?

当我遇到间歇性问题时,我正在testingAWS ELB的configuration以用于SSL终止。 有时候,你可以使用端口443( http:// …:443 )指定HTTP,而ELB将HTTPS作为X-Forwarded-Proto(即使它是一个未encryption的连接…)? HTTP端口80 – >端口80 http://TestBalancer-513650940.us-east-1.elb.amazonaws.com HTTP_X_FORWARDED_PORT => 80 HTTP_X_FORWARDED_PROTO => http HTTPS端口443 – >端口443 https://TestBalancer-513650940.us-east-1.elb.amazonaws.com HTTP_X_FORWARDED_PORT => 443 HTTP_X_FORWARDED_PROTO => https HTTP端口443 – >端口443 http://TestBalancer-513650940.us-east-1.elb.amazonaws.com:443 HTTP_X_FORWARDED_PORT => 443 HTTP_X_FORWARDED_PROTO => https 最初它并没有让我感到惊讶,因为我从htts:// …更改为http:// ..:443,但是随后我在另一个连接上启动了另一个系统, http:// …:443在第一次请求 – 但不是随后的请求… 只是想知道有没有人试过这个?

当访问通过HTTP在HTTPS上公开的服务时,130s超时

我有Windows客户端应用程序和Windows服务通过HTTPS托pipe一个Web服务(在它后面使用标准的http.sys)。 除了用户犯了一个错误,并且使用HTTP和HTTPS端口访问服务的情况之外,一切都可以。 例如,服务暴露于: https://somehost:9000但用户不正确地设置http://somehost:9000 。 通常情况下,如果端点不可用,则客户端收到404找不到,但在这种情况下,端点可用,但主机需要首先进行SSL \ TLS握手。 当客户端使用纯HTTP来调用服务时,它挂起,客户端等待超时。 此外,我发现这是一些全局性的行为,因为通过HTTPS通过浏览器调用HTTP在IIS上公开的Web服务的行为方式完全相同。 超时总是130秒。 IIS上的连接保持活动状态configuration为120秒,因此看起来没有关联。 在这种情况下使用什么样的超时? 是否有可能改变它(这个问题有点抽象,因为我还不知道我想改变什么)?

Nexusfunction在安装后是有限的

我有一台安装了Sonatype Nexus 2.0.4-1的基于CentOS的服务器。 问题是没有标准的“工件search”,“高级search”,“浏览索引”,“刷新索引”的Nexusfunction,以及select任何工件(仅Maven信息选项卡)后的工件信息选项卡。 我试图谷歌,但很惊讶,没有关于这个问题的信息。 其实它看起来像我所做的所有行动是: wget http://www.sonatype.org/downloads/nexus-2.0.4-1-bundle.tar.gz tar -xvf nexus-2.0.4-1-bundle.tar.gz cp -r nexus-2.0.4-1 sonatype-work /opt/ ln -s /opt/nexus-2.0.4-1/* /opt/nexus ln /opt/nexus/bin/nexus /etc/init.d/ chmod 755 /etc/init.d/nexus vim /etc/init.d/nexus NEXUS_HOME=“/opt/nexus” RUN_AS_USER=“nexus” useradd -s /sbin/nologin -d /var/lib/nexus nexus chown -R nexus /opt/nexus/ chown -R nexus /opt/nexus-2.0.4-1/ sudo -u nexus cp /opt/nexus/conf/examples/proxy-https/jetty.xml /opt/nexus/conf/ 要通过HTTPS强制Nexus可用,我以pipe理员身份前往pipe理 – >服务器 – >应用程序服务器设置,并将基本URL更改为https:// […]

性能:Nginx的SSL缓慢或只是在一般的SSL缓慢?

我有一个Amazon Web Services设置,在Nginx后面有一个Apache实例,Nginx处理SSL并提供除.php页面之外的所有内容。 在我的ApacheBenchtesting中,我看到这是我最昂贵的API调用(通过Memcachedcaching): 100 concurrent calls to API call (http): 115ms (median) 260ms (max) 100 concurrent calls to API call (https): 6.1s (median) 11.9s (max) 我已经做了一些研究,禁用了最昂贵的SSL密码并启用了SSLcaching(我知道这在这个特殊的testing中没有帮助)。你能告诉我为什么我的SSL需要这么长时间吗? 我已经搭build了一个拥有8个CPU的大规模EC2服务器,甚至连续使用负载也只占CPU总数的50%。 我有8个Nginx工作者和一群Apache。 目前这整个设置是在一个EC2盒子,但我打算分裂它和负载平衡它。 关于这个话题有几个问题,但没有一个答案(禁用昂贵的密码,cachingssl,似乎做任何事情。)下面的示例结果: $ ab -k -n 100 -c 100 https://URL This is ApacheBench, Version 2.3 <$Revision: 655654 $> Copyright 1996 Adam Twiss, Zeus Technology Ltd, http://www.zeustech.net/ […]

Apache + SSL:不通过域的工作

我正在自己的Debian虚拟服务器上开发一个小型网站(Magento eshop)。 我在这个话题上并不是很先进。 服务器现在工作正常,最后剩下的问题是通过https协议进行SSL访问。 当我通过本地IP地址https://192.168.1.xxx访问服务器时,它工作。 但是当我通过https://www.mydomain.com访问它时,服务器不可用。 不过http:/ / 192.168.1.xxx和http:/ /www.mydomain.com运作良好。 可能是什么问题? 我的configuration文件: ports.conf NameVirtualHost *:80 Listen 80 <IfModule mod_ssl.c> Listen 443 </IfModule> <IfModule mod_gnutls.c> Listen 443 </IfModule> 启用站点-/ Magento的 NameVirtualHost 192.168.1.124:80 <VirtualHost 192.168.1.124:80> ServerName www.mydomain.de ServerAdmin [email protected] DocumentRoot /var/www/magento <Directory /var/www/magento/> Options FollowSymLinks AllowOverride All </Directory> ErrorLog /var/log/apache2/error.log # Possible values include: debug, info, notice, […]

证书在IP上工作,但不在URL上

我在stackoverflow上问了这个问题 ,并且我被build议在这里重新发布。 使用IEMobile 9(WP 7.5)访问我的网站(使用https)时出现问题。 它说这证书有问题,就好像它是无效的。 一切工作在我testing的任何其他浏览器或平台(Android(几个电话和银河选项卡与股票浏览器,firefox,歌剧,海豚),iOS(iphone和ipad与safari和铬),一个旧的诺基亚symbian,Windows 7, Linux和Mac)。 为了解决这个问题,我在服务器上保存了证书(.cer),并通过手机浏览器访问。 它总是抱怨,除非我通过服务器IP(192.168.xx.xx)访问它。 那时(它说)正确安装了证书。 如果那么我尝试访问仍然使用IP的index.html所有工作正常,它不会抱怨证书。 但是,如果我尝试使用实际的URL(blah.myblah.com)访问索引,它会再次抱怨证书,就好像它没有安装! 这不是一个DNS的问题,因为这是起来,服务正确的IP,手机正确设置使用它。 证书由geotrust / rapidssl为* .myblah.com签名。 编辑:添加信息 :~$ openssl s_client -connect blah.myblah.com:443 CONNECTED(00000003) depth=0 /serialNumber=az2FuQJsYguGU37CPKkH8XRt2J6HBYYr/OU=GT51835720/OU=See www.rapidssl.com/resources/cps (c)12/OU=Domain Control Validated – RapidSSL(R)/CN=*.myblah.com verify error:num=20:unable to get local issuer certificate verify return:1 depth=0 /serialNumber=az2FuQJsYguGU37CPKkH8XRt2J6HBYYr/OU=GT51835720/OU=See www.rapidssl.com/resources/cps (c)12/OU=Domain Control Validated – RapidSSL(R)/CN=*.myblah.com verify error:num=27:certificate not trusted […]

popup窗口打开,要求用户名/密码在https页上

我在我的服务器上安装了SSL证书,我在某些选定的页面上应用了https。 为此,我正在使用“WebPageSecurity”。 我已经根据下面的文章在我的web.config中设置了所有必需的设置: http://code.google.com/p/securityswitch/wiki/GettingStarted 现在我在尝试打开安全(https)页面时遇到问题,打开一个警报popup窗口,询问用户名/密码。 我使用的IIS7,也启用匿名访问,仍然让我popup警报popup窗口打开,询问用户名/密码。 请build议我在哪里做错误/我现在需要做什么。

在Chrome上,Apache的HTTPS速度令人难以置信

我在这个网站和其他网站上多次看到这个问题,但是他们中的任何一个都为我提供了一个有效的解决scheme。 我有一个运行Apache 2.2.22的Ubuntu服务器12.04。 httpstream量正常运行,但SSLstream量正在缓慢复苏。 加载一个网站,我可以看到图像加载,而在http版本,他们几乎立即。 我运行一些testing: HTTP: ab -n 1000 -c 250 http://IP/test.jpeg This is ApacheBench, Version 2.3 <$Revision: 655654 $> Copyright 1996 Adam Twiss, Zeus Technology Ltd, http://www.zeustech.net/ Licensed to The Apache Software Foundation, http://www.apache.org/ Benchmarking IP (be patient) Completed 100 requests Completed 200 requests Completed 300 requests Completed 400 requests Completed 500 requests […]