Articles of https

如何在Ubuntu上设置GoDaddy SSL(使用Webmin)?

我使用Webmin来pipe理Ubuntu 10.10服务器,并为http://mydomain.com设置一个VirtualHost设置(和工作)。 如果我想从GoDaddy这样的CA(已经生成了CSR)安装SSL证书,我该如何在Webmin中设置它? 我会用相同的文档根目录创build另一个虚拟主机,但在*:443上进行监听吗? 有什么特别的指令,我需要添加到configuration或Webmin设置为我(用于SSL)? 我在这里使用指南: https : //help.ubuntu.com/10.10/serverguide/C/certificates-and-security.html

将https://olddomain.comredirect到IIS6中的https://newdomain.com

无论证书警告无效,我最简单的方法是将http和https从olddomain.comredirect到newdomain.com? newdomain.com是我们当前在IIS6上的域名,并且对于某些内容具有SSL(带有证书) olddomain.com有一个永久的redirect – 但这不会 为https://olddomain.com工作。 它是IIS6中的第二个网站。 我在研究这个问题时遇到了问题,因为大多数人都在关注通配符SSL证书,或者IIS6中的子域的多个SSL主机头的复杂性。 在任何redirect可以采取行动之前,警告似乎无法避免使用SSL。 设置SSL IIS6主机头只是为了redirect似乎不正确(或简单),但也许我可以改变DNS和/或使用我们有一个Apache托pipe帐户。 提前致谢

如何configuration鱿鱼检查https请求和页面?

我希望允许鱿鱼通过完整的URL正则expression式匹配(不只是域)阻止https请求,并通过检查页面内容来阻止https响应。 有没有一步一步的指导如何设置? 特别是在http://wiki.squid-cache.org/Features/SslBump中 ,没有提到如何创build证书,以及如何将CA添加到networking中的计算机。 谢谢。

最终用户SSL证书pipe理工作stream程

我们有一个内部网站,由HTTPS客户端证书提供。 网站用户是非技术人员,远程工作。 他们使用Windows(XP,Vista,7)和OS X(10.5,10.6,10.7)。 他们使用各种浏览器,但我们可以将范围限制在现代的Chrome,FireFox和Safari(在OS X上)。 问题在于,为新用户设置访问权限或replace证书是一件非常痛苦的事情。 由于用户正在远程工作,他们必须自己安装SSL证书 – 所有通常的后果。 诊断和解决由此产生的问题可能需要数天时间。 我正在为我们的系统pipe理员寻找一个很好的故障排除指南(向用户提问的问题,收集诊断信息的工具等),以及如何改进整个工作stream程的一些build议。

发布最终会转到https的httpurl

我有一个客户现在有一个不是 SSL的网站,他们想打印带有url的材料,但是我们在接下来的几个月里会去SSL,我想确保我们发布的url将无缝地redirect,如果我们必须。 我在运行在32位模式下的Windows Server 2003 64位上运行ASP Classic(和一些.NET)。 build议吗? 谢谢!

端口443没有响应,虽然证书安装正确(我认为)

系统规格: Ubuntu 10.04 Apache 2 从GoDaddy安装了一个SSL证书,通过在服务器上发布以下内容来检查它是否工作正常: openssl s_client -showcerts -connect localhost:443 但是,当我在我的笔记本电脑上发出相同的命令,并将localhostreplace为实际服务器的域名时,请求就会挂起,然后超时。 我已经在服务器上运行netstat -an,以确保端口443是打开和监听,并且是(对于TCP连接)。 我不知道还有什么要检查的。

如何将Apacheconfiguration为应用程序服务器的SSL代理?

我有一个运行的物理服务器: 一个Apache(httpd)服务器 另一个web服务器(比方说Tomcat为了争辩)在端口1234上 我可以将Apache服务器configuration为充当SSLstream量的代理,同时保持应用服务器不知情的SSL吗? 我想象的是: stream量http://myserevr.com/app被redirect到https://myserver.com/app 到https://myserver.com/app的stream量被代理到应用服务器。 我的SSL证书只安装在Apache服务器上,而不安装在应用程序服务器上 到Apache服务器的其他stream量( http://myserver.com/anotherapp )直接从Apache服务器提供 什么是最好的设置来实现这一目标? (在Ubuntu上,如果有问题的话)

Zend服务器SSL错误

我在尝试在Zend Server CE上为OSX设置SSL(https)时遇到了一个奇怪的问题。 目前我正在运行Zend Server 5.5。 $ sudo zendctl.sh version Password: Zend Server version: 5.5.0 我使用以下方法在正确的目录中创build了自签名证书 : $ openssl req -x509 -newkey rsa:2048 -keyout server.key -out server.crt \ > -days 365 -nodes 我已经在我的httpd.conf中取消了注释 : # Secure (SSL/TLS) connections Include conf/extra/httpd-ssl.conf 我将其添加到我的httpd-vhost.conf文件中 : NameVirtualHost *:80 NameVirtualHost *:443 这些是我的网站虚拟主机conf(我试图使用SSL和端口80请求一个目录) : <VirtualHost *:80> DocumentRoot /usr/local/zend/apache2/htdocs/mydomain.com ServerName mydomain.local AllowEncodedSlashes […]

configurationApache2.2为http httpsencryption器/转换器

我在使用mod_ssl的SUSE 10上使用Apache 2.2。 我的问题:我想连接一个客户端(仅支持http)到服务器(仅支持HTTPS)。 所以我想部署Apache作为代理将HTTP消息转换为HTTPS消息。 我将在Apache本身上安装服务器的证书。 注意:这里的客户端和服务器不是普通的浏览器和web服务器。 这些是使用自定义端口的基于SOAP的Web服务(不使用端口80或443) 我的意图部署是这样的:客户端———-> Apache(代理)———–> HTTPS服务器 我的问题是:1)这种types的部署可能使用Apache? 2)在Apache中需要什么configuration? 3)任何特定的Apache模块是neede? 我已经尝试了“RewriteEngine”和“RewriteRule”,正如大多数网站所build议的那样。 我从Apache服务器得到以下错误“302 Found”错误代码。

使用HTTPS的IIS 7站点无法从外部Internet访问(可从Intranet访问)

我正在尝试在IIS 7上设置HTTPS站点。我已经添加了证书,设置了相应的绑定,并且该站点可以在公司的Intranet中访问,但是外部Internet没有人可以访问它。 我有一个1:1的NAT转发设置为端口443,应该将请求路由到我的服务器的IP地址。 我有80端口的情况相同,并没有任何问题可以访问HTTP网站。 任何build议,我可能会在这里失踪? 补充信息: 我正在谈论成功提供HTTP的同一台机器。 更新: 事实certificate,pipe理我公司的防火墙的公司已经为https和443添加了例外,并且正确的路由,但是没有为处理https的进程添加例外。