我尝试通过添加TLSv1.2来更改/etc/vmware/rhttpproxy/config.xml中的以下选项来禁用SSLv3并启用我的esxi服务器上的TSLv1.2。 并重新启动了hostd和rhttpproxy服务。 但是,在将configuration更改为TLSv1.2之后,正在使vspere客户端断开连接并且未连接。 请帮我采取步骤来使SSLV3无效,并仅在esxi5.5上启用TLS
据我了解,升级openssl应该就足够了(很久以前做了,现在又安装了所有可用的更新(没有openssl)),然后重新启动nginx。 我甚至试图完全停止nginx(用psvalidation)并重新启动它。 但是ssllabs仍然告诉我,我很脆弱。 还有什么我需要做的,或者是什么可能导致它仍然脆弱? 版本: ii nginx 1.9.10-1 all small, powerful, scalable web/proxy server ii nginx-common 1.9.10-1 all small, powerful, scalable web/proxy server – common files ii nginx-full 1.9.10-1 amd64 nginx web/proxy server (standard version) ii openssl 1.0.1t-1+deb8u2 amd64 Secure Sockets Layer toolkit – cryptographic utility ii libssl-dev:amd64 1.0.1t-1+deb8u2 amd64 Secure Sockets Layer toolkit – […]
当发生错误时,我想创build一个静态页面而不是默认的“ssl_error_handshake_failure_alert”页面,例如当客户端不发送任何证书时。 我怎样才能做到这一点? 任何想法? thankss
所以我一直遵循在Apache2 w / mod_ssl中设置客户端证书authentication的说明。 这仅仅是为了testing针对CAA的应用程序,而不是用于任何types的生产用途。 到目前为止,我已经遵循http://www.impetus.us/~rjmooney/projects/misc/clientcertauth.html获取有关生成我的CA,服务器和客户端encryption信息的build议。 我把它们全部放到/etc/ssl/ca/private 。 我在我的default_ssl站点文件中设置了以下附加指令: <IfModule mod_ssl.c> <VirtualHost _default_:443> … SSLEngine on SSLCertificateFile /etc/ssl/ca/private/server.crt SSLCertificateKeyFile /etc/ssl/ca/private/server.key SSLVerifyClient require SSLVerifyDepth 2 SSLCACertificatePath /etc/ssl/ca/private SSLCACertificateFile /etc/ssl/ca/private/ca.crt <Location /> SSLRequireSSL SSLVerifyClient require SSLVerifyDepth 2 </Location> <FilesMatch "\.(cgi|shtml|phtml|php)$"> SSLOptions +StdEnvVars </FilesMatch> <Directory /usr/lib/cgi-bin> SSLOptions +StdEnvVars </Directory> … </VirtualHost> </IfModule> 我已经将p12文件安装到Chrome中,但是当我访问https:// localhost时 ,出现以下错误 Chrome: Error 107 […]
我想build立自己的证书颁发机构来签署只在内部使用的东西。 有没有人有任何步骤来build立自己的CA,并开始签署证书。 我也想制作一个连锁证书。 从那里,我将使用这些作为可信任的CA导入他们的操作系统和/或浏览器。 我想使用openssl而不是AD。
错误: SSL error: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch 脚步: openssl genrsa -out SITE.TLD.key 2048 openssl req -new -key SITE.TLD.key -out SITE.TLD.csr (将CSR发送到SSL站点进行签名) add CERT to SITE.TLD.crt add CA to SITE.TLD.ca 链接他们: cat SITE.TLD.crt SITE.TLD.ca > chained.cert 任何想法我做错了什么? 我正在使用LiteSpeed HTTPd
Debian 6s从apt-get openssl仍然在0.9.8(2010),并不支持TLS 1.1和TLS 1.2。 有没有什么为什么我不应该更新到最新的稳定1.0.1e? 或者,您build议使用TLS 1.1 / 2支持哪个版本。
我正在尝试设置一对经过SSL客户端证书authentication的rabbitmq服务器。 我已经生成了一组密钥和证书,但是当另一个服务器尝试作为客户端连接时,我在一台服务器上发生了这个错误: =ERROR REPORT==== 7-Mar-2014::16:22:29 === SSL: certify: ssl_connection.erl:1678:Fatal error: unknown ca 我可以使用与rabbitmq服务器configuration相同的CA证书,服务器证书和密钥运行openssl s_server… 当我这样做时,我可以通过openssl s_client…连接到它openssl s_client…使用与rabbitmq客户端configuration相同的CA证书,客户端证书和密钥。 这工作正常 – 我可以看到validation输出,并连接传输数据罚款。 当我连接rabbitmq客户端到正在运行的openssl s_server…进程时,后者输出这个错误: ACCEPT ERROR 139939008452264:error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca:s3_pkt.c:1256:SSL alert number 48 shutting down SSL CONNECTION CLOSED 如果我用一个空文件replace客户端的CA证书,我得到相同的错误。 这里是联邦参数: {"uri":"amqps://[HOSTNAME]/%2f?cacertfile=/srv/byteq/config/ca.crt&certfile=/srv/byteq/config/federation_client.crt&keyfile=/srv/byteq/config/federation_client.key&verify=verify_peer&fail_if_no_peer_cert=true","expires":3600000} 这一切都指向了联邦configuration的方向在某种程度上犯了CA证书的错误,但我很难从哪里看这里。 帮帮我?
有很多embedded式Linux设备是build立在Linux上的,如果我检查OpenSSL,我会得到: openssl version -a 得到 – » OpenSSL 1.0.0k 5 Feb 2013 但是这可能是修补或合并,我没有访问的来源,我怎么能检查我的系统是不脆弱的,而不依赖于openssl version -a
是否有任何100%的工作方法来更新openssl的Debian Wheezy非易受攻击的版本。 我不想升级整个操作系统,我也不想安装非官方的软件包。 现在有没有解决办法? 谢谢